OSPF tarafında en sık yaşanan problemler genelde üç başlıkta toplanır:
- Komşuluk kurulamıyor
- Komşuluk kuruluyor ama rota gelmiyor
- Rota geliyor ama trafik doğru gitmiyor
Bu sorunların nedeni çoğu zaman fiziksel link problemi, area/timer uyuşmazlığı, MTU mismatch, authentication hatası, passive-interface, yanlış network type, LSA problemi veya route filtering kaynaklıdır.
Aşağıdaki 7 adımlık kontrol listesi, Cisco IOS / IOS-XE ortamlarında OSPF troubleshooting için hızlı ve pratik bir playbook olarak kullanılabilir.
1️⃣ Fiziksel / L1-L2 Kontrolü
OSPF IP katmanında çalışıyor olsa da problem çoğu zaman fiziksel veya Layer-2 seviyeden başlar.
Önce interface gerçekten sağlıklı mı kontrol edilmelidir.
show interfaces GigabitEthernet1/0/1 status
show interfaces GigabitEthernet1/0/1
show ip interface brief
Kontrol edilecekler:
- Interface
up/upmı? - CRC, input error, output error var mı?
- Duplex/speed mismatch var mı?
- Interface flapping yapıyor mu?
- VLAN trunk/access doğru mu?
- MTU iki uçta uyumlu mu?
Fiziksel hata, CRC veya flapping varsa OSPF komşuluğu kurulur gibi görünüp sürekli düşebilir.
2️⃣ OSPF Interface Ayarlarını Doğrula
OSPF komşuluğu için iki uçta bazı parametrelerin uyumlu olması gerekir.
show ip ospf interface GigabitEthernet1/0/1
show ip ospf interface brief
Kontrol edilecek alanlar:
- Area ID aynı mı?
- Hello / Dead timer aynı mı?
- Network type uyumlu mu?
- MTU uyumlu mu?
- Authentication tipi ve key aynı mı?
- Interface passive durumda mı?
- OSPF process bu interface üzerinde aktif mi?
Özellikle şu hatalar çok yaygındır:
Area mismatch
Hello/dead timer mismatch
MTU mismatch
Authentication mismatch
Passive-interface unutulması
Yanlış network type
3️⃣ Komşuluk Durumunu İncele
OSPF neighbor state, problemin hangi aşamada olduğunu anlamak için en hızlı göstergedir.
show ip ospf neighbor
show ip ospf neighbor detail
OSPF state yorumları:
| State | Anlamı |
|---|---|
| DOWN | Komşudan hello alınmıyor |
| INIT | Tek yönlü hello görülüyor |
| 2WAY | İki yönlü iletişim var |
| EXSTART / EXCHANGE | DB exchange başlıyor |
| LOADING | LSA bilgisi alınıyor |
| FULL | Komşuluk tam kuruldu |
Önemli not:
Broadcast / multi-access ağlarda DROther router’lar birbirleriyle 2WAY kalabilir. Bu her zaman sorun değildir.
FULL adjacency genelde DR/BDR ile kurulur.
Ancak point-to-point linkte neighbor FULL olmuyorsa problem vardır.
4️⃣ OSPF Database / LSA Kontrolü
Neighbor FULL görünse bile rota gelmiyorsa OSPF database kontrol edilmelidir.
show ip ospf database
show ip ospf database router
show ip ospf database network
show ip ospf database summary
show ip ospf database external
Kontrol edilecekler:
- Beklenen LSA database içinde var mı?
- LSA age sürekli sıfırlanıyor mu?
- LSA flush oluyor mu?
- Area içinde summary LSA geliyor mu?
- External route bekleniyorsa Type-5 LSA var mı?
- NSSA kullanılıyorsa Type-7 LSA doğru çevriliyor mu?
Sürekli değişen LSA’lar, flapping link veya yanlış redistribution politikasına işaret edebilir.
5️⃣ Rota Öğrenimi, RIB ve CEF Kontrolü
OSPF database içinde rota görünmesi, o rotanın mutlaka routing table’a girdiği anlamına gelmez.
Kontrol:
show ip route ospf
show ip route 10.1.1.0
show ip cef 10.1.1.0
show ip protocols
Eğer rota OSPF database içinde var ama routing table’da yoksa şu başlıklar incelenmelidir:
- Daha düşük administrative distance’a sahip başka rota var mı?
- Aynı prefix static, BGP veya connected olarak daha öncelikli mi?
- Route filtering var mı?
- Distribute-list uygulanmış mı?
- Area filter-list veya summary filtreleri var mı?
- NSSA/stub area tasarımı route tipini engelliyor mu?
- Redistribute route-map prefix’i engelliyor mu?
Eğer routing table’da var ama trafik gitmiyorsa CEF, next-hop ve return path kontrol edilmelidir.
6️⃣ Metric / Cost / Area Tasarımını Kontrol Et
OSPF rota seçimi cost değerine göre yapılır. Yanlış cost veya yanlış area tasarımı trafiği beklenmeyen yoldan geçirebilir.
show ip ospf
show ip ospf interface brief
show running-config | section router ospf
Kontrol edilecekler:
- Interface cost değerleri doğru mu?
