全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
【华为OSPF邻居翻车现场】10大暗雷,踩中一个就断联! -北京赛维博信科技发展有限公司
来源:本人摘自网络,如有侵权请联系删除 | 作者:毛豆 | 发布时间: 2025-03-14 | 148 次浏览 | 分享到:

    网工最怕看到`display ospf peer`里一片空白——**邻居建不起来,血压立马飙升**!今天咱们就扒开华为交换机OSPF邻居建立的底裤,这些坑你绝对踩过!文末附赠**救命排错指令包**,看完秒变排障大师!  

一、Hello包对不上暗号  

经典翻车:  

某企业割接后,OSPF邻居死活建不起来。  

  • 查案指令:
  •   display ospf interface GigabitEthernet0/0/1

发现:  

- **Hello间隔**一端10秒,另一端30秒  

- **Dead间隔**一端40秒,另一端120秒  

修复:  

  • interface GigabitEthernet0/0/1
  • ospf timer hello 10  # 两端必须一致!

关键点:**Hello间隔**和**Dead间隔**就像接头暗号,对不上直接凉凉!  

二、区域ID玩精分  

作死案例:  

研发部交换机配置成Area 1,对端设备却是Area 0。  

症状:  

- 邻居状态卡在**ExStart**  

- 日志疯狂报错`Area ID mismatch`  

急救方案:  

  • ospf 1
  •  area 0   # 两边必须同属一个Area!

口诀:Area ID是亲兄弟,不同立马变路人!  

三、认证密码搞双标  

血泪现场:  

安全团队启用MD5认证,但漏配了一台设备。  

  • 排障线索:
  • display ospf error | include Authentication
  • 输出:`Authentication type mismatch`
  • 修复:
  • interface GigabitEthernet0/0/1
  • ospf authentication-mode md5 1 cipher Huawei@123  # 全部设备统一密码

铁律:**认证类型+密钥必须全员统一**!  

四、网络类型乱点鸳鸯谱

奇葩场景:  

某医院网络用**广播型**网络,对端却配成**P2P**。  

症状:  

- 邻居状态在**Init/2-Way**反复横跳  

- 收不到对方的**DD报文**  

  • 解法:
  • interface Vlanif100
  • ospf network-type p2p  # 根据实际链路类型修改

避坑:**P2P链路用broadcast,邻居直接罢工**!  

五、MTU上演宫斗剧 

隐蔽大坑:  

两端MTU不一致(华为默认不检查),导致DD报文被丢弃。  

  • 查案指令:
  • display ospf mtu-error  # 专查MTU冲突
  • 输出**:`MTU mismatch detected on GigabitEthernet0/0/1`
  • 必杀技:
  • interface GigabitEthernet0/0/1
  • ospf mtu-enable  # 开启MTU检查(两端都开!)

六、Router ID撞衫惨案 

作死操作:  

两台设备都用`1.1.1.1`当Router ID。  

症状:  

- 邻居列表直接消失  

- 日志报`Duplicate Router ID detected`  

根治方案:  

  • ospf 1 router-id 2.2.2.2  # 手动指定唯一ID

铁则:**Router ID必须全网唯一**,像身份证号!  

七、接口自闭症发作

离奇故障:  

光模块正常,但接口OSPF状态为**Down**。  

排查步骤:  

  • 1. display interface brief查物理状态
  •   2. display ospf interface看协议状态

常见病因:  

- 接口被`shutdown`  

- 误配`silent-interface`  

唤醒方案:  

  • interface GigabitEthernet0/0/1
  • undo shutdown
  • ospf 1
  • undo silent-interface GigabitEthernet0/0/1

八、ACL当拦路虎 

经典误杀:  

安全策略误封OSPF组播地址`224.0.0.5`。  

查证指令:  

  • display acl all | include 224.0.0.5

修复:  

  • acl 3000
  • rule 5 permit ip destination 224.0.0.5 0

重点:OSPF靠组播通信,**ACL必须放行224.0.0.5/224.0.0.6**!  

九、Stub区域闹独立  

配置翻车:  

Area 1设为Stub区域,但某台设备漏配。  

症状:  

- 邻居状态显示**Loading**  

- LSDB中缺少**Type-3 LSA**  

填坑方案:  

  • ospf 1
  • area 1
  • stub  # 全体设备必须一致!

⭐救命指令包

邻居建不起?直接抄作业:  

  • display ospf peer                    # 看邻居状态
  • display ospf error                   # 查错误日志
  • display ospf interface               # 核对Hello参数
  • display ospf mtu-error               # 查MTU冲突
  • display ip routing-table 224.0.0.5   # 查多播可达性



 

服务热线

1391-024-6332