接口配置重定向后导致OSPF邻居状态始终处于ExStart

发布时间:  2015-10-26 浏览次数:  159 下载次数:  0
问题描述

如图所示,AR1双归与AR3和AR4,后面,因故需要调整网络,将AR3上面的GE0/0/0和GE0/0/1相互对调,调整结束后,AR1和AR3 OSPF邻居无法建立,状态一直处于ExStart状态


处理过程

1. 在AR1上执行display ospf peer,发现当前状态为ExStart,说明AR1和AR3已经正常交互hello报文,但是DD报文无法同步。

2. 因为两个路由器状态已经达成ExStart,说明物理链路无问题,但是由于未知原因丢弃DD报文,在AR1上查看GE0/0/0端口配置:

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 0/0/0
[HUAWEI-GigabitEthernet0/0/0] display this
#
interface gigabitethernet 0/0/0
 undo shutdown
 ip address 192.168.1.1 255.255.255.252
 traffic-policy Redirect inbound
3. 发现端口下配置引流策略,检查流分类和流行为
[HUAWEI] display traffic policy user-defined Redirect
User Defined Traffic Policy Information:
  Policy: Redirect
   Share-mode
   Classifier: default-class
     Behavior: be
   Classifier: user
     Behavior: toCR
      Redirecting:
        Redirect Ip-NextHop 192.168.1.5 Interface GigabitEthernet0/0/1
        
[HUAWEI] display traffic classifier user-defined user
  User Defined Classifier Information:
   Classifier: user
    Operator: OR
    Rule(s) : if-match acl 3000
    
[HUAWEI] display acl 3000
Advanced ACL 3000, 1 rule
Acl's step is 5
 rule 15 permit ip source 192.168.0.0 0.0.63.255
4. 同过分析流策略,可以看到是DD报文进入重定向流程,不会上传至CPU处理
解决方案

1. 在AR1段口GE0/0/0接口下,删除流策略

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 0/0/0
[HUAWEI-GigabitEthernet0/0/0] undo traffic-policy Redirect inbound
2. 检查ospf形态,发现AR1和AR3可以正常建立OSPF邻居
3. 恢复端口下的流策略,检查ospf状态,依然是full状态

建议与总结

1. Hello报文为组播报文,而DD报文为单播报文。组播报文,不会被重定向,能够正常上送CPU,而DD报文却被重定向至其它接口,因此设备的OSPF邻居状态一直处于ExStart状态。

2. 后续,若因链路变化、插拔光纤等操作导致OSPF邻居状态为DOWN后,将无法再次达到Full状态。需要重复该案例提到的解决办法。

END