Ağınızda OSPF Sorunu mu Var? 7 Kontrol ile 10 Dakikada Nedeni Bulun ⚡️

OSPF tarafında en sık yaşanan problemler genelde üç başlıkta toplanır:

  • Komşuluk kurulamıyor
  • Komşuluk kuruluyor ama rota gelmiyor
  • Rota geliyor ama trafik doğru gitmiyor

Bu sorunların nedeni çoğu zaman fiziksel link problemi, area/timer uyuşmazlığı, MTU mismatch, authentication hatası, passive-interface, yanlış network type, LSA problemi veya route filtering kaynaklıdır.

Aşağıdaki 7 adımlık kontrol listesi, Cisco IOS / IOS-XE ortamlarında OSPF troubleshooting için hızlı ve pratik bir playbook olarak kullanılabilir.


1️⃣ Fiziksel / L1-L2 Kontrolü

OSPF IP katmanında çalışıyor olsa da problem çoğu zaman fiziksel veya Layer-2 seviyeden başlar.

Önce interface gerçekten sağlıklı mı kontrol edilmelidir.

show interfaces GigabitEthernet1/0/1 status
show interfaces GigabitEthernet1/0/1
show ip interface brief

Kontrol edilecekler:

  • Interface up/up mı?
  • CRC, input error, output error var mı?
  • Duplex/speed mismatch var mı?
  • Interface flapping yapıyor mu?
  • VLAN trunk/access doğru mu?
  • MTU iki uçta uyumlu mu?

Fiziksel hata, CRC veya flapping varsa OSPF komşuluğu kurulur gibi görünüp sürekli düşebilir.


2️⃣ OSPF Interface Ayarlarını Doğrula

OSPF komşuluğu için iki uçta bazı parametrelerin uyumlu olması gerekir.

show ip ospf interface GigabitEthernet1/0/1
show ip ospf interface brief

Kontrol edilecek alanlar:

  • Area ID aynı mı?
  • Hello / Dead timer aynı mı?
  • Network type uyumlu mu?
  • MTU uyumlu mu?
  • Authentication tipi ve key aynı mı?
  • Interface passive durumda mı?
  • OSPF process bu interface üzerinde aktif mi?

Özellikle şu hatalar çok yaygındır:

Area mismatch
Hello/dead timer mismatch
MTU mismatch
Authentication mismatch
Passive-interface unutulması
Yanlış network type

3️⃣ Komşuluk Durumunu İncele

OSPF neighbor state, problemin hangi aşamada olduğunu anlamak için en hızlı göstergedir.

show ip ospf neighbor
show ip ospf neighbor detail

OSPF state yorumları:

StateAnlamı
DOWNKomşudan hello alınmıyor
INITTek yönlü hello görülüyor
2WAYİki yönlü iletişim var
EXSTART / EXCHANGEDB exchange başlıyor
LOADINGLSA bilgisi alınıyor
FULLKomşuluk tam kuruldu

Önemli not:

Broadcast / multi-access ağlarda DROther router’lar birbirleriyle 2WAY kalabilir. Bu her zaman sorun değildir.
FULL adjacency genelde DR/BDR ile kurulur.

Ancak point-to-point linkte neighbor FULL olmuyorsa problem vardır.


4️⃣ OSPF Database / LSA Kontrolü

Neighbor FULL görünse bile rota gelmiyorsa OSPF database kontrol edilmelidir.

show ip ospf database
show ip ospf database router
show ip ospf database network
show ip ospf database summary
show ip ospf database external

Kontrol edilecekler:

  • Beklenen LSA database içinde var mı?
  • LSA age sürekli sıfırlanıyor mu?
  • LSA flush oluyor mu?
  • Area içinde summary LSA geliyor mu?
  • External route bekleniyorsa Type-5 LSA var mı?
  • NSSA kullanılıyorsa Type-7 LSA doğru çevriliyor mu?

Sürekli değişen LSA’lar, flapping link veya yanlış redistribution politikasına işaret edebilir.


5️⃣ Rota Öğrenimi, RIB ve CEF Kontrolü

OSPF database içinde rota görünmesi, o rotanın mutlaka routing table’a girdiği anlamına gelmez.

Kontrol:

show ip route ospf
show ip route 10.1.1.0
show ip cef 10.1.1.0
show ip protocols

Eğer rota OSPF database içinde var ama routing table’da yoksa şu başlıklar incelenmelidir:

  • Daha düşük administrative distance’a sahip başka rota var mı?
  • Aynı prefix static, BGP veya connected olarak daha öncelikli mi?
  • Route filtering var mı?
  • Distribute-list uygulanmış mı?
  • Area filter-list veya summary filtreleri var mı?
  • NSSA/stub area tasarımı route tipini engelliyor mu?
  • Redistribute route-map prefix’i engelliyor mu?

Eğer routing table’da var ama trafik gitmiyorsa CEF, next-hop ve return path kontrol edilmelidir.


6️⃣ Metric / Cost / Area Tasarımını Kontrol Et

OSPF rota seçimi cost değerine göre yapılır. Yanlış cost veya yanlış area tasarımı trafiği beklenmeyen yoldan geçirebilir.

show ip ospf
show ip ospf interface brief
show running-config | section router ospf

Kontrol edilecekler:

  • Interface cost değerleri doğru mu?
  • Reference bandwidth güncel mi?
  • Area 0 bağlantısı doğru mu?
  • Stub / totally stub / NSSA area doğru yerde mi?
  • ABR/ASBR rolü beklenen router’da mı?
  • Summarization doğru uygulanmış mı?
  • Default route yanlış area’ya enjekte ediliyor mu?

