OSPF的50個問題_第1頁
OSPF的50個問題_第2頁
OSPF的50個問題_第3頁
OSPF的50個問題_第4頁
OSPF的50個問題_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、ospf 你懂多少之經(jīng)典問題50 個【此文檔只適合對ospf 有一定了解的閱讀】 (注:此文檔只適合對ospf 有一定了解的閱讀)1:在ospf 中。為什么第三類lsa 傳播超過一個區(qū)域?路由信息就會被修改呢?他不是使用spf 算法么?如果這樣那么他跟rip 的dv 算法有啥區(qū)別?答ospf:因為傳播超過一個區(qū)域之后。路由信息就會改變。而路由信息在ospf 中,包括防環(huán)等作用。這也是rip 與ospf 本質(zhì)的區(qū)別。在rip 中。由于采用dv 算法。當報文傳遞過后。會改變路由信息。因此也就存在環(huán)路。而在ospf 中。第三類lsa 也是這樣。由此rfc規(guī)定。所有區(qū)域必須要與骨干區(qū)域相連接

2、。但在我們實際組網(wǎng)中。經(jīng)常碰到非骨干區(qū)域與骨干區(qū)域不能相互連接。由此rfc 定義了虛連接。2:說到虛連接。哪虛連接為什么能保證第三類lsa 的路由信息不被修改呢?答:從狹義的角度來說。一條虛連接是屬于區(qū)域零的一條虛擬鏈路。因此他也就能保證第三類lsa 的路由信息不被修改3:那虛連接是怎樣使用spf 算法的呢?準確的說。虛連接是怎么確定他報文的目的地址的?答:每個虛連接都要生成兩顆最短路徑樹(第一棵為本地區(qū)域的最短路徑樹。第二棵為虛連接鄰居的最短路徑樹)計算虛連接最短路徑樹之后。本地路由器會通過查找對端最短路徑樹,并通過對端的router-id 來標示。那么虛連接到達本地路由器的始發(fā)端口的ip

3、地址即為本地路由器發(fā)給對端虛連接鄰居的協(xié)議報文的目的ip 地址。4:為什么ospf 在默認情況下引入外部路由生成的是第2 類而不是第一類lsa?你提出了這個問題。這說明你很細心也很用心。在外部第一類lsa 中。第一類lsa 比第二類的可信度要高。并與ospf 使能的路由有可比性。而第二類lsa 呢??煽啃员容^低。與ospf自動使能的路由也沒啥可比性。這里舉個例子。第一類就相當于ospf 自己的孩子。而第二類呢。就相當于從外面進來的客人。所以,大家說說。從外面引入的。是孩子還是客人?并且在選路原則中。一類要永遠要比二類優(yōu)先及時是前者cost 要高。其實我們在看書的時候。關(guān)注他的只是cost 值計

4、算不同。而更重要的概念多數(shù)人都沒有搞清楚。5:為什么在ospf 中不能引入靜態(tài)的缺省?答:rfc 定義了缺省發(fā)布的條件。比如nssa,stub,他們都會自動生成一條缺省。6:第三類lsa 和第五類lsa link state id 字段都是描述目的網(wǎng)段的地址。哪他們之間有什么區(qū)別?啊。網(wǎng)友的力量是無限大的阿。你真的很會觀察生活。年輕人。對、三類和第五類的link-state id 是一樣。都是描述目的網(wǎng)段的地址。即使他們所有的字段都是一樣。但是他們所實現(xiàn)的功能是不能相提并論的。最關(guān)鍵的是。在lsa 報文頭中的類型字段。有明顯的區(qū)別。這兩類lsa 的作用定位不同。三類是描述另一個區(qū)域的路由。而五

