Trong quá trình làm lab OSPF, có một tình huống rất quen thuộc:
Interface vẫn up/up
IP đã cấu hình
OSPF process vẫn chạy
Nhưng show ip ospf neighbor lại… trống!
Vậy vấn đề nằm ở đâu?
Sau khi làm khá nhiều bài lab OSPF, mình thường kiểm tra theo 7 lỗi phổ biến dưới đây.
1.SAI OSPF AREA
Hai Router kết nối trực tiếp nhưng lại cấu hình khác Area:
R1 → Area 0
R2 → Area 1
OSPF sẽ không hình thành adjacency.
Kiểm tra:
show ip ospf interface
Đảm bảo hai đầu link sử dụng Area phù hợp.
2.SAI IP ADDRESS / SUBNET MASK
Đây là lỗi cơ bản nhưng rất dễ gặp khi dựng lab.
Ví dụ:
R1: 10.10.10.1/30
R2: 10.10.20.2/30
Hai interface không cùng subnet → không thể trao đổi OSPF Hello như mong muốn.
Kiểm tra nhanh:
show ip interface brief
và: show ip interface
3.INTERFACE BỊ PASSIVE
OSPF có thể vẫn advertise network nhưng interface bị cấu hình:
passive-interface
sẽ không gửi OSPF Hello ra interface đó.
Kiểm tra:
show ip protocols
Nếu interface kết nối trực tiếp với Router khác đang nằm trong danh sách passive → cần kiểm tra lại cấu hình.
4.HELLO / DEAD INTERVAL KHÔNG GIỐNG NHAU
OSPF Neighbor yêu cầu các thông số Hello/Dead Timer tương thích.
Ví dụ:
R1:
Hello = 10s
Dead = 40s
R2:
Hello = 30s
Dead = 120s
Kết quả: Neighbor không hình thành.
Kiểm tra:
show ip ospf interface
Đặc biệt chú ý khi cấu hình OSPF thủ công trên nhiều Router.
5.MTU MISMATCH
Đây là lỗi thú vị vì đôi khi bạn vẫn nhìn thấy OSPF Neighbor, nhưng adjacency lại không hoàn thành.
Ví dụ Neighbor bị stuck tại:
EXSTART
hoặc:
EXCHANGE
Một trong những nguyên nhân cần kiểm tra là MTU.
Kiểm tra:
show interface
Có thể dùng:
show ip ospf neighbor
để quan sát trạng thái Neighbor.
Đây là lỗi rất đáng nhớ khi troubleshooting OSPF.
6.OSPF AUTHENTICATION KHÔNG KHỚP
Nếu một Router bật authentication nhưng Router bên kia:
→ OSPF adjacency có thể không hình thành.
Kiểm tra:
show ip ospf interface
và kiểm tra cấu hình trên cả hai đầu link.
Đừng chỉ kiểm tra R1 rồi kết luận R1 cấu hình đúng.
7.NETWORK TYPE KHÔNG PHÙ HỢP
OSPF có nhiều network type khác nhau như:
Network type có thể ảnh hưởng đến quá trình hình thành adjacency cũng như cơ chế DR/BDR.
Kiểm tra:
show ip ospf interface
Đặc biệt với các topology lab sử dụng Ethernet, Serial hoặc các môi trường đặc biệt, đây là thông số không nên bỏ qua.
VẬY KHI OSPF KHÔNG LÊN NEIGHBOR, NÊN KIỂM TRA THEO THỨ TỰ NÀO?
Thay vì chạy hàng loạt command một cách ngẫu nhiên, mình thường đi theo flow:
Interface → IP → OSPF → Hello → Neighbor → Database → Routing Table
Một số command quan trọng:
show ip interface brief
show ip ospf interface
show ip ospf neighbor
show ip protocols
show ip ospf database
show ip route ospf
Một mẹo rất quan trọng
Khi troubleshooting OSPF, đừng chỉ nhìn vào việc “có Neighbor hay không”.
Hãy nhìn cả trạng thái Neighbor.
Ví dụ:
FULL
→ Adjacency đã hoàn tất.
Nhưng nếu thấy:
INIT
2WAY
EXSTART
EXCHANGE
LOADING
thì trạng thái đó có thể giúp bạn khoanh vùng nguyên nhân nhanh hơn rất nhiều.
KẾT LUẬN
OSPF không lên Neighbor không có nghĩa là cấu hình của bạn “sai hoàn toàn”.
Điều quan trọng với một Network Engineer là phải biết:
“Sai ở đâu – kiểm tra bằng command nào – và dựa vào output nào để xác định nguyên nhân.”
Đó cũng chính là điểm khác biệt giữa học thuộc cấu hình OSPF và thực sự hiểu cách troubleshoot OSPF.
Nếu đang học CCNP ENCOR, hãy thử tự dựng một topology R1 R2 R3, sau đó cố tình tạo từng lỗi ở trên và tự troubleshooting.
Bạn đã từng gặp lỗi OSPF nào trong 7 lỗi này chưa?
