SFP BiDi od ISP linkuje w switchu Cisco, ale nie daje carriera na portach X710 w pfSense
Domowy setup. Doprowadzenie światłowodowe od mojego dostawcy to moduł BiDi 1G i chciałbym mieć go bezpośrednio w firewallu, zamiast trzymać przed nim switch tylko po to, żeby skonwertować medium.
- Protectli Vault 6 z pfSense, porty X710, sterownik ixl
- moduł BiDi 1G od dostawcy, EZConn ETB43315-7S34-FR
- ten sam moduł linkuje bez żadnych problemów w switchach Cisco
- Cisco 10G LR FTLX1474D3BCL-CS w tym samym gnieździe też linkuje bez zarzutu
Z BiDi w ixl1 port nigdy nie wychodzi z no carrier, a log nie kryje powodu:
ixl1: no carrier
i40e link status timeout, I40E_ERR_TIMEOUT
Link failed because an unqualified module was detected
W tej samej serii komunikatów jest też błąd pobierania możliwości PHY.
Co już sprawdziłem:
ifconfig ixl1 media 1000baseLX- odrzucone, port nie przyjmuje tego typu mediumsysctl dev.ixl.1.advertise_speed- ustawione, zero efektuhw.ixl.unsupported_sfp=1w loader.conf plus restart - nic, linia o niezakwalifikowanym module nadal się pojawia
Więc karta widzi moduł, stwierdza, że go nie lubi, i na tym kończy się rozmowa. Czy da się w ogóle puścić optykę 1G na tych portach, czy uczciwa odpowiedź brzmi: trzymać switch przed firewallem?
Comments 6
Masz dwa osobne problemy nałożone jeden na drugi i trzeba je rozwiązać po kolei.
Po pierwsze, firmware. 6.1 jest na tyle stary, że karta w ogóle nie prezentuje modułów poprawnie, dlatego twoje odczyty mocy są puste. Przejście na 9.40 sprawia, że pokazują się z prawdziwą mocą RX i TX. Zrób to przed czymkolwiek innym, inaczej debugujesz po omacku i każdy kolejny test jest bezwartościowy.
Po drugie, i to jest część, która faktycznie trzyma port w dole: na X710 kwalifikacja modułu siedzi w firmware karty sieciowej, nie w sterowniku, więc żadne z ustawień, które próbowałeś, tam nie sięga. Dlatego
hw.ixl.unsupported_sfp=1nic tu nie robi, dlategosysctl dev.ixl.1.advertise_speedjest po cichu ignorowany, i dlategoifconfig ixl1 media 1000baseLXjest odrzucane - port nie wybierze medium 1G dla modułu, który już odrzucił komunikatemLink failed because an unqualified module was detected.U mnie zadziałało przekodowanie optyki na dane Intela. Użyłem modułów FS SFP-GE-BX, wpisałem w nie dane vendora Intel przez FS Box, i po tym wstały na autoselect, bez wymuszania medium i bez żadnych sysctli. Zwróć uwagę, że to zmienia moduł, nie kartę, a EZConn od dostawcy nie jest twój do przeprogramowania - kup własną parę BX z właściwymi długościami fali i przekoduj te.
Jeśli wolisz nie ruszać EEPROM-ów, użyj optyki, którą karta już akceptuje. Twój Cisco 10G LR to jeden przykład, a FS RJ45 1G SFP+ drugi, jeśli dostawca może ci gdzieś po drodze dać miedź.
Zanim cokolwiek innego: jaki firmware NIC siedzi na tym X710? Te karty wychodziły z fabryki z buildami na tyle starymi, że zmieniały sam sposób prezentowania modułu, i to ma większe znaczenie niż którykolwiek z sysctli, w które już dłubałeś.
Drugie pytanie w tym samym oddechu: z BiDi w ixl1, czy status portu pokazuje jakąkolwiek moc RX i TX, czy moduł jest po prostu wylistowany jako obecny bez żadnych odczytów? Te dwie odpowiedzi razem powiedzą, czy karta odrzuca moduł, który potrafi przeczytać, czy zawodzi, zanim w ogóle do tego dojdzie.
Firmware to 6.1, cokolwiek fabrycznie było w urządzeniu - nigdy tego nie ruszałem.
I nie, nie ma żadnych odczytów. Z BiDi od dostawcy w ixl1 moduł jest wylistowany jako obecny, ale moc RX i TX jest pusta. Cisco 10G LR w tym samym gnieździe zgłasza moc, co jak zakładam jest dokładnie tą różnicą, o którą pytałeś.
Warto wiedzieć, zanim zamówisz programator do tej roboty: FS Box programuje tylko moduły FS. Ludzie, którzy wsadzili do niego coś od innego producenta, mieli konto zablokowane na tydzień, więc to nie jest uniwersalny przekoder, tylko narzędzie do optyki jednego producenta.
Jeśli potrzebujesz czegoś, co przyjmie dowolne moduły, Flexoptix i inne programatory robią to samo, ale kosztują znacznie więcej, a kreator Ubiquiti siedzi na tanim końcu skali. Dla pojedynczej pary modułów BX najmniej bolesną drogą zwykle jest kupienie optyki od tego samego producenta co urządzenie, które już masz.
Podobny objaw, zupełnie inna przyczyna, więc nie pomijaj nudnych sprawdzeń.
Miałem Supermicro AOC-STGN-i2S pod pfSense z 1G Ubiquiti UF-MM-1G w ix1, na stałe w no carrier.
ifconfig -v ix1wylistował jako medium tylko autoselect i 10Gbase-SR, aifconfig ix1 media 1000baseTXodpowiadał błędem device-not-configured, co wygląda dokładnie jak sterownik odmawiający puszczenia 1G na porcie 10G. Przełożyłem kartę do live image z Ubuntu: tam też brak linku, ani z DAC, ani z modułem. Potem włożyłem drugi, identyczny moduł Unifi i zalinkował natychmiast, zarówno pod Ubuntu, jak i pod pfSense. Pierwszy był po prostu martwy.Zapasowy egzemplarz modułu i drugi host kosztują cię dwadzieścia minut i eliminują połowę teorii. W twoim przypadku komunikat o niezakwalifikowanym module dość jasno wskazuje winnego, więc pewnie jest z tobą wszystko w porządku, ale to tania polisa, zanim wydasz pieniądze na programator.
Wynik, w kolejności, w jakiej się wydarzył.
Najpierw firmware, z 6.1 na 9.40. Moduły od razu zaczęły zgłaszać moc RX i TX, ale BiDi od dostawcy nadal odmawiał linkowania i linia o niezakwalifikowanym module wciąż siedziała w logu - więc aktualizacja firmware kupuje widoczność i nic ponadto.
Potem para FS SFP-GE-BX przekodowana na dane vendora Intel. Oba końce wstały na autoselect, bez wymuszania medium, bez
hw.ixl.unsupported_sfp, nic nie zostało w loader.conf. Cofnąłem sysctle, które ustawiłem w trakcie miotania się, a link i tak trzymał.Moduł od dostawcy trafił do szuflady jako zapas, bo i tak nie jest mój do przeprogramowania, a switch przed firewallem zniknął.