5、類呢。描述的是外部路由。(并且他還有外部一類和外部二類。具體的情看第四個問題)7:為什么ospf 中四種網(wǎng)絡類型所定義的hello time 和生存時間都不一樣?答:ospf 一共定義了四種網(wǎng)絡類型,而這四種網(wǎng)絡類型,大部分都是針對鏈路,(點到多點需要手動修改),這也是ospf 的特點之一,能適應更多不同類型的的網(wǎng)絡結(jié)構(gòu)中,并且,不同的網(wǎng)絡類型,鄰居生存時間和hello time 也隨之改變,(并且還可以手動修改),這無不證明此協(xié)議的人性化。8:ospf 如果不同進程不同區(qū)域使能。鄰居能正常建立起來么(廣播網(wǎng)絡環(huán)境下)答:不能正常建立。因為ospf 路由器在接受ospf 報文的時候會驗證一些報

6、文是否合法其檢查的內(nèi)容有。版本號。區(qū)域id,驗證方法和驗證信息。9:不同進程。同區(qū)域。鄰居能正常建立起來嗎?為什么?能。因為在ospf 的報文中。并不需要對進程id 進行檢查。所以鄰居能正常建立起來。10:鄰居和鄰接有哪些區(qū)別?什么情況下才會出現(xiàn)鄰居。什么情況下才會出現(xiàn)鄰接。答:ospf 一共有八個狀態(tài)機。其中down 2-way full 是穩(wěn)定狀態(tài)機其他的都是中轉(zhuǎn)狀態(tài)。,所謂鄰居關(guān)系是指只要與對端鄰居關(guān)系建立到2-way 就可以了。并且用到的報文只有hello,如果建立鄰接呢。就需要進步一交互報文。需要用到的報文有dd。lsr lsu ls ack他們兩之間的區(qū)別是。鄰居只需要使能。收到對

7、端的hello 報文。并且自己在對端的鄰居列表里面就可以了。所有網(wǎng)絡環(huán)境。都可以建立鄰居關(guān)系。而鄰接呢。是在建立鄰居關(guān)系之上。從而交互路由信息的。通常。drother 之間只需要建立鄰居關(guān)系。11:ospf 本身能過濾掉自身產(chǎn)生的lsa 嗎?答:ospf 本身并沒有過濾lsa 的機制。(原因很簡單如果能限制的話。spf 算法肯定要出錯)有也只是限定一些范圍的。比如lsdb 的超載機制。12:ospf 一共有多少種lsa 報文類型?答:ospf 一共有十一種lsa 報文類型。他們的作用分別如下。第一類:描述了區(qū)域內(nèi)部與路由器直連的鏈路信息第二類:計入了廣播或nbma 網(wǎng)絡網(wǎng)段上所有路由器的rou

8、ter-id(打包一類lsa)第三類:將所連接區(qū)域內(nèi)部的鏈路信息以子網(wǎng)的形式傳播到相鄰區(qū)域。第四類:描述的目標網(wǎng)絡是一個asbr 的route-id第五類:描述到外部as 路由信息第七類:nssa 區(qū)域?qū)賚sa。描述道外部as 的路由信息。以上這幾類是我們常用的第六類:在組播ospf 協(xié)議中使用的組播lsa第八類:在ospf 域內(nèi)傳播bgp 屬性時使用的外部屬性lsa第九類:本地鏈路范圍的opaque第十類:本地區(qū)域范圍內(nèi)的opaque lsa第十一:本自治系統(tǒng)范圍的opaque lsa13:ospf 中option 的作用有哪些?分別在哪些情況下置位?option 這個字段是是ospf 的

9、可選功能。描述路由器所支持所選的功能。一共有五位。格式分別如下e 位:該位描述是否洪泛as-external-lsa,mc 位:該位描述是否多播擴展ospf 轉(zhuǎn)發(fā)ip 多播包。n/p 位:該位描述了處理類型7 lsa。ea 位:該位描述了是否按ospf 外部屬性inprogress 的說明忽略還是接收并轉(zhuǎn)發(fā)external-attributes-lsa。dc 位:該位描述了按擴展ospf 和支持需求電路的說明處理按需鏈路。14:ospf 中的lsa 報文頭。分別在五中報文類型中包含lsa 報文頭哪些信息?答:dd 包括了lsa 頭部信息。ls 類型。ls id,advertising(此lsa

