Кластер SRX1500 по тёмному волокну: порт HA CONTROL остаётся тёмным с SFP-LH 740-011612
Два SRX1500 стоят в отдельных дата-центрах в нескольких километрах друг от друга, соединённые парами тёмного волокна, которыми мы владеем от начала до конца. Они должны образовать кластер шасси, что означает, что линк управления должен пройти через это волокно вместо патч-корда внутри одной стойки.
Установка:
- два Juniper SRX1500, идентичная аппаратная сборка
- Juniper SFP-LH 740-011612 в порту HA CONTROL каждого узла
- одна выделенная пара тёмного волокна для линка управления, коммутация напрямую
- медный модуль SFP-T, поставленный с шасси, использовался ранее для теста напрямую
С установленным SFP-LH нет вообще ничего. Ни светодиода на кейдже, ни линка, кластер не формируется:
> show chassis cluster interfaces
Control link status: Down
Control interfaces:
Index Interface Status
0 em0 Down
Что я уже сделал:
- перенёс линк управления на вторую пару волокна, изменений нет ни на одном узле
- поменял модули местами между двумя узлами, тот же результат на обоих
- вернул SFP-T как проверку здравого смысла, и он оставался down до полного перезапуска шасси, после чего сразу поднялся
Этот последний момент беспокоит меня больше, чем мёртвая оптика. Принимает ли порт HA CONTROL на SRX1500 вообще SFP-LH 740-011612 или SFP-SX 740-011613, или только поставляемый с ним SFP-T? И запускал ли кто-нибудь DWDM SFP в этом порту, и заработало ли оно?
Comments 4
Прежде чем винить оптику, что коробка реально видит в этом кейдже? Выложите
show chassis hardwareс установленным SFP-LH и проверьте, появляется ли вообще строка Xcvr для слота на обоих узлах. Если модуль даже не в инвентаре, это не проблема волокна или длины волны, и никакая перестановка пар это не изменит.Второе, десять минут работы: вставьте один из этих модулей SFP-LH в обычный порт против заведомо рабочего пира. Если он там линкуется, а в кейдже HA остаётся тёмным, вы отделили модуль от порта и можете перестать спорить про волоконное хозяйство.
По части вопроса про DWDM есть хотя бы одна точка данных: кто-то, запускавший оптику Champion ONE DWDM на серии SRX1500, добился её работы. Прежде чем идти этим путём, сначала подтвердите точную длину волны у вендора оптики или DWDM, потому что Juniper не обязательно продаёт под неё модуль, и тогда вы на сторонней оптике со всем, что это подразумевает в момент открытия обращения.
Порт HA control - другой зверь, и я бы не предполагал, что он ведёт себя как обычный порт. Опубликованного списка оптики для него нет, кроме SFP-T, поставляемого с шасси, а ваш собственный тест говорит, что кейдж не перечитывается во время работы: медный модуль вернулся только после перезапуска шасси. Похоже, что порт инвентаризируется при загрузке, и ничто после этого его не пересканирует.
Если кластер нужен поднять скоро, держите транспорт вне межсетевого экрана. Заканчивайте дальнюю линию на оборудовании, которое занимается оптикой профессионально, дайте каждому SRX короткий линк на модуле, который он заведомо принимает, и пусть транспорт владеет длиной волны. Менее элегантно, гораздо быстрее сдать. В любом случае откройте обращение, потому что само отсутствие опубликованного списка поддерживаемой оптики для этого порта заслуживает письменного ответа.
Поддержу часть про недоверие к состоянию порта на этих коробках. У нас есть кластер из двух SRX380-POE-AC на Junos 21.4R3-S4.9, где отказ идёт в обратную сторону: xe-0/0/17 и xe-0/0/18 сообщают link UP с горящими светодиодами, и к ним вообще не подключено волокно. Juniper SFP-SX 740-011613 как Xcvr 16-17, SFP+-10G-SR 740-021308 как Xcvr 18-19, оба узла показывают идентичный инвентарь в
show chassis hardware, иshow interfaces terseнастаивает, что интерфейсы подняты.Переустановка модулей не изменила вообще ничего. Эти порты предназначались для reth, который мы в итоге собрали на ge-0/0/14-15, так что никому от этого не плохо, и я так и не получил ответа, стоит ли за этим PR. Между этим и вашим тёмным control-портом, я бы не считал состояние оптики на кластерном SRX доказательством чего-либо физического.
Две заметки на будущее по этому пути.
Если DWDM-оптика всё же окажется в тракте, проверьте сетку перед заказом: 50 ГГц перестраиваемая против фиксированной 100 ГГц оптики на дальнем конце - известный способ потерять ночь, а на Junos канал задаётся опцией длины волны, а не чем-то, что вы настраиваете на интерфейсе. Также не паникуйте, если коробка сообщает номер канала, расходящийся с тем, что вы настроили, при этом свет на правильной длине волны. Это достаточно часто всплывало на перестраиваемых Cisco, так что вывод CLI - не то, чему стоит доверять.
По общей теме скудной документации для этих кейджей: та же платформа, медный модуль SRX-SFP-1GE-T счастливо линкуется на 1 Гбит/с и отказывается подниматься на 100 Мбит/с, при этом руководство по железу называет порты SFP как 100/1000, а даташит модуля говорит 10/100/1000. Мне тоже никто не смог сказать, какое из двух верно.