某省移动客户,割接之后CR16010-F与华为交换机对接时ospfv3邻居建立不起来,卡在init状态。
用如上的故障组网,在模拟器上阐述分析过程 ,S9312-1的router-id是1.1.1.1,S9312-2的router-id是2.2.2.2,CR16K-1的route-id是3.3.3.3,CR16K-2的route-id是4.4.4.4,各网段信息如图所示。
ospfv3邻居建立不起来时,ospfv3 peer状态如下图,一直卡在init状态
从CR16K-2上抓包可以看到,现网中其他3台设备的hello报文都会接收到
从debug信息中,也可以看到CR16K-2的init邻居route-id为1.1.1.1,也就是图中的S9312-1,但该S9312-1的邻居却是2.2.2.2,并不是CR16K-2的4.4.4.4。
综合以上信息,可以猜测到,用户ospfv3网络中存在二层广播域,但配置的是P2P的网络类型,导致邻居建立同收到hello的先后顺序强相关。就如同上述实验所示,route-id为1.1.1.1的设备要跟route-id为2.2.2.2的设备建邻居,2.2.2.2要跟1.1.1.1建邻居,3.3.3.3要跟2.2.2.2建邻居,4.4.4.4要跟1.1.1.1建邻居,所以两台CR16K上收不到华为带我们设备router-id的hello报文,所以邻居状态无法进入2-way,该组网中需要去除广播域。与华为侧沟通后,发现在ospfv3网络中华为两交换机互联vlan的配置中,与CR16K相连的二层access链路划入了vlan16中,而其两台交换机相连的二层trunk链路也放通了vlan16,导致4台设备处于一个广播域中。
因此需要隔离广播域,把华为横联vlan同下联vlan区分开来,避免广播域的产生而影响P2P网络的正常运行,华为侧割接之后,ospfv3邻居正常建立。
从以上的分析可以得出解决方案:通过隔离广播域,将华为横联vlan同下联vlan区分开,ospfv3邻居就能正常建立,p2p网络正常运行。
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作