10、 生存者) lsr 只有l(wèi)s 類型。ls id 和此lsa 生存者。lsu:完整的lsr 和具體的鏈路信息。lsack:ls 類型。ls id,生存此路由信息和ls 系列號。15:ospf 在進程重啟。為什么鄰居能快速的建立起來。而不是像創(chuàng)建進程一樣。需要等待那么長時間?答:ospf 的鄰居存活時間是40 秒,在路由器之前成功建立鄰居正常的情況下,一邊重啟進程,而另一邊鄰居還正常的存活在鄰居表中,但是當這邊重啟好了,發(fā)送hello 的時候,對端也即轉(zhuǎn)到init 狀態(tài),并且所有的狀態(tài),只需要交互一個報文就行了,所以,重啟進程,比普通建立的更快,也就是說,等對端的四十秒過后,再重啟進程,那么他們又

11、得重新互發(fā)hello,又得經(jīng)過七個狀態(tài)機才能建立鄰接狀態(tài)。16:ospf 一直提示lsa disabled。為什么會產(chǎn)生這種情況?答:導致這種情況的原因是。當lsa 的老化時間結(jié)束時。lsa 他會在lsdb 表里面移除掉?;蛘叽薼s 的始發(fā)者發(fā)送消息flooding 掉,但。正常的情況下。當鄰居正常建立來。并且建立到鄰接狀態(tài)時,他會自動更新lsa 的信息。并且用ls age 和ls 系列號,來區(qū)分那條lsa更新。并在lsdb 表中更新最新的lsa,既然lsa 出現(xiàn)down 的情況。那么首先得把問題定位在鄰居是否正常建立起來,并且能正常交互報文(lsu ls ack)具體的請看后面ospf常見報

12、文錯誤代碼。17:ospf 卡在init 狀態(tài)機哪。這樣的情況是怎么引發(fā)的。?答:卡在狀態(tài)機上。一般有以下這些可能.ospf 陷入attempt僅對neighbor 語句的nbma 網(wǎng)絡有效。陷入attempt 是指一臺路由器試圖通過發(fā)送它的hello 來聯(lián)系鄰居但是它沒有收到響應。原因:錯誤配置neighbor;nbma 上的單播連通性斷了,可能是由錯誤的dlci,訪問列表或轉(zhuǎn)換單播的nat 引起的。2.ospf 陷入initinit 狀態(tài)表示路由器收到來自鄰居的hello 分組,但是雙向通信并沒有建立。原因:一方訪問列表阻止了hello;一方的多播能力失效(一個交換機故障);l 僅在一方啟

13、用了認證;l 一方的hello 在第2層丟失了。3.ospf 陷入2-way雙向狀態(tài)是指路由器在hello 分組的鄰居字段中見到了自己的路由器id。原因:類似于所有路由器的優(yōu)先級都為0,則不會發(fā)生選舉,所有路由器停留在雙向狀態(tài)中。某些情況下是正常狀態(tài)。4.ospf 陷入exstart/exchange在exstart 或exchange 狀態(tài)的ospf 鄰居正處于嘗試交換dbd(數(shù)據(jù)庫描述)分組的過程中。原因: 不匹配的接口mtul 鄰居上重復的路由器idl 無法用超過特定mtu 長度進行pingl 斷掉的單播連通性,它可能是因為錯誤的dlci,訪問列表或轉(zhuǎn)換單播的nat5.ospf 陷入lo

14、ading鄰居沒有應答或鄰居的應答從未到達本地路由器,路由器也會陷入loading 狀態(tài)。原因: 不匹配的mtul 錯誤的鏈路狀態(tài)請求分組18:為什么ospf與bgp在重分布的時候。ospf 路由的下一跳不確定,導致選路錯誤。答:這是由bgp 的環(huán)路引起的。在雙出口的bgp 中。如果bgp 里面宣告或?qū)W習到的路由都一樣,建議修改preferred-value 值。把環(huán)路取消。然后再做重分布。19:ospf 跟stp 結(jié)合組網(wǎng),一般會遇到哪些問題。答:一個協(xié)議的所有功能都包含在報文中,報文中的某個字段置位,也就是這個協(xié)議的功能開啟,不管ospf與那個協(xié)議結(jié)合組網(wǎng),只要不影響ospf 的報文收和發(fā)

