CodingBox Q&A Ask question

PA-3220: интерфейс SFP+ никогда не линкуется, sys.s1.p13.state показывает board_port_sfp_invalid_0

Asked Active Viewed 66 AI translation from English
6

Поднимаю 10G-аплинк от PA-3220 к новому core-коммутатору. Модуль встал в свободный слот на файрволе, сторона коммутатора настроена и ждёт, а интерфейс просто отказывается подниматься. Светодиод порта мигает, из-за чего я предположил, что модуль хотя бы получает питание.

  • Palo Alto PA-3220, модуль в порту 13
  • обычная оптика 10G SFP+, дуплексный LC
  • та же самая оптика линкуется на 10G между двумя коммутаторами по другой паре в этой же оптической линии
  • пара HA, и это активный узел

Что говорит дерево состояний об этом порте:

show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0

sys.s1.p13.status сообщает, что линк выключен. В логах ничего, интерфейс просто мёртв.

Уже пробовал:

  • переустановил модуль и почистил коннекторы
  • поставил второй экземпляр оптики того же типа
  • подтвердил волокно парой коммутатор-коммутатор, которая линкуется на 10G
  • проверил конфигурацию интерфейса, это обычный интерфейс уровня 3 в правильной зоне

Что на самом деле означает здесь board_port_sfp_invalid_0, и в чём дело - в модуле или в файрволе?

Comments 3

Accepted answer

Это состояние означает, что файрвол отказывается от модуля в этом слоте, и причина гораздо чаще механическая, чем электрическая. Слоты выглядят одинаково спереди, и оптика садится идеально, но слот, который никогда не был разведён под 10G, не поднимет 10G-оптику, какой бы исправной она ни была.

Так что начните с карты портов, а не с модуля. show system info точно определит платформу, а затем аппаратный справочник для этой модели скажет, какие слоты реально SFP+. На PA-3220 это блок портов 17-20, так что порт 13 никогда не был кандидатом. Сначала переставьте оптику туда.

Как только она окажется в настоящем слоте SFP+, пройдитесь по дереву состояний в таком порядке (строки ниже используют порт 17 как пример, подставьте тот порт, куда переставили):

show system info
show system state filter-pretty sys.s1.p17.phy
show system state filter-pretty sys.s1.p17.status
show system state filter-pretty sys.s1.p17.state

.phy говорит, вообще ли прочиталась среда: 10G-оптика в рабочем слоте должна вернуться как SFP-Plus-Fiber. .status - это состояние линка. .state - это то место, где всплывало ваше состояние invalid-module, и оно должно исчезнуть, как только модуль окажется в правильном блоке.

Одна оговорка для пары: проверяйте порт на активном узле. На пассивном интерфейс по умолчанию выключен, если только passive link state не настроен как up.

5 Netherlandsoptichub40NL Show original (English) AI translation

Именно так и было. Переставил оптику в порт 17, .phy теперь возвращает SFP-Plus-Fiber, и линк сразу же поднялся на 10G, вообще без изменений со стороны коммутатора.

Я предположил, что слоты взаимозаменяемы, потому что спереди они выглядят одинаково. В аппаратном справочнике для этой модели прямо написано 17-20, я просто никогда его не открывал, прежде чем потратить вечер на модули и патч-корды.

3 United Statestxnode67US Show original (English) AI translation

Хороший исход, и общий урок стоит запомнить: отверстие в форме SFP+ ничего не обещает насчёт того, что стоит за ним.

Та же категория ловушки в других местах. QLogic QLE2562 показывается в lspci как 8-гигабитный адаптер Fibre Channel, и его слоты принимают модули, которые выглядят в точности как Ethernet-оптика, но в ifconfig никогда не появляется интерфейс, потому что карта разговаривает на FC и ни на чём больше. На Dell S4048-ON и S6010-ON под OPX адаптер 407-BBRO QSA с установленным 407-BBOU SFP+ стоит в Operational State: DOWN с Operating Speed: 0, хотя настроенная скорость читается как 10000, потому что конфигурация платформы никогда не несла режим 10G для этого порта QSFP.

И когда слот правильный, а порт всё равно не поднимается, посмотрите на сам тип модуля. HPE 5940 (JH390A) под Comware держит порты DOWN с подлинными модулями 813874-B21 10GBASE-T SFP+ и пишет IF_LOCAL_FAULT, тогда как медные SFP на 1G в тех же портах работают. Обходной путь там - port up-mode на интерфейсе, с побочным эффектом, что порт после этого постоянно отображается как поднятый, и реальная потеря кабеля перестаёт сигнализироваться.

2 VietnamdwdmpilotVN Show original (English) AI translation
Log in to comment. Log in