33/34/35做ospf ,33跟谁都建立不起来。广播类型,宣告的地址和掩码都正确。。怎么排查
(0)
最佳答案
(0)
OSPF 邻居建立失败,尤其是在广播型网络中,通常源于一些基础的配置不一致或物理层问题。33 号设备与其他设备都无法建立邻居,问题大概率出在 33 号设备自身的配置上。
这里整理了一套从基础到深入的排查思路,你可以按顺序检查:
这是最基础的一步,确保“路是通的”。
检查接口状态:在 33 号设备上执行 display interface 命令,检查连接 34 和 35 的接口物理状态(Physical)和协议状态(Protocol)是否都为 UP。
测试直连连通性:
OSPF 邻居建立要求两端的关键参数必须一致。请逐一核对 33 号设备与 34、35 号设备的配置。
Router ID 唯一性:执行 display ospf brief 查看本端 Router ID。整个 OSPF 网络中 Router ID 必须唯一。如果 33 号设备的 Router ID 与其他设备冲突,需要在系统视图下修改 (ospf router-id X.X.X.X) 并重启 OSPF 进程 (reset ospf process) 才能生效。
区域 ID (Area ID):执行 display ospf brief 检查两端接口所属的区域 ID 是否完全一致。
Hello/Dead 时间间隔:执行 display ospf interface 查看接口的 Hello 和 Dead 时间。广播网络中,默认 Hello 为 10 秒,Dead 为 40 秒,两端必须一致。
网络类型:执行 display ospf interface 查看接口的网络类型。在 H3C 交换机上,接口的 OSPF 网络类型默认是 Broadcast。请确保 33 号设备与邻居的接口网络类型一致。
在 33 号设备上执行 display ospf peer 命令,查看邻居状态。根据状态可以初步定位问题:
状态卡在 EXSTART 或 EXCHANGE:这通常指向 MTU 不匹配。检查两端互联接口的 MTU 值(默认 1500)是否一致。如果无法统一,可以在接口下配置 ip ospf mtu-ignore 来临时规避。
(0)
暂无评论
1.ping互联线路,如果这个不通,呢ospf就不通
2.确定两端是否有防火墙,防火墙需要放行ospf协议
3.检查2边ospf的类型,是否都是广播,或者都是P2P。确保一致
(0)
暂无评论
现象:
display ospf peer看到 70.10.20.33 状态 Init/-;34 与 35 Full 正常;34 与另外一台设备 Full 正常。Init 状态含义:本设备收到对方 Hello,但是 Hello 里面没有看到自己的 Router‑ID。 Init = 单向通:34 收到 33 的 Hello;33 收不到 34/35 的 Hello 报文。
Init 状态最典型:
Hello 报文是双向的,33 发出去的 Hello 能被抓到;但对端回复的 Hello 到不了 33 设备。
#33设备上查看Vlan‑if20
display ip interface brief Vlan‑interface 20
display ospf interface Vlan‑interface 20
ospf silent‑interface!静默接口会只发 Hello,不接收 / 不处理 OSPF 报文,会直接出现 Init。display current‑configuration | include silent‑interface
如果 Vlan‑if20 被配置 silent‑interface,必须删掉。silent 接口不会建立邻居。
OSPF Hello 组播 224.0.0.5,组播二层不通,会出现单向 Hello。
display packet‑filter interface Vlan‑interface 20 inbound
display packet‑filter interface Vlan‑interface 20 outbound
ACL 禁止 OSPF 组播 224.0.0.5,会导致 33 收不到别人 Hello,别人能收到 33 发的 Hello,复现 Init 现象。
34 设备邻居表:
Broadcast 默认 Hello10s,Dead40s。35 的 Dead=37 是异常,说明 35 的 Hello 时间被修改过! Hello 时间不一致,邻居无法 Full。
#三台设备分别执行
display ospf interface Vlan‑interface 20
核对:
从截图看邻居 35 Dead‑Time=37,不是标准 40,说明接口下手工修改了 ospf timer hello,这个参数全网接口必须统一。
宣告网段必须包含 Vlan‑if20 的 IP,反掩码正确。
display current‑configuration configuration ospf 1
示例:
ospf 1
area 0
network 70.10.20.0 0.0.0.255
⚠️network 宣告的是接口 IP 所在网段,不是 Router‑ID 网段;接口 IP 必须落在 network 范围内,接口才会加入 OSPF。
如果宣告错误:接口不会收发 OSPF Hello。
display ospf
确认三台 Router‑ID:33=70.10.20.33;34=70.10.20.34;35=70.10.20.35,三台不能重复。
Router‑ID 冲突,邻居会异常、震荡。
抓包能看到源 70.10.20.33 向外发送 Hello 报文,说明33 的 OSPF 发送是正常的。 问题点:33 收不到来自 34、35 的 Hello 报文。
#1 看OSPF接口状态
display ospf interface Vlan‑interface 20
#2 看是否静默接口
display current‑configuration | include silent‑interface
#3 看接口ACL
display packet‑filter interface Vlan‑interface 20 inbound
#4 看ospf宣告
display current‑configuration ospf 1
#5 看接口IP
display ip interface Vlan‑interface 20
Init/- 那个横杠
‑:代表还没有选举 DR/BDR,因为邻居还没有到达 2‑Way 状态,无法进入 DR 选举阶段。
修复配置后,reset ospf process重启 OSPF 进程,观察邻居状态能否走到 Full。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论