Un port PEN qui refuse de monter, et un port PEN qui monte puis oscille, sont la même investigation de couche physique arrêtée à des points différents. Voici l'ordre de vérification qui trouve la panne avant que vous ne débranchiez la moindre fibre — polarité inversée, appairage de modules, la méthode du bouton Breakout pour isoler un segment, le conflit de longueur d'onde en double uplink qui ressemble à un port mort, et comment lire correctement Error-Down.
Par Yuwen Zhang (Atlas), fondateur d'AtlasCommTech — 13 ans de déploiements de réseaux opérateurs et d'entreprise · Mis à jour en juillet 2026
Un port qui ne monte pas et un port qui monte puis oscille ne sont pas deux problèmes différents — ce sont la même courte liste de causes, simplement capturées à des étapes différentes.
Sur un campus tout optique passif, sans répéteurs actifs entre le commutateur et le module mural distant, un port qui refuse de monter, ou qui monte puis oscille, est presque toujours l'un de cette courte liste : polarité de fibre inversée, décalage de numérotation de module, une véritable erreur de configuration de couche physique, ou deux ports partageant une longueur d'onde identique sans qu'on leur ait jamais dit de coopérer.
Voici l'ordre de vérification du trajet optique, la méthode de l'indicateur de groupe CFP2 et du bouton Breakout pour cerner quel segment est en cause avant de débrancher la moindre fibre, la règle spécifique de conflit de longueur d'onde en double uplink qui cause soit un port mort soit un port oscillant, et le tableau des causes Error-Down pour bien lire current state.
Parcourez-le dans cet ordre — la plupart des tickets se résolvent dans les deux ou trois premières vérifications, bien avant que les détails de l'Eth-Trunk ou d'Error-Down n'entrent en jeu.
Débrancher et re-terminer la fibre est la vérification la plus coûteuse de cette liste — elle a sa place vers la fin, pas au début.
Les légendes du schéma restent en anglais pour la clarté technique.
Les étapes 1 et 2 ne coûtent qu'un échange de fibre et une vérification de numérotation ; l'étape 3 coûte trente secondes avec le bouton Breakout. Les étapes 4 à 6 ne comptent qu'une fois les trois premières écartées.
Quatre groupes de vérifications, du moins coûteux au plus complexe — et la méthode des voyants indicateurs qui vous dit où regarder avant de toucher à quoi que ce soit.
Les deux vérifications les moins coûteuses résolvent une grande part des tickets de montée PEN avant même de sortir un outil.
Chaque interface CFP2 160G/40G porte un indicateur de groupe pour ses 8 sous-ports — le bouton Breakout permet de le lire jusqu'à un seul port au lieu de deviner.
Deux fibres d'uplink sur la même longueur d'onde qui ne sont pas correctement regroupées se battent entre elles au lieu de basculer proprement.
#
interface 10GE1/0/40
eth-trunk 1
device transceiver 10GBASE-FIBER
#
interface 10GE2/0/40
eth-trunk 1
device transceiver 10GBASE-FIBER
#
<HUAWEI> display current-configuration interface Eth-Trunk 1
#
interface Eth-Trunk1
port link-type trunk
mode manual backup
#
<HUAWEI> display eth-trunk 1
Eth-Trunk1's state information is:
WorkingMode: BACKUP
WorkingState: Master
--------------------------------------------------------------------------------
PortName Slave/Master Status WorkingState
10GE1/0/40 M Up Active
10GE2/0/40 S Up Inactive
// two ports on identical wavelength, not bundled or not in backup mode -> link-up failure or flapping
Lisez directement current state plutôt que de deviner uniquement à partir des voyants indicateurs.