- Reference bandwidth güncel mi?
- Area 0 bağlantısı doğru mu?
- Stub / totally stub / NSSA area doğru yerde mi?
- ABR/ASBR rolü beklenen router’da mı?
- Summarization doğru uygulanmış mı?
- Default route yanlış area’ya enjekte ediliyor mu?
Özellikle yüksek hızlı linklerde reference bandwidth güncellenmediyse 1G, 10G ve 40G linklerin cost değerleri beklenen ayrımı göstermeyebilir.
Örnek:
router ospf 1
auto-cost reference-bandwidth 100000
Bu komut tüm OSPF domain içinde tutarlı uygulanmalıdır.
7️⃣ Debug ve Logları Sorumlu Kullanın
Debug komutları üretim ortamında dikkatli kullanılmalıdır. Yüksek trafikli veya yoğun OSPF ortamlarında CPU etkisi oluşturabilir.
Kısa süreli ve hedefli kullanılmalıdır.
show logging | include OSPF
debug ip ospf adj
debug ip ospf events
İşiniz bittiğinde mutlaka kapatın:
undebug all
Debug sırasında özellikle şu mesajlara dikkat edin:
- Area mismatch
- Hello/dead interval mismatch
- MTU mismatch
- Authentication failure
- Duplicate router-id
- Neighbor stuck in EXSTART
- Neighbor state changes
- LSA flooding messages
En Sık Görülen OSPF Sorunları
MTU Mismatch
Neighbor genelde EXSTART / EXCHANGE aşamasında takılabilir.
Kontrol:
show ip ospf neighbor
show interfaces GigabitEthernet1/0/1 | include MTU
Duplicate Router-ID
Aynı router-id iki cihazda kullanılırsa komşuluk ve LSA problemleri oluşabilir.
Kontrol:
show ip ospf
show ip ospf database router
Passive Interface
Interface OSPF’e dahil olabilir ama hello göndermiyor olabilir.
Kontrol:
show ip protocols
show running-config | section router ospf
Authentication Mismatch
Bir uçta authentication açık, diğer uçta kapalıysa veya key farklıysa adjacency kurulmaz.
Kontrol:
show ip ospf interface GigabitEthernet1/0/1
Area Type Mismatch
Bir uç normal area, diğer uç stub/NSSA olarak yapılandırılmışsa komşuluk kurulmayabilir veya rota beklenen şekilde yayılmaz.
Hızlı Troubleshooting Akışı
1. Interface up/up mı?
2. IP reachability var mı?
3. OSPF interface aktif mi?
4. Area, timer, MTU ve authentication uyumlu mu?
5. Neighbor state FULL mü?
6. Database içinde LSA var mı?
7. Route RIB/CEF’e düşmüş mü?
8. Trafik doğru next-hop üzerinden gidiyor mu?
Doğrulama Komut Seti
show ip interface brief
show interfaces GigabitEthernet1/0/1
show ip ospf interface GigabitEthernet1/0/1
show ip ospf interface brief
show ip ospf neighbor
show ip ospf neighbor detail
show ip ospf database
show ip route ospf
show ip cef <prefix>
show ip protocols
show running-config | section router ospf
show logging | include OSPF
En İyi Uygulamalar
- Point-to-point linklerde uygun network type kullanın.
- Broadcast segmentlerde DR/BDR rollerini bilinçli planlayın.
- Hello/dead timer değişikliklerini tüm uçlarda tutarlı yapın.
- OSPF router-id değerlerini manuel ve benzersiz tanımlayın.
- Area 0 tasarımını net ve sade tutun.
- Stub/NSSA area kullanımını dokümante edin.
- Route summarization’ı ABR/ASBR noktalarında kontrollü uygulayın.
- Kritik linklerde BFD ile hızlı failover değerlendirin.
- SPF throttle ve LSA timer ayarlarını test etmeden değiştirmeyin.
- Debug komutlarını kısa süreli ve kontrollü kullanın.
48s Mini-PoC Planı
- Problemli linkte
show ip ospf neighborçıktısını alın. - Neighbor state FULL değilse interface parametrelerini kontrol edin.
- Area, timer, MTU ve authentication değerlerini iki uçta karşılaştırın.
- FULL ise
show ip ospf databaseile LSA varlığını doğrulayın. - LSA varsa
show ip route ospfile RIB’e düşüp düşmediğini kontrol edin. - RIB’de varsa
show ip cefile forwarding yolunu doğrulayın. - Hâlâ sorun varsa log/debug ile state değişim sebebini yakalayın.
Sonuç
OSPF sorunlarında doğru yaklaşım rastgele debug açmak değil, katman katman ilerlemektir.
Önce fiziksel bağlantı, ardından OSPF interface parametreleri, komşuluk durumu, database, routing table ve forwarding kontrol edilmelidir.
Bu 7 adımı düzenli uygularsanız OSPF problemlerinin büyük kısmında nedeni hızlıca izole edebilir ve müdahaleyi güvenli şekilde planlayabilirsiniz.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler