Cluster SRX1500 qua dark fiber: cổng HA CONTROL vẫn tối với SFP-LH 740-011612
Hai SRX1500 đặt ở hai trung tâm dữ liệu tách biệt, cách nhau vài km, nối với nhau bằng các cặp dark fiber mà bọn mình sở hữu trọn tuyến đầu cuối. Chúng phải lên thành một chassis cluster, nghĩa là control link phải chạy qua sợi quang đó thay vì một patch cord trong cùng một rack.
Cấu hình:
- hai Juniper SRX1500, cùng một cấu hình phần cứng
- Juniper SFP-LH 740-011612 trong cổng HA CONTROL của mỗi node
- một cặp dark fiber riêng cho control link, đấu xuyên thẳng
- module đồng SFP-T đi kèm chassis, đã dùng trước đó cho một test back to back
Khi cắm SFP-LH vào thì chẳng có gì cả. Không đèn LED trên cage, không link, và cluster không bao giờ hình thành:
> show chassis cluster interfaces
Control link status: Down
Control interfaces:
Index Interface Status
0 em0 Down
Những gì mình đã làm:
- chuyển control link sang cặp fiber thứ hai, không đổi gì ở cả hai node
- đổi module giữa hai node, kết quả giống nhau ở cả hai
- lắp lại SFP-T để kiểm tra cho chắc, và nó vẫn down cho tới khi restart toàn bộ chassis, sau đó lên ngay lập tức
Điểm cuối cùng đó làm mình bận tâm hơn cả cái optic chết. Cổng HA CONTROL trên một SRX1500 có chấp nhận SFP-LH 740-011612 hay SFP-SX 740-011613 chút nào không, hay chỉ chấp nhận đúng SFP-T đi kèm? Và có ai từng chạy một SFP DWDM trong cổng đó mà thành công chưa?
Comments 4
Trước khi đổ lỗi cho optic, bản thân thiết bị thực sự thấy gì trong cage đó? Chạy
show chassis hardwarekhi đã cắm SFP-LH và kiểm tra xem có dòng Xcvr nào xuất hiện cho slot đó không, trên cả hai node. Nếu module thậm chí còn không được inventory, thì đây không phải vấn đề sợi quang hay bước sóng, và đổi cặp fiber bao nhiêu lần cũng chẳng thay đổi được gì.Điều thứ hai, chỉ tốn mười phút: cắm một trong những module SFP-LH đó vào một revenue port, đấu với một peer đã biết là tốt. Nếu nó lên link ở đó mà vẫn tối trong cage HA, bạn đã tách được module ra khỏi cổng và có thể thôi tranh cãi về hệ thống cáp quang.
Về nửa câu hỏi liên quan DWDM thì có ít nhất một điểm dữ liệu: có người chạy optic DWDM Champion ONE trên dòng SRX1500 và nó hoạt động. Trước khi đi theo hướng đó, xác nhận đúng bước sóng với vendor optic hoặc vendor DWDM trước, vì Juniper không nhất thiết bán module cho việc đó, và khi ấy bạn đang dùng optic bên thứ ba với mọi hệ lụy kéo theo ngay khi mở một case.
Cổng HA control là một loại khác hẳn, và mình sẽ không cho rằng nó hoạt động giống một revenue port. Không có danh sách optic công bố nào cho nó ngoài SFP-T đi kèm chassis, và chính test của bạn cho thấy cage không được đọc lại khi đang chạy: module đồng chỉ trở lại sau khi restart toàn bộ chassis. Nghe như thể cổng được inventory lúc boot và sau đó không có gì quét lại nó nữa.
Nếu cluster cần lên sớm, hãy giữ phần transport ở ngoài firewall. Terminate tuyến đường dài trên thiết bị chuyên làm optic, đưa cho mỗi SRX một link ngắn trên module mà nó được biết là chấp nhận, và để phần transport tự lo bước sóng. Kém gọn gàng hơn, nhưng giao nhanh hơn nhiều. Dù sao cũng nên mở một case, vì việc không tồn tại danh sách optic được hỗ trợ cho cổng đó tự nó đã đáng để có một câu trả lời bằng văn bản.
Đồng tình với phần không nên tin trạng thái cổng trên các hộp này. Bọn mình có một cluster gồm hai SRX380-POE-AC chạy Junos 21.4R3-S4.9, ở đó lỗi lại chạy theo chiều ngược lại: xe-0/0/17 và xe-0/0/18 báo link UP với đèn LED sáng mà chẳng có sợi quang nào cắm vào cả. Juniper SFP-SX 740-011613 là Xcvr 16-17, SFP+-10G-SR 740-021308 là Xcvr 18-19, cả hai node đều hiện inventory giống hệt nhau trong
show chassis hardware, vàshow interfaces tersecứ khăng khăng là các interface đang up.Cắm lại module không thay đổi bất cứ điều gì. Các cổng đó vốn định dùng cho một reth mà cuối cùng bọn mình dựng trên ge-0/0/14-15, nên chẳng ai bị ảnh hưởng, và mình chưa bao giờ nhận được câu trả lời liệu có một PR đứng sau chuyện này không. Giữa cái đó và cổng control tối của bạn, mình sẽ không coi trạng thái optic trên một SRX đang cluster là bằng chứng cho bất cứ điều gì về mặt vật lý.
Hai lưu ý phụ cho khi bạn đi xa hơn trên con đường này.
Nếu cuối cùng có một optic DWDM nằm trên tuyến, kiểm tra grid trước khi đặt hàng: một module tunable 50 GHz đối diện với optic cố định 100 GHz ở đầu xa là cách kinh điển để mất trắng một đêm, và trên Junos kênh lấy từ option wavelength chứ không phải từ bất cứ thứ gì bạn set trên interface. Cũng đừng hoảng nếu thiết bị báo một số kênh không khớp với những gì bạn đã cấu hình trong khi ánh sáng vẫn đúng bước sóng. Chuyện đó xuất hiện đủ thường xuyên trên các module tunable của Cisco để biết rằng readout trên CLI không phải thứ đáng tin.
Về chủ đề chung là tài liệu sơ sài cho các cage này: cùng nền tảng, một module đồng SRX-SFP-1GE-T lên link ngon lành ở 1 Gbps nhưng từ chối lên ở 100 Mbps, trong khi hardware guide gọi các cổng SFP là 100/1000 còn datasheet của module lại ghi 10/100/1000. Cũng chẳng ai nói được cho mình biết cái nào trong hai cái đó mới đúng.