天天看点

router id冲突 引发的血案

  帮助用户迁移网络设备的位置,当然需要关闭用户正在运行的思科6509,本来认为可能很顺利的事情却发生了意想不到的问题。

主要问题:但是当开机插好各种线缆后发现网络异常,丢包严重,网络时断时续,较为有规律,几乎不能使用,网络内的代理也不能使用,ping代理的地址返回直连地址。

排错过程:通过镜像发现大量路由环路问题,未发现攻击及ARP问题;刚开始认为网线插错形成环路,后来排查不是这个问题;关闭上线连接路由器,问题依据;用户有两台6509,主线路主要运行内网业务,备线路运行互联网业务,两台链路可以实现互备,我们尝试关闭其中一台6509发现问题症状缓解,进入设备配置发现OSPF有问题,初步怀疑是配置问题,由于设备经过了关机重启,可能是配置丢失或者不准确;由于备设备提前一天搬迁过来,所以主要问题集中在主设备上。将备份配置与现有的网络设备配置对比,发现router id发生了变化,主备设备router id一致产生冲突。

问题找到了,是router id冲突导致OSPF不稳定,网络时断时续。

总结:router-id在OSPF中,起到了一个表明身份的作用,不同的router-id表明了在一个OSPF进程中不同路由器的身份。

可以使用的命令:

router ospf 1

Router-id 100.100.100.100

1.在多loopback口的OSPF路由器上,以最大的loopback口地址作为Router-id.

2.在只有一个loopback口的OSPF路由器上,选择loopback口地址作为Router-id.

3.没loopback口的OSPF路由器,选择物理接口上IP地址最大的作为Router-id.