CodingBox Q&A Ask question

Кластер SRX1500 по тёмному волокну: порт HA CONTROL остаётся тёмным с SFP-LH 740-011612

Asked Active Viewed 55 AI translation from English
5

Два SRX1500 стоят в отдельных дата-центрах в нескольких километрах друг от друга, соединённые парами тёмного волокна, которыми мы владеем от начала до конца. Они должны образовать кластер шасси, что означает, что линк управления должен пройти через это волокно вместо патч-корда внутри одной стойки.

Установка:

  • два Juniper SRX1500, идентичная аппаратная сборка
  • Juniper SFP-LH 740-011612 в порту HA CONTROL каждого узла
  • одна выделенная пара тёмного волокна для линка управления, коммутация напрямую
  • медный модуль SFP-T, поставленный с шасси, использовался ранее для теста напрямую

С установленным SFP-LH нет вообще ничего. Ни светодиода на кейдже, ни линка, кластер не формируется:

> show chassis cluster interfaces
Control link status: Down

Control interfaces:
    Index   Interface   Status
    0       em0         Down

Что я уже сделал:

  • перенёс линк управления на вторую пару волокна, изменений нет ни на одном узле
  • поменял модули местами между двумя узлами, тот же результат на обоих
  • вернул SFP-T как проверку здравого смысла, и он оставался down до полного перезапуска шасси, после чего сразу поднялся

Этот последний момент беспокоит меня больше, чем мёртвая оптика. Принимает ли порт HA CONTROL на SRX1500 вообще SFP-LH 740-011612 или SFP-SX 740-011613, или только поставляемый с ним SFP-T? И запускал ли кто-нибудь DWDM SFP в этом порту, и заработало ли оно?

Comments 4

Прежде чем винить оптику, что коробка реально видит в этом кейдже? Выложите show chassis hardware с установленным SFP-LH и проверьте, появляется ли вообще строка Xcvr для слота на обоих узлах. Если модуль даже не в инвентаре, это не проблема волокна или длины волны, и никакая перестановка пар это не изменит.

Второе, десять минут работы: вставьте один из этих модулей SFP-LH в обычный порт против заведомо рабочего пира. Если он там линкуется, а в кейдже HA остаётся тёмным, вы отделили модуль от порта и можете перестать спорить про волоконное хозяйство.

2 KazakhstannetopsKZ Show original (English) AI translation

По части вопроса про DWDM есть хотя бы одна точка данных: кто-то, запускавший оптику Champion ONE DWDM на серии SRX1500, добился её работы. Прежде чем идти этим путём, сначала подтвердите точную длину волны у вендора оптики или DWDM, потому что Juniper не обязательно продаёт под неё модуль, и тогда вы на сторонней оптике со всем, что это подразумевает в момент открытия обращения.

Порт HA control - другой зверь, и я бы не предполагал, что он ведёт себя как обычный порт. Опубликованного списка оптики для него нет, кроме SFP-T, поставляемого с шасси, а ваш собственный тест говорит, что кейдж не перечитывается во время работы: медный модуль вернулся только после перезапуска шасси. Похоже, что порт инвентаризируется при загрузке, и ничто после этого его не пересканирует.

Если кластер нужен поднять скоро, держите транспорт вне межсетевого экрана. Заканчивайте дальнюю линию на оборудовании, которое занимается оптикой профессионально, дайте каждому SRX короткий линк на модуле, который он заведомо принимает, и пусть транспорт владеет длиной волны. Менее элегантно, гораздо быстрее сдать. В любом случае откройте обращение, потому что само отсутствие опубликованного списка поддерживаемой оптики для этого порта заслуживает письменного ответа.

4 GermanywavesmithDE Show original (English) AI translation

Поддержу часть про недоверие к состоянию порта на этих коробках. У нас есть кластер из двух SRX380-POE-AC на Junos 21.4R3-S4.9, где отказ идёт в обратную сторону: xe-0/0/17 и xe-0/0/18 сообщают link UP с горящими светодиодами, и к ним вообще не подключено волокно. Juniper SFP-SX 740-011613 как Xcvr 16-17, SFP+-10G-SR 740-021308 как Xcvr 18-19, оба узла показывают идентичный инвентарь в show chassis hardware, и show interfaces terse настаивает, что интерфейсы подняты.

Переустановка модулей не изменила вообще ничего. Эти порты предназначались для reth, который мы в итоге собрали на ge-0/0/14-15, так что никому от этого не плохо, и я так и не получил ответа, стоит ли за этим PR. Между этим и вашим тёмным control-портом, я бы не считал состояние оптики на кластерном SRX доказательством чего-либо физического.

4 Vietnamlambdaeng12VN Show original (English) AI translation

Две заметки на будущее по этому пути.

Если DWDM-оптика всё же окажется в тракте, проверьте сетку перед заказом: 50 ГГц перестраиваемая против фиксированной 100 ГГц оптики на дальнем конце - известный способ потерять ночь, а на Junos канал задаётся опцией длины волны, а не чем-то, что вы настраиваете на интерфейсе. Также не паникуйте, если коробка сообщает номер канала, расходящийся с тем, что вы настроили, при этом свет на правильной длине волны. Это достаточно часто всплывало на перестраиваемых Cisco, так что вывод CLI - не то, чему стоит доверять.

По общей теме скудной документации для этих кейджей: та же платформа, медный модуль SRX-SFP-1GE-T счастливо линкуется на 1 Гбит/с и отказывается подниматься на 100 Мбит/с, при этом руководство по железу называет порты SFP как 100/1000, а даташит модуля говорит 10/100/1000. Мне тоже никто не смог сказать, какое из двух верно.

4 Franceedgenode83FR Show original (English) AI translation
Log in to comment. Log in