Veri merkezi sunucu rack

Yönlendirme rehberiOSPF çok alanlı tasarım ve ABR yerleşimi

Area 0 planı, stub/NSSA seçimi ve alan bazlı özet rotalar.

Genel Bakış

Bu rehber ne işe yarar?

OSPF çok alanlı tasarım ve ABR yerleşimi, yönlendirme başlığı altında sahada en sık ihtiyaç duyulan senaryolardan biridir. Area 0 planı, stub/NSSA seçimi ve alan bazlı özet rotalar.

Kampüs ve şube omurgalarında kullanılan dinamik yönlendirme protokollerinin planlanması, kimlik doğrulaması ve yakınsama sürelerinin ayarlanması. Rehber laboratuvarda doğrulanmış bir sırayla ilerler: mevcut durumun kayda alınması, parametrelerin tanımlanması, konfigürasyonun uygulanması ve kontrol komutlarıyla sonucun kanıtlanması.

Anlatım MP8900, MP7500, S8600E platformları esas alınarak hazırlanmıştır. Komut adları yazılım sürümüne göre küçük farklılıklar gösterebilir; her adımda ilgili doğrulama komutunu çalıştırıp çıktıyı beklenen sonuçla karşılaştırmanız önerilir.

Tasarım Kararları

Uygulamadan önce netleştirilmesi gerekenler

Alan sınırlarını trafik desenine göre çizin

Aynı yönde trafik üreten şubeleri tek alanda toplayın; ABR sayısını sınırlı tutarak LSA yeniden üretimini ve SPF yükünü düşürün.

Özet rota planı önceden hazır olsun

Alan başına bitişik adres blokları ayırın. Bitişik olmayan bloklar özetlenemez ve omurgaya gereksiz LSA taşır.

Zamanlayıcıları tek standarda bağlayın

Hello/dead değerlerini komşuluk gruplarında aynı tutun; alt saniye yakınsama için timer düşürmek yerine BFD kullanın.

Kimlik doğrulamayı ilk günden açın

Authentication'ı sonradan eklemek komşuluk kesintisi doğurur; devreye alma sırasında alan seviyesinde etkinleştirin.

Uygulama Adımları

Adım adım yapılandırma

  1. 1

    Mevcut durumu doğrulayın

    Değişiklik öncesi arayüz durumlarını, komşulukları ve yönlendirme tablosunu kaydedin. Bu çıktı, sonraki doğrulama adımında karşılaştırma referansı olur.

    show ip ospf neighbor
    show ip route ospf
    show ip interface brief
  2. 2

    Temel parametreleri tanımlayın

    Yönlendirme yapılandırmasında kullanılacak kimlikler (process/instance, alan, VNI, RD/RT gibi) plana göre girilir. Adlandırma standardınızdan sapmayın.

    router ospf 1
     router-id 10.255.0.1
     area 0 authentication message-digest
  3. 3

    Referans konfigürasyonu uygulayın

    Sağdaki referans bloğu kendi adresleme ve arayüz bilgilerinizle uyarlayarak uygulayın; her satırı tek tek doğrulayarak ilerlemek hata ayıklamayı kolaylaştırır.

  4. 4

    Komşuluk ve veri düzlemini kontrol edin

    Oturumların/komşulukların kurulduğunu, öğrenilen prefix veya MAC girdilerinin beklenen sayıda olduğunu ve uçtan uca trafiğin geçtiğini doğrulayın.

    show ip ospf neighbor detail
    show ip ospf database summary
    ping 10.1.0.1 source 10.0.0.1
  5. 5

    Yedeklilik senaryosunu test edin

    Birincil yolu kontrollü şekilde devre dışı bırakıp yakınsama süresini ölçün, ardından yapılandırmayı kalıcı hale getirip yedeğini alın.

    interface gigabitethernet 1/0/1
     shutdown
    show ip route ospf
    write memory

Doğrulama

Kontrol komutları ve beklenen çıktı

KomutBeklenen Sonuç
show running-config | include yönlendirmeUygulanan satırların eksiksiz göründüğü doğrulanır.
show ip interface briefİlgili arayüzler up/up durumundadır.
show ip routeBeklenen prefix'ler doğru next-hop ile listelenir.
show loggingFlap, authentication veya MTU kaynaklı hata mesajı bulunmaz.
show cpuKontrol düzlemi kullanımı normal seviyede kalır.

