❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

OSPF

Návody a problémy s konfigurací.
Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Re: OSPF

Příspěvekod pepop » 15 years ago

pajas píše:PROSBA:
mám rozsáhlou OSPF sí't, zatím vše bez problémů, teď ale řeším problém s distribucí statické routy
V odlehlejší části sítě v area "0.0.0.12"(není to backbone) typ "stub"(koncová area) mám RB532 odkud mám statickou routu na Ubunta, a tato routa se mi nedeleguje na další routry okolo. Nastavení "Redistribute static routes" mám zapnuto, měl jsem tam v3.30, teď jsem zkusil 4.6 a pořád to samé. Teď to řeším ještě statickou routou z vedlejšího MT, odkud se to deleguje. Tak teď nevím co s tím.

Může za to, že to není backbone?
Může za to, že to není typ default, ale stub?
Nemůže za to RB 532?

předem díky za rady
p.


Ahoj, u MT jsem mel stejny problem. Bylo potreba na routrech se stub osfp definovat vsechny pouzite rozsahy v networks tak, jak je mas uvedene ip address
0 x
pepop

Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod pepop » 15 years ago

danikf píše:Jo jo - od te doby mame mnohem stabilnejsi linky ale uz zase nemame kruhy :-) Nicmene to, ze s nekterymi linux routery si to nerozumelo je fakt :-) Proste to obcas otocilo neco proti sobe a konec :-) A hledej proc se to deje (kdzy nemas pristup na ty routery po ceste) ... Mate nekdo kruhy delsi nez 5 routeru a funguje vam OSPF (s mikrotikama)?

Danik


Mame pres 15 routeru v kruhu a kruh jeste rozdeleny par "zkratkama"a zbytek (desitky routeru) na stub. Vse po tezkych bojich odlazeno, presmerovava mi to na vice konektivit v pripade vypadku jedne z nich. Mame aplikovany i filtry. Ted to vypada ze z MT prejdem na switche s L3 a podporou ospf. Ale to jeste nemam ani vyzkousene. Vse na verzich 3.30. Jen jsem zrusil sumarizaci route. Ne ze by to nefungovalo, ale vyznal jsem se v tom pouze ja :) a kdyz nekdo jiny hledal problem na routerech, tak nevedel co kde a jak. :mrgreen:
Jen poznamku. sumarizace funguje pouze u rozsahu následující za sebou,a jejich počet odpovidal mocninou dvou'! tzn sitě s maskou /4 /8 atd.
Naposledy upravil(a) pepop dne 13 Apr 2010 09:08, celkem upraveno 1 x.
0 x
pepop

Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod pepop » 15 years ago

to screbon

Pises, ze mas v ceste ubnt?. Doporucuju, pokud ho mas ve wds modu (bridge) zapnout podporu multicastu, jinak ti neprojdou pakety pro synchronizaci. Podobne pravidlo muzes mit i na fw input v MT. Podivej se jestli tam nemas nejake proavidlo na drop, nebo jako prvni radek dej povoleni protokolu osfp

chain=input action=accept protocol=ospf
0 x
pepop

pajas
Příspěvky: 52
Registrován: 15 years ago
antispam: Ano

Příspěvekod pajas » 15 years ago

pepop píše:
pajas píše:PROSBA:
mám rozsáhlou OSPF sí't, zatím vše bez problémů, teď ale řeším problém s distribucí statické routy
V odlehlejší části sítě v area "0.0.0.12"(není to backbone) typ "stub"(koncová area) mám RB532 odkud mám statickou routu na Ubunta, a tato routa se mi nedeleguje na další routry okolo. Nastavení "Redistribute static routes" mám zapnuto, měl jsem tam v3.30, teď jsem zkusil 4.6 a pořád to samé. Teď to řeším ještě statickou routou z vedlejšího MT, odkud se to deleguje. Tak teď nevím co s tím.

Může za to, že to není backbone?
Může za to, že to není typ default, ale stub?
Nemůže za to RB 532?

předem díky za rady
p.


Ahoj, u MT jsem mel stejny problem. Bylo potreba na routrech se stub osfp definovat vsechny pouzite rozsahy v networks tak, jak je mas uvedene ip address


Já mám na všech routrech všechny rozsahy v networks dle IP adres.
Takže ti ve STUB area funguje redistribude statických rout?
0 x

pajas
Příspěvky: 52
Registrován: 15 years ago
antispam: Ano

Příspěvekod pajas » 15 years ago

pepop píše:
danikf píše:Jo jo - od te doby mame mnohem stabilnejsi linky ale uz zase nemame kruhy :-) Nicmene to, ze s nekterymi linux routery si to nerozumelo je fakt :-) Proste to obcas otocilo neco proti sobe a konec :-) A hledej proc se to deje (kdzy nemas pristup na ty routery po ceste) ... Mate nekdo kruhy delsi nez 5 routeru a funguje vam OSPF (s mikrotikama)?

Danik


Mame pres 15 routeru v kruhu a kruh jeste rozdeleny par "zkratkama"a zbytek (desitky routeru) na stub. Vse po tezkych bojich odlazeno, presmerovava mi to na vice konektivit v pripade vypadku jedne z nich. Mame aplikovany i filtry. Ted to vypada ze z MT prejdem na switche s L3 a podporou ospf. Ale to jeste nemam ani vyzkousene. Vse na verzich 3.30. Jen jsem zrusil sumarizaci route. Ne ze by to nefungovalo, ale vyznal jsem se v tom pouze ja :) a kdyz nekdo jiny hledal problem na routerech, tak nevedel co kde a jak. :mrgreen:
Jen poznamku. sumarizace funguje pouze u rozsahu následující za sebou,a jejich počet odpovidal mocninou dvou'! tzn sitě s maskou /4 /8 atd.


