别再被骗了!OSPF进程号根本不用两端一致
网工圈里很少有人明说的OSPF配置避坑干货,新手照着做,基本不会再碰到邻居死活建不起来、路由黑洞查半天的崩溃场面。
干网工的谁没被OSPF坑过?
对着配置敲半天,邻居就是搭不上,刚上线就冒出来路由黑洞,全公司断网最后你来背锅。其实90%的情况根本不是你技术差,就是几个核心细节没摸透而已。
第一个最容易踩的坑,就是Router ID。
这东西相当于OSPF自治系统里每台设备的唯一身份标识,全网只要有一个重复,邻居直接就断,路由信息全乱。
听我一句劝,别图省事让设备自动选最大IP,一定要手动配环回口地址当Router ID。
物理接口说断就断,环回口只要设备没坏就一直up着,稳得很。配个1.1.1.1、2.2.2.2这种好记的,以后排查问题的时候,你肯定会感谢当初自己多花了这半分钟。
第二个坑,别被OSPF进程号给唬住。
好多新手以为两端进程号必须一模一样才能建邻居,完全是想多了。
进程号是本地私有属性,只在自己的设备上生效,你这边跑进程1,对端跑进程100,两台设备照样正常交互报文。
唯一要留意的是,同一台设备上跑的不同OSPF进程,网络是完全隔离的,别折腾半天想让两个进程的网段互通,纯白费功夫。
第三个坑,区域划分永远要把Area 0当核心来对待。
OSPF靠划分区域来抑制链路状态数据库膨胀,Area 0是绝对的骨干区域,所有非骨干区域必须直连Area 0。
非骨干区域之间的路由更新,必须经过Area 0中转,物理上连不上骨干区的,老老实实配虚连接补上就行。
别忘了,区域边界是设备不是链路,每个跑OSPF的接口,都得明明白白指定属于哪个区域,别偷懒。
第四个坑,网段宣告的时候别写错反掩码。
把接口加入OSPF体系一般有两种方式:
一种是用Network命令宣告,属于内部路由,这里最容易踩的雷就是反掩码写错,两端Hello包里的掩码对不上,邻居直接建不起来。
老网工一般都推荐精准宣告,只把需要建邻居的接口加进去,既少占系统资源,出问题也好排查。
另一种是直接引入外部路由,比如把直连路由导进来,适合把非OSPF的网段批量拉进体系里。
第五个实用技巧,用好等价路由直接把带宽拉满。
OSPF选路看Cost值,默认参考带宽是100Mbps,百兆链路Cost就是1,十兆链路Cost就是10。
要是到同一个目标网段有多条Cost值完全一样的路径,OSPF就会自动触发等价路由,流量能同时从好几条路走,开了负载分担之后,网速直接就能拉满。
最后还有俩新手教程几乎不会主动提的压箱底细节:
连终端的接口别乱发Hello报文,配个静默接口,直接挡住没必要的邻居请求,免得被莫名其妙的接入搞崩网络。
对收敛速度要求高的场景,直接开BFD联动,毫秒级就能检测到链路故障,链路断了瞬间切走,丢包能压到最低。
把这几招全吃透,你调的OSPF网络,跑个三五年基本都不会出啥大问题。
你们当初刚学OSPF的时候,踩过最离谱的坑是什么?评论区聊聊,也给大家排排雷。