| down-cause | Ce que cela signifie |
|---|---|
| auto-defend | Le traçage de la source d'attaque a arrêté le port d'entrée comme mesure punitive après la configuration de auto-defend action, pour arrêter le trafic d'attaque à son point d'entrée. |
| bpdu-protection | Un BPDU falsifié est arrivé sur un port bordure protégé contre cela dans un réseau STP ; le commutateur fait passer ce port à Down pour bloquer tout le trafic dessus. |
| link-flap | Un câble défectueux ou un basculement maître/secours a provoqué des cycles rapides Up/Down ; une fois la protection Link-flap configurée, le port s'arrête après un nombre défini de battements dans un intervalle défini. |
| loopback-detect | Le port a reçu en retour sa propre trame de détection de boucle, ce qui signifie qu'une boucle physique existe ; arrêter le port est l'une des actions configurables. |
| mac-address-flapping | L'adresse MAC apprise sur le port continue de se déplacer, et l'état physique du port est mis à Down en conséquence. |
| monitor-link | Un uplink dans un groupe Monitor Link ou Smart Link est tombé (ou tous sont tombés), et le port downlink associé est mis à Down en réponse. |
| portsec-reachedlimit | Le nombre d'adresses MAC apprises sur le port a dépassé la limite configurée, et l'état physique du port est mis à Down. |
| storm-control | Le trafic broadcast, multicast ou unknown-unicast a dépassé le seuil haut configuré pendant l'intervalle de détection storm-control, avec l'action réglée sur error-down. |
L'oscillation de port se manifeste par plus qu'un lien perdu — l'identité du voisin LLDP ou du module distant change en même temps.
Un port PEN oscillant s'accompagne souvent d'un second symptôme : l'identité de l'appareil distant appairé change constamment, pas seulement l'état du lien. Deux causes expliquent la plupart de ces cas — un module à longueur d'onde dupliquée caché sur la même rangée, ou une erreur de câblage qui connecte le port à la mauvaise pièce.
<HUAWEI> display remote-unit
// for S5751-L series remote modules: confirms which physical remote unit this port is actually paired with
<HUAWEI> display lldp neighbor brief
// for other paired devices: neighbor identity, checked against what should be wired to this port
<HUAWEI> display logbuffer
// confirms whether the pairing has changed repeatedly, rather than being a one-off reading
Lisez ceci avant de partir débrancher de la fibre — la plupart de ce qui ressemble à un lien mort ou un mauvais câble est l'un de ces cinq cas.
SYMPTÔMEUn port à double uplink ne monte jamais du tout, ou monte et oscille continuellement, sans rien de défectueux trouvé sur la fibre elle-même.
CAUSELes deux ports d'uplink desservant le même module de convergence partagent une longueur d'onde identique par conception ; s'ils ne sont pas tous deux membres du même Eth-Trunk en mode manual backup, cette longueur d'onde identique interfère directement au lieu de basculer proprement.
SOLUTIONGroupez les deux ports dans un seul Eth-Trunk et activez explicitement le mode manual backup ; confirmez avec display eth-trunk qu'un membre affiche Active et l'autre Inactive.
SYMPTÔMEUn port ne monte tout simplement pas, sans information utile dans le journal d'alarme pour indiquer une cause.
CAUSEUne paire TX/RX inversée à l'une ou l'autre extrémité de la fibre produit exactement le même symptôme « pas de lien » qu'un module réellement mort ou une fibre cassée — rien dans la vue propre du commutateur ne distingue les trois.
SOLUTIONInversez les extrémités de la fibre au port suspect comme toute première vérification, avant d'ouvrir un ticket de remplacement de matériel.
SYMPTÔMEL'indicateur de groupe CFP2 semble revenir aléatoirement au mode résumé en plein milieu de la vérification d'un groupe.
CAUSETrente secondes après la dernière pression sur le bouton Breakout, l'indicateur revient automatiquement à son affichage de synthèse de groupe par défaut — c'est un comportement attendu, pas une panne de l'indicateur.
SOLUTIONLisez les 8 voyants de sous-ports numérotés immédiatement après avoir appuyé sur Breakout, ou appuyez à nouveau pour réinitialiser la fenêtre de 30 secondes pendant que vous finissez de lire.
SYMPTÔMEUn port rétabli avec shutdown / undo shutdown retombe directement en ERROR DOWN en quelques minutes.
