%Jan 1 05:24:05:891 2011 MSR810 OSPF/6/OSPF_LAST_NBR_DOWN: OSPF 1 Last neighbor down event: Router ID: 172.1.0.255 Local address: 172.2.0.227 Remote address: 172.2.0.254 Reason: DeadInterval timer expired.
总部与分支之间通过vpn隧道建立ospf,运行一段时间后发现ospf与总部之间通过tunnel建立的邻居关系没了,查看logbuff日志发现报错如下
%Jan 1 05:24:05:891 2011 MSR810 OSPF/6/OSPF_LAST_NBR_DOWN: OSPF 1 Last neighbor down event: Router ID: 172.1.0.255 Local address: 172.2.0.227 Remote address: 172.2.0.254 Reason: DeadInterval timer expired.
在分支路由器上通过重置进程后邻居关系恢复正常,ospf hello时间总部与分支均为默认值,其他几个分支配置相仿,各分支路由器型号也是一样的,需要向各位大佬请教下这是什么原因导致的。
(0)
最佳答案
通过display ospf peer x.x.x.x查看两端OSPF邻居状态是否正常,正常情况下DRother之间的邻居关系应该稳定在2-way状态,非DRother之间的邻居关系应该稳定在Full状态。
<H3C>display ospf peer 2.2.2.2
OSPF Process 1 with Router ID 1.1.1.1 Neighbor Brief Information Area: 0.0.0.0 Router ID Address Pri Dead-Time Interface State 2.2.2.2 10.1.1.2 1 35 Eth0/1/0.2 Full/BDR |
如果邻居关系不正确就要确认接口启动OSPF及邻居两端OSPF参数相匹配。
首先OSPF的运行是基于设备接口的,如果OSPF没有在接口启动,那么邻居关系肯定无法形成。检查Area视图下的network命令,必须确保network中的网络范围包括需要启动OSPF的接口地址。
然后再确认邻居两端OSPF参数是否匹配,保证两端的配置相同
(1)OSPF区域配置是否匹配,包括区域类型和区域ID
(2)OSPF验证配置是否匹配,包括验证类型或密钥,可以先删除验证来判断是否为验证影响。
(3)两端OSPF接口上计时器设定值是否匹配,包括Hello报文的发送间隔计时器及邻居失效计时器,并且dead timer的值至少应为hello timer值的4倍
(4)两端OSPF接口类型是否匹配。两端应保持一致,但是若一端设置为P2P类型另一端设置为广播类型,那么邻居状态可以达到FULL状态,但此时无法计算出路由信息。
(5)广播网络中两端接口子网掩码是否相同
(6)NBMA网络是否指定邻居,OSPF网络类型为NBMA时必须手工指定邻居的IP地址。
上述相关参数可以通过display current-configuration interface和display current-configuration configuration ospf来检查。
<H3C>display current-configuration interface e0/1/0.1 # interface Ethernet0/1/0.1 vlan-type dot1q vid 100 ip address 20.1.1.1 255.255.255.0 ospf network-type p2p <H3C>display current-configuration interface e0/1/0.1 # interface Ethernet0/1/0.1 vlan-type dot1q vid 100 ip address 20.1.1.2 255.255.255.0 ospf network-type p2p |
*如果OSPF邻居建立过程陷入down状态,表示当前端口未收到任何的hello报文:
a、物理链路down,vlan虚接口状态down;
b、中间设备过滤的ospf报文。
*如果OSPF邻居建立过程陷入Init状态,表示对端设备未收到本设备发出的hello报文:
a、邻居配置了错误的ACL过滤了本设备发送过去的hello包。
b、链路问题,互联链路出现了单通的情况,对端无法收到本设备的hello
*如果OSPF邻居建立过程陷入EXSTART/Exchange状态,表示协商主从、交换DD报文:
a、两端的MTU值不匹配;
b、中间有传输,传输MTU值限制太小,两端MTU比较大,导致大包过不去。
(0)
您说列出的1-6点均确认没有问题,相应网段均network,area id也没有问题,接口类型俩侧都为一致
现在问题点是,不是邻居关系卡在某一状态,是直接没有邻居。
重启之后能恢复吗
收集相关信息返回400 如果通过上述无法判读故障,或者故障已经消失可以收集相关信息来继续排查。 诊断、logfile为常规的信息采集,需要注意大部分设备的诊断中没有VPN相关表项信息,需要单独收集VPN路由表等信息,运行中邻居异常可以通过display ospf event-log peer x.x.x.x收集ospf相关事件信息,display ospf statistics error收集ospf的报错信息。 已经处在故障状态中的可以收集debug信息,debugging ospf packet和debugging ospf event,有条件的还可以抓包
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我重置之后就恢复正常了 这就很奇怪,抓包抓不到实时故障报文