OSPF Voisin coincé dans l’état d’Extstart.

OSPF Voisin coincé dans l’état d’Extstart.

54560
Created On 09/25/18 17:19 PM - Last Modified 06/02/23 08:59 AM


Symptom


OSPF neighbor-ship est bloqué avec l’erreur de journaux système ci-dessous:
« OSPF 3 rtr x.x.x.x addr ID x.x.x.x IP l’état du voisin FSM s’est détérioré »


Environment


Tous les appareils
Tous PAN-OS


Cause


  • OSPF Voisinage bloqué dans l’état Ex-start
  • L’état FSM voisin s’est détérioré


Resolution


Le nombre de façons possibles lorsqu’un OSPF voisinage est bloqué dans l’état exstart:

  • Dans la majorité des cas, un décalage est MTU à l’origine de cette question. Chaque routeur participant au OSPF réseau doit être configuré avec exactement la même MTU valeur.
  • Si une règle de « nier tout » fait partie firewall de la 's policy , il est également possible que les OSPF paquets unicast obtenir abandonné par cette règle. Examinez les journaux pour déterminer si ces paquets sont rejetés. Si c’est le cas, ajoutez une règle au OSPF protocole.
  • Les nouveaux Cisco Nexus ont l’option , cette option VPCréduire le par un affectant OSPF la TTL monodiffusion. Cela provoquera également le firewall coincé dans l’état exstart.
  • Dans CISCO les commutateurs Nexus, exécutez les commandes ci-dessous pour rendre le routage / couche 3 sur vPC peer-link

    # config t
    (config) # domaine vpc <domaine->
    (config-vpc-domaine) # layer3 peer-router
    (config-vpc-domaineID) # fin
 


    Additional Information


    En cas de modifications dans le réseau (telles qu’une mise à niveau logicielle du routeur connecté au vPC ou des homologues vPC eux-mêmes, un basculement, etc.), les contiguïtés du protocole de routage unicast sur un firewall vPC cessent de fonctionner, ce qui entraîne une perte de paquets pour le trafic du plan de données ou des contiguïtés / voisinages du protocole de routage unicast qui ne se produisent pas.
    • Le routage/couche 3 sur vPC a été introduit pour former des contiguïtés de protocole de routage unicast sur un vPC.
    • Dans le côté commutateur Cisco Nexus, le routage/couche 3 sur vPC peer-link peut être activé par le « peer-router de couche 3 ».


    Actions
    • Print
    • Copy Link

      https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFBCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

    Choose Language