CodingBox Q&A Ask question

WatchGuard Firebox M470 zostawia interfejs SFP+ w stanie down z optyką stron trzecich

Asked Active Viewed 83 AI translation from English
3

Małe biuro, jeden Firebox M470 na obrzeżu sieci, i chciałem przenieść łącze do core switcha z miedzi na wbudowane porty SFP+. Kupiłem do tego parę generycznych modułów SFP+, po jednym na każdy koniec. Strona switcha zapala się od razu, strona Fireboxa nigdy.

Sprzęt:

  • WatchGuard Firebox M470, wbudowane porty SFP / SFP+
  • generyczne niekodowane moduły SFP+, ten sam model na obu końcach
  • core switch na drugim końcu, port wstaje i zostaje
  • krótki patchcord, oba końce wyczyszczone przed włożeniem

Status interfejsu na firewallu, przy zdalnym porcie zostawionym bez zmian pomiędzy próbami:

interface (SFP+)   link: down   speed: auto-negotiate
interface (SFP+)   link: down   speed: 10G fixed

Próbowałem:

  • przełożyłem moduł do drugiej klatki SFP+, ten sam wynik
  • ustawiłem drugi koniec na sztywne 10G i z powrotem na auto, bez różnicy w żadną stronę
  • wpiąłem te same dwa moduły plecami do siebie między dwoma switchami, gdzie łączą się bez żadnych zastrzeżeń

Czy to po prostu urządzenie odrzuca moduły, których nie zna, czy jest coś po stronie negocjacji, co powinienem ustawić, zanim się poddam i kupię markową optykę?

Comments 3

Accepted answer

To znany problem po ich stronie, a nie coś, co ty źle skonfigurowałeś. Jest zalogowany jako FBX-24737 we Fireware, artykuł 000028191, wciąż Open: interfejsy, które nie chcą wstać, gdy włoży się moduł od kogokolwiek innego niż WatchGuard.

Notatka podaje trzy rzeczy do przejścia, i kolejność ma znaczenie.

Po pierwsze, sprawdź transceiver na liście wspieranych modułów WatchGuard dla twojego dokładnego urządzenia. Nie dla rodziny, dla modelu - listy różnią się w całym zakresie.

Po drugie, sprawdź, czy twój moduł i to, z czym rozmawia na drugim końcu, faktycznie zgadzają się co do trybu pracy i cech, jakich każdy oczekuje od drugiego. Dwa moduły, które oba mają na etykiecie 10G SR, wciąż mogą różnić się wszystkim innym.

Po trzecie, zabierz się za ustawienia negocjacji od strony zdalnego urządzenia, a nie od firewalla. Najpierw auto-negocjacja; jeśli to nic nie da, przypnij prędkość ręcznie na 1G albo na 10G, bo mnóstwo modułów działa tylko na jednej prędkości i będzie siedzieć w milczeniu, gdy poprosisz o drugą.

Bądź jednak ze sobą szczery co do tego, czym to jest. To lista kontrolna do znalezienia zgodnego modułu, nie naprawa: zgłoszenie jest otwarte i nie ma komendy odblokowującej, która sprawi, że urządzenie zaakceptuje dowolną optykę. Jeśli te trzy sprawdzenia nie dadzą linku, moduł z listy wspieranych to najkrótsza droga wyjścia.

2 Egyptedgewolf25EG Show original (English) AI translation

Jaka gałąź Fireware na nim jest, i czy te moduły są na liście wspieranych transceiverów dla tego urządzenia, czy to po prostu 'generic 10G SR'? Ta lista ma na tych urządzeniach większe znaczenie, niż ludzie się spodziewają.

Druga rzecz, którą chciałbym zobaczyć, to co naprawdę robi drugi koniec. Mówisz, że port switcha wstaje, ale wstaje na jakiej prędkości - jeśli ten port ustabilizuje się na 1G, podczas gdy firewall upiera się przy 10G, nigdy nie zobaczysz linku, a wybrany moduł może nawet nie obsługiwać obu prędkości. Mnóstwo z nich działa tylko na jednej.

I skoro wykluczyłeś już drugą klatkę SFP+ - czy moduł zachowuje się inaczej w jednej ze zwykłych klatek SFP? Nie że moduł 10G tam zlinkuje na 1G, ale to, czy urządzenie w ogóle go rejestruje, odróżnia odrzucanie modułu przez urządzenie od czegoś związanego z tą konkretną parą klatek.

3 Indonesiasfpeng49ID Show original (English) AI translation

Dodaję przypadek działający w drugą stronę, bo wymuszanie prędkości nie zawsze jest właściwym odruchem.

Na VSP 4450GSX release notes mówią o tym wprost: kierujesz 1 Gb SFP na switch innego producenta i autonegocjacja musi zostać włączona, na stałe - i to dotyczy modułu w obu klatkach, zarówno slotu 1 Gb, jak i 10 Gb. To wyłączenie jej psuje te łącza, czyli odwrotność tego, po co sięga większość z nas, gdy port odmawia wstania. Przy miedzianych SFP 1000BASE-T notatki idą o krok dalej: zdecyduj, jak autoneg jest ustawiony też na dalekim miedzianym końcu, i skonfiguruj to tam celowo, bo inaczej następna osoba, która zmieni tam prędkość albo duplex, zabierze link ze sobą.

VSP 7254XSQ z tej samej rodziny nie ma żadnego wsparcia autonegocjacji, więc 1 Gb SFP wstaje tam tylko wtedy, gdy zdalny koniec ma ją wyłączoną. Jeden producent, dwa urządzenia, przeciwne ustawienia. Więc przetestuj obie strony po stronie zdalnej, zanim uznasz, że winny jest firewall.

1 Ukrainerxnode71UA Show original (English) AI translation
Log in to comment. Log in