PA-3220: интерфейс SFP+ никогда не линкуется, sys.s1.p13.state показывает board_port_sfp_invalid_0
Поднимаю 10G-аплинк от PA-3220 к новому core-коммутатору. Модуль встал в свободный слот на файрволе, сторона коммутатора настроена и ждёт, а интерфейс просто отказывается подниматься. Светодиод порта мигает, из-за чего я предположил, что модуль хотя бы получает питание.
- Palo Alto PA-3220, модуль в порту 13
- обычная оптика 10G SFP+, дуплексный LC
- та же самая оптика линкуется на 10G между двумя коммутаторами по другой паре в этой же оптической линии
- пара HA, и это активный узел
Что говорит дерево состояний об этом порте:
show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0
sys.s1.p13.status сообщает, что линк выключен. В логах ничего, интерфейс просто мёртв.
Уже пробовал:
- переустановил модуль и почистил коннекторы
- поставил второй экземпляр оптики того же типа
- подтвердил волокно парой коммутатор-коммутатор, которая линкуется на 10G
- проверил конфигурацию интерфейса, это обычный интерфейс уровня 3 в правильной зоне
Что на самом деле означает здесь board_port_sfp_invalid_0, и в чём дело - в модуле или в файрволе?
Comments 3
Это состояние означает, что файрвол отказывается от модуля в этом слоте, и причина гораздо чаще механическая, чем электрическая. Слоты выглядят одинаково спереди, и оптика садится идеально, но слот, который никогда не был разведён под 10G, не поднимет 10G-оптику, какой бы исправной она ни была.
Так что начните с карты портов, а не с модуля.
show system infoточно определит платформу, а затем аппаратный справочник для этой модели скажет, какие слоты реально SFP+. На PA-3220 это блок портов 17-20, так что порт 13 никогда не был кандидатом. Сначала переставьте оптику туда.Как только она окажется в настоящем слоте SFP+, пройдитесь по дереву состояний в таком порядке (строки ниже используют порт 17 как пример, подставьте тот порт, куда переставили):
.phyговорит, вообще ли прочиталась среда: 10G-оптика в рабочем слоте должна вернуться как SFP-Plus-Fiber..status- это состояние линка..state- это то место, где всплывало ваше состояние invalid-module, и оно должно исчезнуть, как только модуль окажется в правильном блоке.Одна оговорка для пары: проверяйте порт на активном узле. На пассивном интерфейс по умолчанию выключен, если только passive link state не настроен как up.
Именно так и было. Переставил оптику в порт 17,
.phyтеперь возвращает SFP-Plus-Fiber, и линк сразу же поднялся на 10G, вообще без изменений со стороны коммутатора.Я предположил, что слоты взаимозаменяемы, потому что спереди они выглядят одинаково. В аппаратном справочнике для этой модели прямо написано 17-20, я просто никогда его не открывал, прежде чем потратить вечер на модули и патч-корды.
Хороший исход, и общий урок стоит запомнить: отверстие в форме SFP+ ничего не обещает насчёт того, что стоит за ним.
Та же категория ловушки в других местах. QLogic QLE2562 показывается в
lspciкак 8-гигабитный адаптер Fibre Channel, и его слоты принимают модули, которые выглядят в точности как Ethernet-оптика, но вifconfigникогда не появляется интерфейс, потому что карта разговаривает на FC и ни на чём больше. На Dell S4048-ON и S6010-ON под OPX адаптер 407-BBRO QSA с установленным 407-BBOU SFP+ стоит в Operational State: DOWN с Operating Speed: 0, хотя настроенная скорость читается как 10000, потому что конфигурация платформы никогда не несла режим 10G для этого порта QSFP.И когда слот правильный, а порт всё равно не поднимается, посмотрите на сам тип модуля. HPE 5940 (JH390A) под Comware держит порты DOWN с подлинными модулями 813874-B21 10GBASE-T SFP+ и пишет IF_LOCAL_FAULT, тогда как медные SFP на 1G в тех же портах работают. Обходной путь там -
port up-modeна интерфейсе, с побочным эффектом, что порт после этого постоянно отображается как поднятый, и реальная потеря кабеля перестаёт сигнализироваться.