15、就可以了,但,我們需要注意的是。stp 在收斂的時候,會導致端口阻塞,正常的流量是沒有辦法通過,那么這樣就會造成ospf 的報文沒有辦法正常交互,并且會出現(xiàn)一些莫名其妙的現(xiàn)象(比如鄰居頻繁的up ,down, up down,)導致,還有在交互報文的時候,會莫名其妙的卡在一些狀態(tài)機上,這些,只有等stp 收斂好,讓ospf 正常交互報文才能一一排除。20:ospf 與bgp組網(wǎng)會遇到哪些問題。答:大家都知道,bgp 和ospf 都是第四層的協(xié)議,但是bgp 對tcp 有依賴性,而ospf 對ip 也有一定的依賴性,(這里解釋一下阿,大家對ospf 于ip 的依賴性不是很清楚,ospf 使能一個

16、網(wǎng)段后,如果這個網(wǎng)段存在,那么就以組播地址224.0.0.5(廣播環(huán)境下),針對這個網(wǎng)段發(fā)送hello 報文,那么如果這個網(wǎng)段不存在呢?那么hello 是不可能發(fā)送的。那這跟依賴有啥關(guān)系呢?大家想想,如果ip 正常的話,肯定無條件使能這個網(wǎng)段,但是ip 地址是down 的情況下,ospf 還繼續(xù)發(fā)hello 包么?)我之前說過,ospf 在正常的情況下,不管與什么協(xié)議結(jié)合一起組網(wǎng),只要滿足他基本的條件,那么鄰居和鄰接,肯定能正常建立,但bgp 對tcp 有依賴性,換句話說,只有ospf 正常建立鄰接關(guān)系,bgp 才能正常交互open 相關(guān)的一些報文。所以,如果ospf 與bgp 一起組網(wǎng),首先

17、得檢查ospf 相關(guān)的設置于錯誤,然后再檢查bgp。21:ospf 與ipsec 一起組網(wǎng)時,一般會遇到哪些問題?答:這個問題其實沒啥可問性,這兩個協(xié)議,相互獨立,但是,ipse 和cospf 也不是百分之百兼容(ipsec不兼容組播)這也就注定,在一些正常的環(huán)境下,ipsec 是沒有辦法載荷ospf 的hello 包的。但是這兩個協(xié)議結(jié)合在一起呢。如果說一個問題都沒有,那也不可能,在這里的話,我將針對以下這些問題做一些解答ipsec 在特定的情況下,能正常載荷ospf 嗎?為什么不能呢?ipsec 除了對組播不支持,單播支持的還算完美的,ospf 又不是所有的報文目的都是組播,其中,nbma

18、 虛連接,等,都是使用單播為目的地址,只要是在單播的環(huán)境下。ipsec 就能正常載荷數(shù)據(jù)(加密)那換過來,ospf 能載荷ipsec 的數(shù)據(jù)么?為什么能呢?ospf 不是像ipsec 或gre 那樣,能載荷,最多,ipsec就是利用ospf 自動發(fā)現(xiàn)的路由作為remote 地址,所以,ospf 結(jié)合ipsec,首先要注意ospf 的網(wǎng)絡類型,以組播的,是不能成功被ipsec 加密的,最后。還有一個致命的缺點,如果ospf 得網(wǎng)絡中加入ipsec 這塊,如果是因為需求需要,否則一般人是不會這么做的,因為ipsec 相對靜態(tài),只能點到點,你配置一個ospf 鄰居,就要手動加上一條ipsec,并且還

19、不能以組播地址為目的地。22:ospf 區(qū)域怎樣劃分才合理?答:ospf 詳細劃分區(qū)域,是很有必要的,現(xiàn)在的路由器的性能越來越強大,但,區(qū)域該怎么劃分才合理,才能把ospf 最大最優(yōu)呢?這無疑是跟著路由器的性能和拓撲環(huán)境走,ospf 雖然只會將最優(yōu)的路由安裝在路由表中,但是,在ospf 數(shù)據(jù)庫里面,所有的lsa 都會存在,如果網(wǎng)絡的直徑大起來,最無疑是對ospf 一個挑戰(zhàn),但根據(jù)網(wǎng)絡大爬蟲中ospf faq 50作者的觀點, rfc 的作者在早期推薦過,一個區(qū)域最好不超過50 臺路由器但那是在90 年代寫的(也就是我出生的時候,)哪時候的路由跟現(xiàn)在的,性能已經(jīng)不在是相同的一個檔次了?,F(xiàn)在的路由

20、器性能所肯定不是在50 內(nèi),當然,由于環(huán)境限制,此問題上,本人水平有限,無法做出更科學。更理論的解答。23:兩臺路由器通過直連鏈路,建立ospf 鄰居,那么在一邊使用p2p,而一邊使用p2mp的情況下,能正常建立到鄰接狀態(tài)么?答:肯定是不能的,因為這兩個網(wǎng)絡類型的hellointerval 不一樣,而在ospf 進程檢查一個hello 報文是否合法,其hellointerval,在檢查范圍內(nèi)。因此兩臺路由上的hellointerval 是不一樣的,這樣的話,當其中一臺路由器接受到另一臺的包時,將會丟棄此hello 包,因此鄰居就不可能正常建立起來。應廣大網(wǎng)友要求,為了讓此文檔更有價值,剩下的問

21、題,都將從ospf 中error提取,將最大化ospf error 中的錯誤點以及解決方法,在msr 20-21 上,ospferror 一共有29 條(每個廠商所實現(xiàn)的ospf 在細節(jié)上多多少少有一些誤差,本文檔的實驗環(huán)境,是msr 20-21 其因為路由器所實現(xiàn)的誤差,本人不將做任何解釋),所以。此error 只代表h3c msr 20-21 設備上所實現(xiàn)的ospf error,)。ospf process 1 with router id 1.1.1.1ospf packet error statistics24 : ospf router id confusion 39 : ospf

22、bad packet25 : ospf bad version 40 : ospf bad checksum26 : ospf bad area id 41 : ospf drop on unnumbered interface27 : ospf bad virtual link 42 : ospf bad authentication type28 : ospf bad authentication key 43 : ospf packet too small29 : ospf neighbor state low 44 : ospf transmit error30 : ospf inte

23、rface down 45 : ospf unknown neighbor31 : hello: netmask mismatch 46 : hello: hello timer mismatch32 : hello: dead timer mismatch 47 : hello: extern option mismatch33 : hello: neighbor unknown 48 : dd: mtu option mismatch34 : dd: unknown lsa type 49 : dd: extern option mismatch35 : ls ack: bad ack 5

24、0 : ls ack: unknown lsa type36 : ls req: empty request 51 : ls req: bad request37 : ls upd: lsa checksum bad 52 : ls upd: received less recent lsa38 : ls upd: unknown lsa type24:在什么情況下ospf error的ospf router id confusion 數(shù)值會增加答:這條錯誤,相信大家再熟悉不過了,ospf router-id 沖突,rfc 規(guī)定,ospf 的router-id在整個as 中唯一,而router

25、-id 又起著防環(huán)的作用,關(guān)于router-id 沖突,我一共總結(jié)出三種情況,分別如下。第一種:區(qū)域內(nèi)router-id 沖突,這種情況大家遇到的最多(骨干區(qū)域與骨干區(qū)域,非骨干區(qū)域與非骨干區(qū)域。區(qū)域內(nèi),)導致的后果是,ospf 不能正常建立鄰居,那么自然不能正常交互lsa 信息咯。第二種:區(qū)域間的route-id,這種沖突,必定是在多區(qū)域的情況下才會產(chǎn)生,不然怎么叫區(qū)域間沖突呢。他導致的后果,路由時有時無,兩個沖突的路由器學到的路由,在路由表里,一下有,然后又消失了,然后又出現(xiàn)了。第三種:虛連接router-id 沖突,這種情況最明顯,導致的后果跟第一種情況差不多,虛連接無法正常建立,(區(qū)域

26、間沖突的一種)router-id 沖突,概念性的就這三種,當然,區(qū)域內(nèi),區(qū)域間,如果細分的話,有十幾種,遇到此問題時,整理下思路,ospf 的router-id 沖突相對來說是比較好定位與排除的。25:在什么情況下。ospf bad versio數(shù)值會增加。答:ospf 的版本出錯?;蛘哒f,ospf 版本字段損壞。解決辦法,檢查下ospf 版本是否配置正確。然后重啟下ospf 進程就可以了。26:在什么情況下,ospf bad area id 數(shù)值會增加?答:區(qū)域id 配置錯誤,如果是在骨干區(qū)域與非骨干區(qū)域(區(qū)域零和非骨干區(qū)域沖突),那么在骨干區(qū)域的路由器上,ospf bad area id

27、會增值,而在非骨干區(qū)域他顯示的是虛連接增值。ospf bad virtual link,但如果都是非骨干區(qū)域呢,那么兩邊的路由器都是ospf bad area id增值。27:在什么情況下會ospf bad virtual link數(shù)值升序,答:ospf 虛連接錯誤,只要是非骨干區(qū)域與骨干區(qū)域不連續(xù),都會出現(xiàn)此錯誤,具體的,分別如下,第一:如果是非骨干區(qū)域并沒有骨干區(qū)域,(例如,區(qū)域1-2 -3 這樣) ,但在同一個網(wǎng)段中,那么會出現(xiàn)ospf bad area id 升值,因為ospf 區(qū)域針對的是網(wǎng)段和接口,并不是針對路由器,第二:ospf 虛連接是建立在正常的ospf 鄰居之上的,所以,在

28、虛連接down 的情況下先檢查ospf 鄰居是否正常,第三:ospf 并不能跨區(qū)域建立虛連接,在上面的問題中,我已經(jīng)描述過虛連接建立的過程,如果是跨區(qū)域,那么ospf 的目的地址,固然確定不了,既然目的地址確定不了,那么報文肯定不能正常發(fā)送。28:在什么情況下ospf bad authentication key數(shù)值會增加。答:在這里有必要說下,msr-20-21,所實現(xiàn)的ospf 驗證,如果一旦在區(qū)域內(nèi)啟用ospf 驗證,那么接口就必須要與區(qū)域內(nèi)使用同一種驗證模式才能正常加密ospf 報文,如果接口跟區(qū)域內(nèi)不一致的話,(包括區(qū)域內(nèi)啟用md5,而接口下使用的是simple,或者區(qū)域內(nèi)啟用驗證,

29、接口下不啟用,)他是不發(fā)送hello 報文的,因為區(qū)域內(nèi)與接口不匹配或協(xié)商的字段不一致,那么他的ospf 報文會出錯的,就算發(fā)出去了也是不完整的。并且他在ospf 中的error 不會提示任何代碼出錯的,(因為都沒報文發(fā)出去,他那什么去檢測出錯),那么回到我們本題中,ospf 驗證方式有兩種,一種是在接口下啟用驗證,一種是在ospf 區(qū)域內(nèi)啟用,既然他必須嚴格要求區(qū)域與接口使用的是同一種驗證模式(如md5 或simple)那么此字段升值,肯定是兩邊接口下的key 出錯咯。29:在什么情況下ospf neighbor state low 會升值?答:此數(shù)值,會跟著鏈路的震蕩,會依次升序,(如鄰居

30、up,down,或者鏈路不穩(wěn)定,)30:在什么情況下,ospf interface down 會升值。答:此數(shù)值,在使能ospf 之后,他的鏈路會進入到一個端口狀態(tài)(比如,dr,或bdr,),如果此鏈路不穩(wěn)定,經(jīng)常up,down。那么此數(shù)值就會根據(jù)up,down 的次數(shù)而升值此項。31:在什么情況下, hello: netmask mismatch 數(shù)值會升值。答:ospf 在除點到點和虛連接的情況外,都必須嚴格匹配network mask 字段,這是驗證一個hello 是否合法,如果合法,就繼續(xù)交互報文,建立鄰居,反之,則丟棄報文,那么此字段升值,肯定是兩邊接口的掩碼不一致,32:在什么情況

