• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C M9008-S

2025-05-10提问
  • 0关注
  • 0收藏,122浏览
粉丝:0人 关注:0人

问题描述:

M9000左侧一台交换机A在trust区  右侧有一台交换机B在untrust区  两边的交换机通过vlanif建立ospf  ,为了能使用墙的vrf功能,特意在些vlan上启了个vlanif接口并绑定在vrf上。

经排查 B交换机上能发现邻居但一直处于init状态

A交换机上 发现不了邻居

通过对A、B交换机做流量统计,发现A发出的ospf报文B可以接收到,但B发出的ospf报文A收不到 

1 个回答
粉丝:2人 关注:3人

1. 检查防火墙策略(关键步骤)

  • 问题点:B位于untrust区,防火墙可能默认阻止了从untrust到trust的流量。
  • 操作
    • 在防火墙上添加规则,允许从B到A的OSPF协议(IP协议号89)双向通行
    • 确保策略同时放行目的端口为组播地址224.0.0.5和224.0.0.6的流量(OSPF使用组播通信)。

2. 验证VRF绑定配置

  • 问题点:vlanif接口未正确绑定到VRF,或VRF间路由泄漏未配置。
  • 操作
    • 在A和B交换机上检查VRF配置
      bash
      复制
      # 华为/华三设备示例: display ip vpn-instance # 确认VRF存在 display interface vlanifX # 确认接口绑定了正确的VRF
    • 确保OSPF进程关联到对应的VRF:
      bash
      复制
      # OSPF配置示例(华为): router ospf vrf <VRF_NAME>
    • 若需跨VRF通信,需配置路由泄漏(如通过策略或静态路由指向对方VRF)。

3. 检查VLAN和接口配置

  • 问题点:VLAN ID不一致、接口未启用或IP地址配置错误。
  • 操作
    • 确认A和B的vlanif接口VLAN ID相同,且处于同一子网
    • 检查接口状态是否为UP
      bash
      复制
      display interface vlanifX
    • 验证IP地址配置:
      bash
      复制
      display ip interface vlanifX

4. 检查OSPF参数一致性

  • 问题点:区域ID、网络类型、认证等参数不匹配。
  • 操作
    • 确认A和B的OSPF 区域ID一致
    • 检查网络类型(如广播或点对点)是否匹配:
      bash
      复制
      display ospf interface vlanifX
    • 若启用认证,确保认证类型(MD5/明文)和密钥一致。

5. 抓包排查单向流量问题

  • 操作
    • 在A的vlanif接口抓包,确认是否收到B发送的OSPF Hello报文:
      bash
      复制
      tcpdump -i vlanifX -nnp ospf
    • 若A未收到报文,检查中间设备(防火墙、物理链路)是否丢弃流量。

6. 验证MTU和物理链路

  • 问题点:MTU不匹配或物理链路故障。
  • 操作
    • 确认A和B的接口MTU一致(通常为1500):
      bash
      复制
      display interface vlanifX | include MTU
    • 检查交换机端口错误计数:
      bash
      复制
      display interface GigabitEthernetX/X/X # 查看是否有CRC错误、丢包

最终验证

  • 完成上述调整后,重置OSPF进程并观察邻居状态:
    bash
    复制
    reset ospf process # 华为/华三设备
  • 使用命令检查邻居状态:
    bash
    复制
    display ospf peer # 查看是否进入Full状态

根本原因可能性排序

  1. 防火墙拦截B到A的OSPF报文(最常见)。
  2. VRF绑定错误导致路由失效
  3. VLAN或接口配置错误(如VLAN未放行、IP地址错误)。
  4. 物理链路或MTU问题。

建议优先排查防火墙策略和VRF配置,确保OSPF报文双向可达后再验证其他参数。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明