Ještě jeden dotaz, to přesměrování na více konektivit děláš pomocí výchozí routy? A to přepnutí děláš skriptem?
Máte v síti veřejné adresy, nebo to máte celé za NATem?
díky za rady, pavel
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 15 years ago

pepop píše:to screbon

Pises, ze mas v ceste ubnt?. Doporucuju, pokud ho mas ve wds modu (bridge) zapnout podporu multicastu, jinak ti neprojdou pakety pro synchronizaci. Podobne pravidlo muzes mit i na fw input v MT. Podivej se jestli tam nemas nejake proavidlo na drop, nebo jako prvni radek dej povoleni protokolu osfp

chain=input action=accept protocol=ospf


Nie, ubnt nemam v sieti vobec nikde. A multicast je povoleny. Na spojovakoch vo FW nie je ziadne pravidlo.
0 x

Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod pepop » 15 years ago

Já mám na všech routrech všechny rozsahy v networks dle IP adres.
Takže ti ve STUB area funguje redistribude statických rout?


no myslim, ze pokud to povolis aby je distribuoval, tak to udela. ja to nikde nepouzivam
0 x
pepop

Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod pepop » 15 years ago

pajas píše:
Ještě jeden dotaz, to přesměrování na více konektivit děláš pomocí výchozí routy? A to přepnutí děláš skriptem?
Máte v síti veřejné adresy, nebo to máte celé za NATem?
díky za rady, pavel


Přesměrování v OSPF se dělá metrikou u default route (musiš ji samozřejmě distribuovat). Mam každou konektivitu do jiného routeru (na jiném místě v kruhu) Váha mi určuje, která konektivita má přednost. Pokud odpadne spojení na hlavní router, konektivita běží záložní linkou. žádný script není třeba.
Ja veřejné mám ve filtrech, protože každá konektivita je úplně jiný poskytovatel. pokud spadne GW která routuje ty veřejné, tak ty samozřejmě nejedou.
0 x
pepop

Uživatelský avatar
pepop
Příspěvky: 96
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod pepop » 15 years ago

skrebon píše:
pepop píše:to screbon

Pises, ze mas v ceste ubnt?. Doporucuju, pokud ho mas ve wds modu (bridge) zapnout podporu multicastu, jinak ti neprojdou pakety pro synchronizaci. Podobne pravidlo muzes mit i na fw input v MT. Podivej se jestli tam nemas nejake proavidlo na drop, nebo jako prvni radek dej povoleni protokolu osfp

chain=input action=accept protocol=ospf


Nie, ubnt nemam v sieti vobec nikde. A multicast je povoleny. Na spojovakoch vo FW nie je ziadne pravidlo.


Tak se podivej na jednotlivých MT jestli ti chodí hallo pakety z jednoho MT na druhy. nebo máš chybu v nastavení ospf
0 x
pepop

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 15 years ago

Ahoj, můžete někdo poskytnout screen nastavení obou stran s OSPF stub?

Nějak mi to zlobí :-D
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 15 years ago

Cas od casu, nekde casteji, nekde vyjimecne a nekde vubec, se mi v logu objevi hlaska typu:

Kód: Vybrat vše

21:37:53 route,ospf,info OSPFv2 neighbor 10.0.250.221: state change from Full to Down


kdyz se podivam na masinu na kterou odkazuje log tak tam nic zvlastniho neshledavam, vsude jsou stejne verze RoS (4.9). muze mi nekdo vysvetlit co presne ta hlaska znamena, resp. jak podobnemu zabranit. domnivam se ze to proste na chvilku shodi nejakou dynamickou routu a cast site (v rozsahu te routy) pak neni funkcni (resp. jiny mk ji nevytrasuje).
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

Full - adjacency is complete, neighbor routers are fully adjacent. LSA information is synchronized between adjacent routers.

Down - no Hello packets received.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 15 years ago

hapi píše:Full - adjacency is complete, neighbor routers are fully adjacent. LSA information is synchronized between adjacent routers.

Down - no Hello packets received.


nu tohle jsem si taky nasel, spis me zajima co to znamena, jako ze kde hledat problem, co to muze zpusobovat. hello packet mi nic nerika, pokud by me to mohl nekdo v kostce a strucne vysvetlit.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

hello paket jak už název napovídá je pozdravení okolních routerů a když tě někdo pozdraví, víš že žije a routy přes něj nejěpíš taky. Možná bych se zaměřil na propustnost broadcastu jako hlavní nosnou pro hello pokud se nepletu. Například station pseudobridge pro to moc vhodnej neni.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 15 years ago

mam otazku, na vsech routerech pouzivam v ospf dynamicke interface, tady mk si je vytvari sam, v nastaveni ifacu tudiz jsou defaultni data. pouzivate to taky tak a nebo vytvorite iface v ospf natvrdo a popripade mu nastavite paramatry jako hello interval na jinou nez default hodnotu (10) ci jeste jine parametry?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...