CAUSECertaines valeurs de down-cause — loopback-detect et mac-address-flapping en particulier — rapportent une condition réseau réelle et en cours, pas un événement ponctuel ; redémarrer le port sans traiter la boucle physique ou la source du flapping MAC laisse simplement la même condition redéclencher le même arrêt.
SOLUTIONLisez le champ down-cause avant de redémarrer quoi que ce soit, et traitez loopback-detect ou mac-address-flapping comme un problème de topologie à tracer, pas un port à faire rebondir.
SYMPTÔMEUn port sur la variante HW-PEN-16LC-2KM oscille, et l'identité de l'appareil distant appairé change avec — lu par défaut comme une panne de câblage.
CAUSEDeux modules distants ou plus sur la même rangée de 8 ports partagent la même longueur d'onde — le plus souvent à cause d'une expansion qui a dupliqué un numéro de module existant sans vérifier d'abord la rangée pour une collision.
SOLUTIONVérifiez la numérotation des modules (A1 à A8) sur toute la rangée pour des doublons, y compris par rapport aux ports déjà actifs avant la nouvelle insertion, plutôt que de commencer par un remplacement de câble.
Tirées directement du terrain — celles pour lesquelles il vaut la peine d'avoir une réponse prête.
Sans que le bouton Breakout soit pressé, vert fixe signifie qu'au moins un des 8 sous-ports du groupe a un lien établi ; vert clignotant signifie qu'au moins un d'entre eux transmet activement du trafic. Aucun des deux ne vous dit quel sous-port spécifique — cela ne vient qu'en appuyant sur Breakout et en lisant les 8 voyants numérotés.
Généralement non. Sur la variante HW-PEN-16LC-2KM, ce motif est le plus souvent deux modules distants sur la même rangée partageant une longueur d'onde identique, surtout après une expansion — vérifiez la numérotation des modules sur toute la rangée avant de remplacer un câble.
Oui — le comportement de l'indicateur de groupe CFP2 et du bouton Breakout décrit ici s'applique généralement au côté module central ; la vérification d'appairage de numérotation de module par port de l'étape 1, cependant, est spécifique à la variante 16LC-10KM et ne s'applique pas de la même façon sur 16LC-2KM.
Deux émetteurs sur exactement la même longueur d'onde arrivant au même récepteur interfèrent directement l'un avec l'autre au niveau de la couche physique — ce n'est pas une question de degré comme une lecture de puissance marginale. Selon le motif d'interférence exact, cela peut se présenter comme un port qui n'établit jamais de lien du tout, ou un port qui l'établit puis oscille à mesure que l'interférence varie.
Administratively down signifie qu'une personne a émis la commande shutdown — undo shutdown l'annule immédiatement, sans rien d'autre à investiguer. ERROR DOWN signifie que le commutateur lui-même a arrêté le port en réponse à une condition spécifique nommée dans le champ down-cause, et ce champ est ce qui vous dit si un simple redémarrage est sûr ou s'il y a un problème réseau sous-jacent à corriger d'abord.
Cette note s'appuie sur le modèle de classification des pannes du campus tout optique passif PEN de la série S Huawei — les commandes display interface, display eth-trunk, display remote-unit et display lldp neighbor brief — ainsi que sur les cas de terrain qui les sous-tendent. Le comportement du bouton Breakout et de l'indicateur de groupe CFP2 décrit ici est spécifique à l'interface de module central CFP2 160G/40G ; les systèmes optiques passifs ou de convertisseur de média d'autres fournisseurs utilisent des conventions d'indicateurs différentes, même si l'ordre de dépannage sous-jacent — couche physique d'abord, puis isolation de segment, puis conflits de longueur d'onde, puis causes Error-Down — s'applique directement.
Dites-nous s'il s'agit d'un port à uplink unique ou double, ce que le bouton Breakout affiche pour ce groupe, et la sortie de display interface current state — nous vous aiderons à la lire.