❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

problém s načítáním rout v OSPF 5.20

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

problém s načítáním rout v OSPF 5.20

Příspěvekod okoun » 12 years ago

Ahoj, prosím o pomoc s OSPF.
OSPF mi už nějaký čas funguje na síti bez problému, jenže v poslední době pozoruji v několika lokalitách problém s načtením všech rout na síti cca 300+ rout. Vše máme v jedné area. Zdá se mi, že problém začal s redistribuováním connected rout u PPPoE jelikož routovací tabulka výrazně nabyla, dříve jsem měli jen spoje což bylo cca 30-40 rout. Problém se projevuje tak, že se mi v lokalitě načte pár rout a víc nic cca 8 až 12 ze 300+. Vždy pomůže když zakážu a povolím danou instanci.
Ospf mám nastavené vše staticky, tedy interface máme všechny jednotlivě vypsané, nepoužíváme "all" a u každého iface je priorita, tedy vstup do lokality prio 0 a výstup prio 1 například. Router ID je také staticky nastaveno.

konfig:

Kód: Vybrat vše

/routing ospf instance
set [ find default=yes ] disabled=no distribute-default=never in-filter=ospf-in \
    metric-bgp=auto metric-connected=20 metric-default=1 metric-other-ospf=auto \
    metric-rip=20 metric-static=20 name=default out-filter=ospf-out \
    redistribute-bgp=no redistribute-connected=no redistribute-other-ospf=no \
    redistribute-rip=no redistribute-static=no router-id=10.55.19.20
/routing ospf area
set [ find default=yes ] area-id=0.0.0.0 disabled=yes instance=default name=\
    backbone type=default
add area-id=0.0.0.1 disabled=no instance=default name=area1 type=default
/routing ospf interface
add authentication=none authentication-key=xxxxxx authentication-key-id=1 \
    cost=10 dead-interval=40s disabled=no hello-interval=10s instance-id=0 \
    interface=ether1 network-type=broadcast passive=no priority=1 \
    retransmit-interval=5s transmit-delay=1s use-bfd=no
add authentication=none authentication-key=ospf78a4 authentication-key-id=1 \
    cost=10 dead-interval=40s disabled=no hello-interval=10s instance-id=0 \
    interface=wlan1 network-type=broadcast passive=no priority=0 \
    retransmit-interval=5s transmit-delay=1s use-bfd=no
/routing ospf network
add area=area1 disabled=no network=10.55.19.0/27
add area=area1 disabled=no network=172.17.4.12/30
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Na to mám jediné vysvětlení: erupce na slunci.

Prostě se to stává. ne moc často, ale stává. Já mám těch rout víc jak 600. Naprostá většina mikrotiků je v klidu. Ale u třech to prostě blbne a naprosto netuším proč. U čtvrtého naopak pomohl upgrade na 5.20. Takže když vypadne elektrika, musím tak dlouho zakazovat rozhraní, měnit priority, rebootovat, až se to chytne a půl roku je v klidu.

Mírnou souvislost vidím v tom, že mu vadí víc cest do zbytku sítě. Což je zajímavé, neboť právě proto tam OSPF je :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

No to je zlváštní víc cest, tam je to rozdělená po costech tam jakoby žádné balancování nemám, ale co mě napadlo je to že tam kde to nejde je zapnutej conntracking jestli to není problém?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Hatatitla
Příspěvky: 481
Registrován: 16 years ago

Příspěvekod Hatatitla » 12 years ago

Tiež sa mi to deje na jednom routri ,a le len na jednej vlane a to tých rout tam nieje vôbec veľa , všade kde to ide sa routy agreguju takže na každom routri je max 100 kúskov.
No a na druhej vlane mi začal ten istý router blbnúť tak že párkrát do týždna vždy v cca ten istý čas +- pár minút prestane distribuovať defal routu , ale takým záhadným spôsobom , ako by do siete kričal mám default routu ale nedá. V momente ked zakážem iface tak ostatné routre si prevezmú záložnú default routu dovtedy sú bez nej.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Taky jsem nemyslel multipath. Ale normální "kolečkování". Conntrack tomu vadit nemůže. Na linux routerech občas vypínám tracking pro OSPF (target NOTRACK v raw table), ale na MK to neuděláš.

