• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

H3C M9008-S

2025-05-10提問
  • 0關注
  • 0收藏,238瀏覽
粉絲:0人 關注:0人

問題描述:

M9000左側一台交換機A在trust區  右側有一台交換機B在untrust區  兩邊的交換機通過vlanif建立ospf  ,為了能使用牆的vrf功能,特意在些vlan上啟了個vlanif接口並綁定在vrf上。

經排查 B交換機上能發現鄰居但一直處於init狀態

A交換機上 發現不了鄰居

通過對A、B交換機做流量統計,發現A發出的ospf報文B可以接收到,但B發出的ospf報文A收不到 

1 個回答
粉絲:2人 關注:3人

1. 檢查防火牆策略(關鍵步驟)

  • 問題點:B位於untrust區,防火牆可能默認阻止了從untrust到trust的流量。
  • 操作
    • 在防火牆上添加規則,允許從B到A的OSPF協議(IP協議號89)雙向通行
    • 確保策略同時放行目的端口為組播地址224.0.0.5和224.0.0.6的流量(OSPF使用組播通信)。

2. 驗證VRF綁定配置

  • 問題點:vlanif接口未正確綁定到VRF,或VRF間路由泄漏未配置。
  • 操作
    • 在A和B交換機上檢查VRF配置
      bash
      複製
      # 華為/華三設備示例: display ip vpn-instance # 確認VRF存在 display interface vlanifX # 確認接口綁定了正確的VRF
    • 確保OSPF進程關聯到對應的VRF:
      bash
      複製
      # OSPF配置示例(華為): router ospf vrf <VRF_NAME>
    • 若需跨VRF通信,需配置路由泄漏(如通過策略或靜態路由指向對方VRF)。

3. 檢查VLAN和接口配置

  • 問題點:VLAN ID不一致、接口未啟用或IP地址配置錯誤。
  • 操作
    • 確認A和B的vlanif接口VLAN ID相同,且處於同一子網
    • 檢查接口狀態是否為UP
      bash
      複製
      display interface vlanifX
    • 驗證IP地址配置:
      bash
      複製
      display ip interface vlanifX

4. 檢查OSPF參數一致性

  • 問題點:區域ID、網絡類型、認證等參數不匹配。
  • 操作
    • 確認A和B的OSPF 區域ID一致
    • 檢查網絡類型(如廣播或點對點)是否匹配:
      bash
      複製
      display ospf interface vlanifX
    • 若啟用認證,確保認證類型(MD5/明文)和密鑰一致。

5. 抓包排查單向流量問題

  • 操作
    • 在A的vlanif接口抓包,確認是否收到B發送的OSPF Hello報文:
      bash
      複製
      tcpdump -i vlanifX -nnp ospf
    • 若A未收到報文,檢查中間設備(防火牆、物理鏈路)是否丟棄流量。

6. 驗證MTU和物理鏈路

  • 問題點:MTU不匹配或物理鏈路故障。
  • 操作
    • 確認A和B的接口MTU一致(通常為1500):
      bash
      複製
      display interface vlanifX | include MTU
    • 檢查交換機端口錯誤計數:
      bash
      複製
      display interface GigabitEthernetX/X/X # 查看是否有CRC錯誤、丟包

最終驗證

  • 完成上述調整後,重置OSPF進程並觀察鄰居狀態:
    bash
    複製
    reset ospf process # 華為/華三設備
  • 使用命令檢查鄰居狀態:
    bash
    複製
    display ospf peer # 查看是否進入Full狀態

根本原因可能性排序

  1. 防火牆攔截B到A的OSPF報文(最常見)。
  2. VRF綁定錯誤導致路由失效
  3. VLAN或接口配置錯誤(如VLAN未放行、IP地址錯誤)。
  4. 物理鏈路或MTU問題。

建議優先排查防火牆策略和VRF配置,確保OSPF報文雙向可達後再驗證其他參數。

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明