Özellikle yüksek hızlı linklerde reference bandwidth güncellenmediyse 1G, 10G ve 40G linklerin cost değerleri beklenen ayrımı göstermeyebilir.

Örnek:

router ospf 1
 auto-cost reference-bandwidth 100000

Bu komut tüm OSPF domain içinde tutarlı uygulanmalıdır.


7️⃣ Debug ve Logları Sorumlu Kullanın

Debug komutları üretim ortamında dikkatli kullanılmalıdır. Yüksek trafikli veya yoğun OSPF ortamlarında CPU etkisi oluşturabilir.

Kısa süreli ve hedefli kullanılmalıdır.

show logging | include OSPF
debug ip ospf adj
debug ip ospf events

İşiniz bittiğinde mutlaka kapatın:

undebug all

Debug sırasında özellikle şu mesajlara dikkat edin:

  • Area mismatch
  • Hello/dead interval mismatch
  • MTU mismatch
  • Authentication failure
  • Duplicate router-id
  • Neighbor stuck in EXSTART
  • Neighbor state changes
  • LSA flooding messages

En Sık Görülen OSPF Sorunları

MTU Mismatch

Neighbor genelde EXSTART / EXCHANGE aşamasında takılabilir.

Kontrol:

show ip ospf neighbor
show interfaces GigabitEthernet1/0/1 | include MTU

Duplicate Router-ID

Aynı router-id iki cihazda kullanılırsa komşuluk ve LSA problemleri oluşabilir.

Kontrol:

show ip ospf
show ip ospf database router

Passive Interface

Interface OSPF’e dahil olabilir ama hello göndermiyor olabilir.

Kontrol:

show ip protocols
show running-config | section router ospf

Authentication Mismatch

Bir uçta authentication açık, diğer uçta kapalıysa veya key farklıysa adjacency kurulmaz.

Kontrol:

show ip ospf interface GigabitEthernet1/0/1

Area Type Mismatch

Bir uç normal area, diğer uç stub/NSSA olarak yapılandırılmışsa komşuluk kurulmayabilir veya rota beklenen şekilde yayılmaz.


Hızlı Troubleshooting Akışı

1. Interface up/up mı?
2. IP reachability var mı?
3. OSPF interface aktif mi?
4. Area, timer, MTU ve authentication uyumlu mu?
5. Neighbor state FULL mü?
6. Database içinde LSA var mı?
7. Route RIB/CEF’e düşmüş mü?
8. Trafik doğru next-hop üzerinden gidiyor mu?

Doğrulama Komut Seti

show ip interface brief
show interfaces GigabitEthernet1/0/1
show ip ospf interface GigabitEthernet1/0/1
show ip ospf interface brief
show ip ospf neighbor
show ip ospf neighbor detail
show ip ospf database
show ip route ospf
show ip cef <prefix>
show ip protocols
show running-config | section router ospf
show logging | include OSPF

En İyi Uygulamalar

  • Point-to-point linklerde uygun network type kullanın.
  • Broadcast segmentlerde DR/BDR rollerini bilinçli planlayın.
  • Hello/dead timer değişikliklerini tüm uçlarda tutarlı yapın.
  • OSPF router-id değerlerini manuel ve benzersiz tanımlayın.
  • Area 0 tasarımını net ve sade tutun.
  • Stub/NSSA area kullanımını dokümante edin.
  • Route summarization’ı ABR/ASBR noktalarında kontrollü uygulayın.
  • Kritik linklerde BFD ile hızlı failover değerlendirin.
  • SPF throttle ve LSA timer ayarlarını test etmeden değiştirmeyin.
  • Debug komutlarını kısa süreli ve kontrollü kullanın.

48s Mini-PoC Planı

  1. Problemli linkte show ip ospf neighbor çıktısını alın.
  2. Neighbor state FULL değilse interface parametrelerini kontrol edin.
  3. Area, timer, MTU ve authentication değerlerini iki uçta karşılaştırın.
  4. FULL ise show ip ospf database ile LSA varlığını doğrulayın.
  5. LSA varsa show ip route ospf ile RIB’e düşüp düşmediğini kontrol edin.
  6. RIB’de varsa show ip cef ile forwarding yolunu doğrulayın.
  7. Hâlâ sorun varsa log/debug ile state değişim sebebini yakalayın.

Sonuç

OSPF sorunlarında doğru yaklaşım rastgele debug açmak değil, katman katman ilerlemektir.

Önce fiziksel bağlantı, ardından OSPF interface parametreleri, komşuluk durumu, database, routing table ve forwarding kontrol edilmelidir.

Bu 7 adımı düzenli uygularsanız OSPF problemlerinin büyük kısmında nedeni hızlıca izole edebilir ve müdahaleyi güvenli şekilde planlayabilirsiniz.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🔖 Anlık Trafik Patlamalarında Darboğazı Hızla Tespit Etmenin 3 Yolu 🚦

Kurumsal ağlarda trafik patlamaları çoğu zaman birkaç dakika içinde kendini belli eder. Kullanıcılar şu şikayetlerle …

Bir yanıt yazın