天天看點

router id沖突 引發的血案

  幫助使用者遷移網絡裝置的位置,當然需要關閉使用者正在運作的思科6509,本來認為可能很順利的事情卻發生了意想不到的問題。

主要問題:但是當開機插好各種線纜後發現網絡異常,丢包嚴重,網絡時斷時續,較為有規律,幾乎不能使用,網絡内的代理也不能使用,ping代理的位址傳回直連位址。

排錯過程:通過鏡像發現大量路由環路問題,未發現攻擊及ARP問題;剛開始認為網線插錯形成環路,後來排查不是這個問題;關閉上線連接配接路由器,問題依據;使用者有兩台6509,主線路主要運作内網業務,備線路運作網際網路業務,兩台鍊路可以實作互備,我們嘗試關閉其中一台6509發現問題症狀緩解,進入裝置配置發現OSPF有問題,初步懷疑是配置問題,由于裝置經過了關機重新開機,可能是配置丢失或者不準确;由于備裝置提前一天搬遷過來,是以主要問題集中在主裝置上。将備份配置與現有的網絡裝置配置對比,發現router id發生了變化,主備裝置router id一緻産生沖突。

問題找到了,是router id沖突導緻OSPF不穩定,網絡時斷時續。

總結:router-id在OSPF中,起到了一個表明身份的作用,不同的router-id表明了在一個OSPF程序中不同路由器的身份。

可以使用的指令:

router ospf 1

Router-id 100.100.100.100

1.在多loopback口的OSPF路由器上,以最大的loopback口位址作為Router-id.

2.在隻有一個loopback口的OSPF路由器上,選擇loopback口位址作為Router-id.

3.沒loopback口的OSPF路由器,選擇實體接口上IP位址最大的作為Router-id.