OSPF 鄰居建立需要雙方在多項參數上匹配。排查時先確認介面及 IP 可達,再從鄰居狀態判斷卡在哪一階段,避免一開始便重置整個路由程序。
設計重點對照
| 檢查項目 | 常見問題 | 驗證方向 |
|---|---|---|
| 介面及 IP | 介面 shutdown、地址或遮罩錯誤 | show ip interface brief、ping |
| Area/網絡類型 | Area、Point-to-Point 或 Broadcast 不一致 | show ip ospf interface |
| Hello/Dead | 計時器不相同 | 核對兩端 ip ospf hello-interval/dead-interval |
| MTU/認證 | MTU 或密鑰不匹配 | 檢查介面 MTU、認證設定及日誌 |
| 鄰居狀態 | 停在 Init、2-Way 或 ExStart | show ip ospf neighbor detail 判斷階段 |
實施及驗證流程
- 步驟 1:確認兩端介面 up/up、同一子網並可互相 ping。
- 步驟 2:比較 Area ID、網絡類型、Hello/Dead Timer 及認證。
- 步驟 3:若停在 ExStart/Exchange,優先檢查 MTU 及重複 Router ID。
- 步驟 4:修正後清除受影響鄰接並觀察 Full 狀態及路由學習。
相關技術範圍
Hello/Dead Timer;Area;網絡類型;MTU;認證;鄰居狀態排查
權威參考來源
- https://www.cisco.com/c/en/us/support/docs/ip/open-shortest-path-first-ospf/13699-29.html
- https://www.rfc-editor.org/rfc/rfc2328.html
常見問題
OSPF 鄰居停在 Init 通常代表甚麼?
通常代表本端收到對方 Hello,但 Hello 內沒有看到本端 Router ID;應檢查雙向通訊、網絡類型及對方介面設定。
鄰居停在 ExStart 應先檢查甚麼?
先比較兩端介面 MTU;MTU 不一致是 ExStart/Exchange 反覆失敗的常見原因。另須確認 Router ID 唯一,並核對網絡類型;Point-to-Point 與 Broadcast 等類型的 Hello、鄰居及 DR/BDR 行為不同,設定不一致可令鄰接無法按預期建立。
修改 OSPF 參數後是否必須重啟整台設備?
不需要。應先修正介面或 OSPF 參數,再只清除受影響的鄰接;執行前要評估路由短暫收斂影響。