31、下,hello: dead timer mismatch 字段升值,答:補充一下,驗證hello 是否合法,分別如下,第一:如果接受端口類型是廣播型,或nbma 型,那么所接受的端口中的netword mask字段必須和接收端口的網(wǎng)絡掩碼一致,如果端口類型為點到點,或虛連接,那么將忽略此字段,第二:所接受的hello 報文中的hellointerval 字段必須和接收端口的配置一致,第三:所接收的hello 報文中routerdeadinterval 字段必須和接收端口的配置一致,第四:所接收hello 報文中的options 字段中的e-bit,必須和相關(guān)區(qū)域的配置一樣。那么再回到此代碼,毋

32、庸置疑,肯定是兩邊的router deadinterval 字段不一致,才會升值,(此問題一般都是手動更改接口下的ospf router dead )33:在什么情況下hello: neighbor unknown升值,答:hello 包的鄰居(neighbor)字段匹配錯誤,34:在什么情況下,dd: unknown lsa type升值。答:路由器在數(shù)據(jù)庫同步時,收到未知的lsa 類型,35:在什么情況下ls ack: bad ack升值。答:ospf 在大概幾種情況下發(fā)送lsack 信息,分別如下,第一:ospf 在剛確定建立鄰接關(guān)系的時候,鄰居狀態(tài)到loading 的時候,收到對方發(fā)送

33、的lsu 報文后,回復ls ack,鄰居狀態(tài)機并轉(zhuǎn)換到full 狀態(tài),此lsack 的作用是確保信息傳輸?shù)目煽啃?。并對以接受的lsa 進行確認。第二:如果lsa 的ls 時限等于maxage,而且路由器的連接狀態(tài)數(shù)據(jù)庫中沒有該lsa 的實例,而且路由器的鄰居都不處于exchange 或loading 狀態(tài),那么此時的路由器過發(fā)送一個lsack 包到發(fā)送的鄰居來確認收到該lsa,或丟棄該lsa,并從lsu 包中取得下一個(如果存在)再回到我們這個問題中,rfc2328 規(guī)定,理洪泛之前,要對所接收到的lsack 包進行很多一致性檢查。特別的,需要與特定的鄰居相關(guān)聯(lián)。如果所關(guān)聯(lián)的鄰居狀態(tài)小于exc

34、hange,則丟棄該lsack 包。36:在什么情況下ls req: empty request升值答:37:在什么情況下ls upd: lsa checksum bad字段升值答:顧名思義。在rfc2328 中,明確描述,對于每個包含在lsu 包中的lsa,進行下面的步驟。第一:確認lsa 的ls 校驗和。如果校驗和無效,丟棄該lsa,并從lsu 包中取得下一個第二:檢查lsa 的類型。如果ls 類型為未知,丟棄該lsa,并從lsu 包中取得下一個那么根據(jù)以上的規(guī)則,再看此問題,可以很明顯的看出來,lsu 在檢查效驗和,一但在此步驟發(fā)生錯誤,那么ospf 中的error 中的ls upd:

35、lsa checksum bad 升值。38:在什么情況下ls upd: unknown lsa type 字段升值。答:跟上個問題答案一樣,不再討論39:ospf 在什么情況下ospf bad packet字段升值。答:ospf 非法報文。在上面的錯誤中。已經(jīng)介紹了各種報文驗證合法的錯誤。這里的非法。指的是。此報文已經(jīng)通過了ospf 中的報文頭驗證。但包中的某些字段過長。導致ospf 進程或路由器無法識別。40:在什么情況下,ospf bad checksum 升值答:在rfc2328 中定義checksum 字段如下。從ospf 包頭開始,除了64 位的驗證域外,整個包的標準ip 校驗和。