Sorun Giderme

Sık görülen belirtiler ve çözüm yolu

Komşuluk EXSTART/EXCHANGE aşamasında takılıyor

Olası Neden
İki uçta MTU değerleri farklı
Çözüm
Arayüz MTU'larını eşitleyin veya ilgili arayüzde MTU uyum kontrolünü yoksayın.

Komşuluk kurulmuyor, log'da authentication hatası

Olası Neden
Alan/arayüz seviyesinde anahtar uyuşmazlığı
Çözüm
Anahtar kimliği ve parolayı iki uçta karşılaştırın; arayüz ayarının alan ayarını ezdiğini unutmayın.

Rota tabloda var ama trafik geçmiyor

Olası Neden
Asimetrik yol veya güvenlik duvarı durum kontrolü
Çözüm
Gidiş-dönüş yolunu traceroute ile karşılaştırın, gerekiyorsa metrikle yolu simetrik yapın.

Komşuluklar periyodik olarak düşüyor

Olası Neden
Hat kalitesi veya kontrol düzlemi CPU yükü
Çözüm
Arayüz hata sayaçlarını ve CPU kullanımını izleyin; BFD ile kararlı hızlı algılama kurun.

İyi Pratikler

Sahada işe yarayan kurallar ve geri dönüş planı

Uygulama Kuralları

  • Her değişikliği tek seferde tek katmanda uygulayın; birden fazla değişkeni birlikte devreye almak kök-neden analizini zorlaştırır.
  • Konfigürasyonu kalıcı hale getirmeden önce en az bir tam doğrulama seti çalıştırın.
  • Adlandırma, açıklama (description) ve etiket standardınızı istisnasız uygulayın.
  • Bakım penceresi bitiminde çıktıları arşivleyip değişiklik kaydına ekleyin.
  • Kritik yollarda alt saniye algılama için BFD veya eşdeğer mekanizmayı devreye alın.

Geri Dönüş (Rollback)

  1. 1Değişiklik öncesi alınan yedeği elinizin altında tutun; dosya adını değişiklik kaydına yazın.
  2. 2Sorun görülürse yeni satırları eklendikleri ters sırada geri alın; toptan yedek yüklemesi son seçenek olsun.
  3. 3Geri alma sonrası aynı doğrulama komutlarını çalıştırıp servisin eski durumuna döndüğünü kanıtlayın.
  4. 4Nedeni netleşmeden yeniden deneme yapmayın; bulguları kayda geçirip yeni bir pencere planlayın.

Sık Sorulan Sorular

Uygulama öncesi merak edilenler

Bu rehberi üretim ortamında doğrudan uygulayabilir miyim?

Komut blokları referans niteliğindedir. Adresleme, arayüz adları ve kimlikleri kendi planınıza göre uyarlayın; mümkünse önce laboratuvar veya yedek cihaz üzerinde deneyin.

Yazılım sürümüm farklı, komutlar birebir yok. Ne yapmalıyım?

MP8900, MP7500, S8600E platformlarında sürüm bazlı söz dizimi farkları olabilir. Cihaz üzerindeki bağlamsal yardım ile eşdeğer komutu bulabilir, emin olmadığınız noktada teknik ekibimize danışabilirsiniz.

Kesinti yaşamadan uygulamak mümkün mü?

Yedekli topolojilerde önce yedek yol üzerinde çalışıp trafiği kaydırarak kesintisiz ilerlenebilir. Tek yollu bağlantılarda kısa kesinti beklenmeli ve bakım penceresi planlanmalıdır.

Uygulama sonrası hangi metrikleri izlemeliyim?

Komşuluk/oturum sayısı, öğrenilen prefix veya MAC adedi, arayüz hata sayaçları ve kontrol düzlemi CPU kullanımı ilk 24 saat boyunca izlenmelidir.

Terimler Sözlüğü

Rehberde geçen kısaltmalar

ABR

Area Border Router — iki OSPF alanına bağlı, alanlar arası özet rota üreten yönlendirici.

LSA

Link State Advertisement — topoloji bilgisini taşıyan yönlendirme duyurusu.

Stub / NSSA

Dış rotaların kısıtlandığı alan tipleri; kenar bölgelerde tablo boyutunu küçültür.

BFD

Protokolden bağımsız, milisaniye seviyesinde yol arıza algılama mekanizması.

İlgili Platformlar

Yönlendirme senaryolarında kullanılan Maipu ürünleri

Mühendislik Desteği

Bu rehberi kendi topolojinize uyarlarken teknik ekibimizden destek alabilirsiniz.

Teknik Destek İsteyin
Başa dön
Servis
WhatsApp