• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ospf 邻居建立不起来

2026-09-04提问
  • 0关注
  • 0收藏,131浏览
粉丝:0人 关注:0人

问题描述:

33/34/35做ospf ,33跟谁都建立不起来。广播类型,宣告的地址和掩码都正确。。怎么排查

组网及组网描述:

mmexport1788500402719.jpg mmexport1788500391175.jpg mmexport1788500371395.jpg mmexport1788500360783.jpg

最佳答案

粉丝:15人 关注:9人

排查步骤(按优先级)
1. 物理/链路层排查
检查33与对端接口物理/协议状态:display interface brief,确保up;广播网(如以太网)下直连同网段,ping 对端OSPF接口IP 通,无中间设备阻断OSPF组播224.0.0.5。
2. OSPF基础配置核对
进程号本地有效,区域号必须一致:display ospf brief 看区域,display ospf interface 接口名 确认接口所属区域、网络类型(广播)。
宣告正确:display ospf routing 或看配置display current-configuration configuration ospf,确认接口网段在area 0宣告范围内,且接口未静默:display ospf silent-interface。
3. OSPF邻居必要参数检查
两端必须一致:
子网掩码(广播网要求同掩码)、Hello/Dead间隔(广播默认10s/40s):display ospf interface 接口名
区域类型(不能一端普通一端stub/nssa)、认证模式/密钥:display ospf area 0
路由器ID无重复:display ospf peer 无对端,display ospf brief 看本端RID,全网唯一。
4. 邻居状态抓包/日志排查
开debug或抓包:debugging ospf packet hello(用户视图),或接口镜像抓包看Hello包收发;查日志display logbuffer | include OSPF 找邻居down原因。
5. 特殊场景排查
接口下是否配了ospf network-type 不一致、ACL是否拦截OSPF协议号89、是否存在子接口/VLAN透传问题。

暂无评论

4 个回答

disp ospf Statistics error看一下

暂无评论

粉丝:31人 关注:1人

OSPF 邻居建立失败,尤其是在广播型网络中,通常源于一些基础的配置不一致或物理层问题。33 号设备与其他设备都无法建立邻居,问题大概率出在 33 号设备自身的配置上。

这里整理了一套从基础到深入的排查思路,你可以按顺序检查:


 第一步:基础物理与连通性检查

这是最基础的一步,确保“路是通的”。

  1. 检查接口状态:在 33 号设备上执行 display interface 命令,检查连接 34 和 35 的接口物理状态(Physical)和协议状态(Protocol)是否都为 UP

  2. 测试直连连通性

    • 在 33 号设备上 ping 34 和 35 的接口 IP 地址,确认能通。

    • 进行大包 ping 测试,例如 ping -s 1500 邻居IP,检查是否存在因 MTU 不一致导致的大包不通问题

  3. 检查安全设备/ACL:如果中间有防火墙或交换机配置了 ACL,确保没有拦截 OSPF 协议报文(协议号 89


 第二步:OSPF 核心参数一致性检查(重点)

OSPF 邻居建立要求两端的关键参数必须一致。请逐一核对 33 号设备与 34、35 号设备的配置。

  1. Router ID 唯一性:执行 display ospf brief 查看本端 Router ID整个 OSPF 网络中 Router ID 必须唯一。如果 33 号设备的 Router ID 与其他设备冲突,需要在系统视图下修改 (ospf router-id X.X.X.X) 并重启 OSPF 进程 (reset ospf process) 才能生效

  2. 区域 ID (Area ID):执行 display ospf brief 检查两端接口所属的区域 ID 是否完全一致

  3. Hello/Dead 时间间隔:执行 display ospf interface 查看接口的 Hello 和 Dead 时间。广播网络中,默认 Hello 为 10 秒,Dead 为 40 秒,两端必须一致

  4. IP 地址掩码:检查互联接口的 IP 地址掩码是否完全相同

  5. 网络类型:执行 display ospf interface 查看接口的网络类型。在 H3C 交换机上,接口的 OSPF 网络类型默认是 Broadcast。请确保 33 号设备与邻居的接口网络类型一致

  6. 认证配置:如果配置了认证,确保两端的认证类型(如 MD5)和密钥完全一致


 第三步:检查 OSPF 邻居状态(判断卡在哪一步)

在 33 号设备上执行 display ospf peer 命令,查看邻居状态。根据状态可以初步定位问题:

  • 状态卡在 INIT 或 2-WAY:通常意味着Hello/Dead 时间间隔不匹配网络类型不一致区域 ID 错误

  • 状态卡在 EXSTART 或 EXCHANGE:这通常指向 MTU 不匹配。检查两端互联接口的 MTU 值(默认 1500)是否一致。如果无法统一,可以在接口下配置 ip ospf mtu-ignore 来临时规避


 第四步:检查特殊配置与软件版本

  • Stub/NSSA 区域:如果配置了特殊区域,区域类型必须匹配。如果一端是 Stub 区域,另一端是普通区域,邻居将无法建立。

  • 被动接口 (Passive-interface):检查 33 号设备的互联接口是否被配置为 silent-interface(被动接口)。如果是,该接口将不发送 Hello 报文,导致无法建立邻居

  • 区域宣告:确认在 33 号设备的 OSPF 进程中,已使用 network 命令正确宣告了互联接口的网段

  • 软件版本与兼容性:不同厂商或不同软件版本的设备在 OSPF 实现上可能存在细微差异。确保 33 号设备与其他设备的 OSPF 软件版本兼容。

暂无评论

zhl188 七段
粉丝:2人 关注:3人

1.ping互联线路,如果这个不通,呢ospf就不通

2.确定两端是否有防火墙,防火墙需要放行ospf协议

3.检查2边ospf的类型,是否都是广播,或者都是P2P。确保一致

暂无评论

粉丝:35人 关注:2人

OSPF‑33(Router‑ID 70.10.20.33)邻居卡在 Init 状态故障分析

现象:

  1. DQJ‑SWB(34):display ospf peer看到 70.10.20.33 状态 Init/-;34 与 35 Full 正常;34 与另外一台设备 Full 正常。
  2. JB7‑SWB 就是 33 设备,33 这边 ospf peer 看不到 34、35 邻居。
  3. 抓包可以看到:33 向外发送 OSPF Hello 报文(224.0.0.5),Hello 报文能在链路上抓到,但是 33 收不到对方的 Hello。

Init 状态含义:本设备收到对方 Hello,但是 Hello 里面没有看到自己的 Router‑ID。 Init = 单向通:34 收到 33 的 Hello;33 收不到 34/35 的 Hello 报文

核心逻辑

Init 状态最典型:

  • 34:收到 33 发的 Hello → 邻居进入 Init;
  • 33 没有收到 34、35 的 Hello 报文 → 33 邻居表为空;

Hello 报文是双向的,33 发出去的 Hello 能被抓到;但对端回复的 Hello 到不了 33 设备。

排查步骤,按优先级

1、接口基础检查(Vlan‑if20,三台交互的三层接口)

#33设备上查看Vlan‑if20 display ip interface brief Vlan‑interface 20 display ospf interface Vlan‑interface 20
  1. 确认 Vlan‑if20 UP;OSPF 在该接口使能;网络类型是 Broadcast 广播。
  2. 检查接口是否配置ospf silent‑interface静默接口会只发 Hello,不接收 / 不处理 OSPF 报文,会直接出现 Init。
display current‑configuration | include silent‑interface

如果 Vlan‑if20 被配置 silent‑interface,必须删掉。silent 接口不会建立邻居。

2、VLAN 二层问题(很高概率)

OSPF Hello 组播 224.0.0.5,组播二层不通,会出现单向 Hello

  1. 三台设备 Vlan20 对应的物理端口,确认都在 VLAN20,允许组播转发。
  2. 检查是否配置了端口隔离、PVLAN。
  3. 检查是否有 ACL 过滤 224.0.0.5;
display packet‑filter interface Vlan‑interface 20 inbound display packet‑filter interface Vlan‑interface 20 outbound

ACL 禁止 OSPF 组播 224.0.0.5,会导致 33 收不到别人 Hello,别人能收到 33 发的 Hello,复现 Init 现象。

3、OSPF Hello/Dead 时间、区域 ID 校验

34 设备邻居表:

  • 33 的 Dead‑Time 显示 40;
  • 35 的 Dead‑Time 显示 37。

Broadcast 默认 Hello10s,Dead40s。35 的 Dead=37 是异常,说明 35 的 Hello 时间被修改过! Hello 时间不一致,邻居无法 Full。

#三台设备分别执行 display ospf interface Vlan‑interface 20

核对:

  • Area ID:必须都是 0.0.0.0
  • Hello‑interval:广播默认 10,三台必须完全一致
  • Dead‑interval:默认 40,三台必须一致

从截图看邻居 35 Dead‑Time=37,不是标准 40,说明接口下手工修改了 ospf timer hello,这个参数全网接口必须统一。

4、宣告 network 检查

宣告网段必须包含 Vlan‑if20 的 IP,反掩码正确。

display current‑configuration configuration ospf 1

示例:

ospf 1 area 0 network 70.10.20.0 0.0.0.255

⚠️network 宣告的是接口 IP 所在网段,不是 Router‑ID 网段;接口 IP 必须落在 network 范围内,接口才会加入 OSPF。

如果宣告错误:接口不会收发 OSPF Hello。

5、Router‑ID、重复 Router‑ID 检查

display ospf

确认三台 Router‑ID:33=70.10.20.33;34=70.10.20.34;35=70.10.20.35,三台不能重复

Router‑ID 冲突,邻居会异常、震荡。

6、抓包现象解读(你提供的 pcap)

抓包能看到源 70.10.20.33 向外发送 Hello 报文,说明33 的 OSPF 发送是正常的。 问题点:33 收不到来自 34、35 的 Hello 报文

  • 要么:34/35 的 Hello 报文,二层组播没有转发到 33;
  • 要么:33 设备 Vlan‑if20 入方向 ACL 丢弃 224.0.0.5;
  • 要么:33 的 Vlan‑if20 配置了 silent‑interface。

快速定位命令执行清单(33 设备执行)

#1 看OSPF接口状态 display ospf interface Vlan‑interface 20 #2 看是否静默接口 display current‑configuration | include silent‑interface #3 看接口ACL display packet‑filter interface Vlan‑interface 20 inbound #4 看ospf宣告 display current‑configuration ospf 1 #5 看接口IP display ip interface Vlan‑interface 20

故障最可能根因排序

  1. 【高概率】Vlan‑if20 配置 silent‑interface:33 可以发 Hello 出去,不能处理接收 Hello,对端看到 Init,本端看不到邻居,现象完全匹配截图。
  2. 【高概率】Vlan‑if20 inbound 方向 ACL 拒绝 OSPF 组播 224.0.0.5。
  3. 【中概率】三台 Vlan‑if20 下 ospf timer hello/dead 计时器不一致(截图 35 Dead=37 异常)。
  4. 二层 VLAN20 组播转发异常,端口隔离等,组播报文无法送达 33。
  5. network 宣告没有包含 Vlan‑if20 接口 IP。

补充现象解释

Init/- 那个横杠:代表还没有选举 DR/BDR,因为邻居还没有到达 2‑Way 状态,无法进入 DR 选举阶段。

验证修复

修复配置后,reset ospf process重启 OSPF 进程,观察邻居状态能否走到 Full。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明