36、該校驗和作為16 位1 補足校驗和而計算包中除驗證域外的所有16 位字。如果包的長度不滿足16 位字,就在校驗和前加上一個字節(jié)的0 來補足。校驗和也被作為正確性驗證的一部分因為效驗和也被作為正確性驗證的一部分。所以。當效驗和出錯了。此字段也就跟著升值。41:在什么情況下ospf drop on unnumbered interface 字段升值。答:某個地址借用接口上丟棄的ospf 報文數(shù)。42:在什么情況下ospf bad authentication type升值答:區(qū)域內(nèi)驗證類型不一致,導致項升值,區(qū)域驗證一共有兩種,一種是md5 一種是simple,此字段升值后,檢查下區(qū)域內(nèi)配置的驗證

37、模式,兩端是否一樣。43:在什么情況下ospf packet too small 升值答:ospf 報文沒有正常封裝。或者封裝的包太小。44:在什么情況下ospf transmit error 升值答:傳輸出錯的的ospf 報文數(shù)45:在什么情況下ospf unknown neighbor升值答:未知的ospf 鄰居,在廣播網(wǎng)絡環(huán)境下,當一個接口修改dead 值的時候。由于dead值必須要跟hellointerval 必須相同。否則就會出錯。但是修改了此值之后。首先在ospferror 中hello: dead timer mismatch 此項升值,然而接下來,當網(wǎng)段內(nèi)其他的路由器正常建立鄰

38、居而泛洪ls ack 的時候。此路由(修改了dead 值的路由器)收到了其他路由器的一些報文。比如lsack,那么這些報文對此ospf(在接口上修改了dead)進程來說,是未知的,所以,在這時候,此項就跟著升值了。46:在什么情況下hello: hello timer mismatch答:顧名思義。hello 包的time 值不匹配。地球人都懂,不再討論。47:在什么情況下hello: extern option mismatch升值答:在上面的問題中(32 題)我已經(jīng)描述過,ospf 在檢驗一個hello 報文是否合法,其檢查的字段中有,e-bit,在ospf 特殊區(qū)域中比如(nssa,st

39、ub)如果此e-bit 不匹配。那么ospf 中的error 將會升值此項。48:在什么情況下dd: mtu option mismatch升值答:關(guān)于這個問題,我們切換到rfc2328 中接收到數(shù)據(jù)庫描述包如果dd 包中表示ip 包大小的接口mtu 域,大于該路由器接口所能接收的不分片大小,拒絕該dd 包。否則,如果鄰居路由器的狀態(tài)是:down:包應當被拒絕。attempt:包應當被拒絕。init:鄰居狀態(tài)機應當執(zhí)行事件2-wayreceived。這導致立即變?yōu)闋顟B(tài)2-way 或狀態(tài)exstart。如果新狀態(tài)是exstart,按照下面exstart 情況的介紹,繼續(xù)當前包的處理。2-way:

40、包應當被忽略。dd 包僅為建立鄰接而使用。exstart:如果接收到的包滿足下列一個條件,則鄰居狀態(tài)機需要執(zhí)行negotiationdone 事件(這將使狀態(tài)變?yōu)閑xchange)。包的選項域應當被記錄在鄰居結(jié)構(gòu)的選項域中,包的序號應當是下一個要處理的號碼(見下)。否則,忽略該包。設定了初始(i)、更多(m)和主從(ms)選項位,包的其他部分為空,且鄰居路由器標識比自身路由器標識要大。這時,路由器作為從機/slave。設定主從位為從,并將鄰居數(shù)據(jù)結(jié)構(gòu)中的鄰居dd 序號設定為主機所提出的號碼。清除了初始(i)和主從(ms)選項位,且包中的dd 序號等于鄰居數(shù)據(jù)結(jié)構(gòu)中的dd序號(標明為確認),而且鄰居路由器標識比自身路由器標識要小。這時,路由器作為主機/master。exchange:主機丟棄所收到的重復dd 包;從機收到重復的dd 包時,則應當重發(fā)前一個dd 包。否則(不是重復包):49:在什么情況下dd: extern option mismatch升值答:dd 報文的option 字段出錯。根據(jù)rfc2328 中定義dd option 的概念如下在交換dd 包時,路由器可以因為功能的不同,而選擇不將特定的lsa 轉(zhuǎn)發(fā)到鄰居。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論