Interface vẫn up/up
IP đã cấu hình
OSPF process vẫn chạy
Nhưng show ip ospf neighbor lại… trống!
Vậy vấn đề nằm ở đâu?
Sau khi làm khá nhiều bài lab OSPF, mình thường kiểm tra theo 7 lỗi phổ biến dưới đây.
1.SAI OSPF AREA
Hai Router kết nối trực tiếp nhưng lại cấu hình khác Area:
R1 → Area 0
R2 → Area 1
OSPF sẽ không hình thành adjacency.
Kiểm tra:
show ip ospf interface
Đảm bảo hai đầu link sử dụng Area phù hợp.
2.SAI IP ADDRESS / SUBNET MASK
Đây là lỗi cơ bản nhưng rất dễ gặp khi dựng lab.
Ví dụ:
R1: 10.10.10.1/30
R2: 10.10.20.2/30
Hai interface không cùng subnet → không thể trao đổi OSPF Hello như mong muốn.
Kiểm tra nhanh:
show ip interface brief
và: show ip interface
3.INTERFACE BỊ PASSIVE
OSPF có thể vẫn advertise network nhưng interface bị cấu hình:
passive-interface
sẽ không gửi OSPF Hello ra interface đó.
Kiểm tra:
show ip protocols
Nếu interface kết nối trực tiếp với Router khác đang nằm trong danh sách passive → cần kiểm tra lại cấu hình.
4.HELLO / DEAD INTERVAL KHÔNG GIỐNG NHAU
OSPF Neighbor yêu cầu các thông số Hello/Dead Timer tương thích.
Ví dụ:
R1:
Hello = 10s
Dead = 40s
R2:
Hello = 30s
Dead = 120s
Kết quả: Neighbor không hình thành.
Kiểm tra:
show ip ospf interface
Đặc biệt chú ý khi cấu hình OSPF thủ công trên nhiều Router.
5.MTU MISMATCH
Đây là lỗi thú vị vì đôi khi bạn vẫn nhìn thấy OSPF Neighbor, nhưng adjacency lại không hoàn thành.
Ví dụ Neighbor bị stuck tại:
EXSTART
hoặc:
EXCHANGE
Một trong những nguyên nhân cần kiểm tra là MTU.
Kiểm tra:
show interface
Có thể dùng:
show ip ospf neighbor
để quan sát trạng thái Neighbor.
Đây là lỗi rất đáng nhớ khi troubleshooting OSPF.
6.OSPF AUTHENTICATION KHÔNG KHỚP
Nếu một Router bật authentication nhưng Router bên kia:
- Không bật authentication
- Sai key
- Sai authentication type
→ OSPF adjacency có thể không hình thành.
Kiểm tra:
show ip ospf interface
và kiểm tra cấu hình trên cả hai đầu link.
Đừng chỉ kiểm tra R1 rồi kết luận R1 cấu hình đúng.
7.NETWORK TYPE KHÔNG PHÙ HỢP
OSPF có nhiều network type khác nhau như:
- Broadcast
- Point-to-Point
- NBMA
- Point-to-Multipoint
Network type có thể ảnh hưởng đến quá trình hình thành adjacency cũng như cơ chế DR/BDR.
Kiểm tra:
show ip ospf interface
Đặc biệt với các topology lab sử dụng Ethernet, Serial hoặc các môi trường đặc biệt, đây là thông số không nên bỏ qua.
VẬY KHI OSPF KHÔNG LÊN NEIGHBOR, NÊN KIỂM TRA THEO THỨ TỰ NÀO?
Thay vì chạy hàng loạt command một cách ngẫu nhiên, mình thường đi theo flow:
Interface → IP → OSPF → Hello → Neighbor → Database → Routing Table
Một số command quan trọng:
show ip interface brief
show ip ospf interface
show ip ospf neighbor
show ip protocols
show ip ospf database
show ip route ospf
Một mẹo rất quan trọng
Khi troubleshooting OSPF, đừng chỉ nhìn vào việc “có Neighbor hay không”.
Hãy nhìn cả trạng thái Neighbor.
Ví dụ:
FULL
→ Adjacency đã hoàn tất.
Nhưng nếu thấy:
INIT
2WAY
EXSTART
EXCHANGE
LOADING
thì trạng thái đó có thể giúp bạn khoanh vùng nguyên nhân nhanh hơn rất nhiều.
KẾT LUẬN
OSPF không lên Neighbor không có nghĩa là cấu hình của bạn “sai hoàn toàn”.
Điều quan trọng với một Network Engineer là phải biết:
“Sai ở đâu – kiểm tra bằng command nào – và dựa vào output nào để xác định nguyên nhân.”
Đó cũng chính là điểm khác biệt giữa học thuộc cấu hình OSPF và thực sự hiểu cách troubleshoot OSPF.
Nếu đang học CCNP ENCOR, hãy thử tự dựng một topology R1 R2 R3, sau đó cố tình tạo từng lỗi ở trên và tự troubleshooting.
Bạn đã từng gặp lỗi OSPF nào trong 7 lỗi này chưa?