Fakt jsem nevypozoroval žádnou chybu. Prostě má polovinou routovací tabulky v tu chvilku, většinou bez defaulty. A bez další chyby. Jak kdyby se ztrácely po cestě někde multicast pakety.

okoun píše:No to je zlváštní víc cest, tam je to rozdělená po costech tam jakoby žádné balancování nemám, ale co mě napadlo je to že tam kde to nejde je zapnutej conntracking jestli to není problém?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

ano přesně tak většinou tam default routa chybí, ještě mě tedy napadlo jestli to neřešit přímo s Mikrotikářemá, jestli je to tedy bug.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

rád bych otevřel znovu toto téma, jelikož si myslím, že rozhodně nejsme tady jen 2 ISPíci, kterým se toto stává, jestli tedy ano, tak musí být někde chyba v configu. celkem mě tento problém začíná točit, jelikož musím kolikrát zasahovat jen po výpadku proudu, protože se mi načte čtvrt či půlka rout.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

kaddy
Příspěvky: 96
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod kaddy » 12 years ago

okoun píše:rád bych otevřel znovu toto téma, jelikož si myslím, že rozhodně nejsme tady jen 2 ISPíci, kterým se toto stává, jestli tedy ano, tak musí být někde chyba v configu. celkem mě tento problém začíná točit, jelikož musím kolikrát zasahovat jen po výpadku proudu, protože se mi načte čtvrt či půlka rout.


Určitě jediný nejste. Nám se děje naprosto to samé. Navíc se nám některé routry v pravidelných intervalech cca.5s mizí a znovu oběvují, tudíž tam musí být nastavená dočasně statika.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

tak jestli to není tím, že se vám rozpadá někde spoj, toto se tedy u nás neděje, kdyby ano tak by to byl úplný konec
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Hatatitla
Příspěvky: 481
Registrován: 16 years ago

Příspěvekod Hatatitla » 12 years ago

Spojom to určite nebude , tieto problémy to robí aj na optike
0 x

kaddy
Příspěvky: 96
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod kaddy » 12 years ago

okoun píše:tak jestli to není tím, že se vám rozpadá někde spoj, toto se tedy u nás neděje, kdyby ano tak by to byl úplný konec


Přesně tak, spojem to určitě není ten jede naprosto bez problémů. Vše je nastaveno korektně, interface staticky, ID routeru je nastaveno na loopback (bridge) rozhraní netuším. Někdy to jede třeba měsíc v pohodě a pak se začnou routy takto ztrácet. Jedná se třeby o routy, které jsou přes 7 routerů po cestě a toto se děje třeba jen na dvou prvních a zbytek drží. Prostě nechápu.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

tak znovu řeším problém a co jsem zjistil. při zapnutí se mi nače 160 rout z 360 za 5 min přibude 10 rout za dalších 5 přibylo 20 rout, no prostě takto to v reálu nejde :(
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

hafieror
Příspěvky: 616
Registrován: 18 years ago

Příspěvekod hafieror » 12 years ago

A máš všude stejný verze, nebo máš i nějaký veterány v té oblasti? Já si včera hodil OSPF na jednu větev, kde byly verze 5.21 a jeden veterán na verzi 2.9.46 (pokud něco funguje tak se v tom nehrabu) a když jsem to aktivoval tak všechny routy přiběhly, ale pak jsme přesunul klienta z routeru se starou verzi na novej router a routy byly v háji. Tak jsem to na tom 2.9.46 zrušil a drží to.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

mám na síti verze 5.12 až 5.21
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...