1 在nbma网络中,ospf不管网络接口为什么类型,都要求配置邻居(在接口视图下ospf peer……。虽然可以更改ospf的接口类型,但是在华为路由器上不行) 2 router ID的问题(路由器一旦启动,就会选出ID,修改ID是无法应用到ospf中去。由此引发的vlink问题,在正确的一端多配置一条目前ID的vlink,千万拒绝重新启动) 3 区域的问题(AREA0要连通,其他区域都要和AREA0连通) 4 接口两端的ospf接口类型不同,导致无法计算正确路由。(接口模式,ospf network-type ……修改) 5 路由聚合的问题。(通常会导致环路,或者部分目的地不可达) dis ospf peer显示ospf邻居 dis ospf int显示ospf接口状态参数 dis ospf rout显示ospf路由 abr-summary 聚合路由(如果一定要聚合路由,又不想产生环路,将聚合路由在聚合处创建静态路由,目的地为聚合路由,下一跳为null0) ospf的路由引入只有import命令,而bgp可以有network和import命令。 BGP 可能的错误 1 BGP邻居配置。(邻居无法建立,一般是因为IP地址不在同一个网段,故无法通信。或者是因为ACL将179端口禁止了) 2 建好的邻居DOWN掉(通常是因为MTU值的问题,或者是延时太大,修改MTU值或者keepalive值) 3 路由丢失(BGP只发布最优路由和自己使用的路由。用des bgp查看路由是否最优,并保证需要的路由在BGP路由表中) 4 在用NETWORK引入路由时,一定要与IP ROUT表中的路由条目一模一样。否则无法引入。并且在用NETWORK引入时候一定要加上掩码信息。 如果不加上掩码,BGP会认为是自然掩码。 5 在BGP路由聚合的时候使用命令aggregate,其参数detail-suppressed表示抑制发布具体路由。会导致无法找到具体路由。 6 BGP为EGP,故其邻居都需要指定,不管是IBGP还是EBGP。 7 路由聚合的问题。(通常是由于IBGP没有全互连,并又在边界路由器上进行了路由聚合,这样导致出现环路。最简单的解决办法为,配置全互连。并且建议IBGP尽量配置为全互连。) 8 EBGP在向IBGP发布路由时,在IBGP上显示路由不可达,其显示的下一跳为NULL。(配置EBGP在向IBGP发布EBGP路由时,强制下一跳为自己。 例如有peer IP as AS-NUM,再在下面配置peer IP next-hop-local。) dis bgp显示BGP的路由信息 dis bgp peer 显示BGP的邻居 dis bgp routing-table flap-information显示BGP摆动路由 dis bgp routing-table network显示BGP通告的路由 VPN L2TP 1 ****关于L2TP的LNS到LAC路由问题(必须等待IP-POOL指定了IP地址,才能建立静态路由,就算用OSPF,也必须先让IP-POOL分配IP。 这是唯一解决办法。) 2 L2TP的START为LNS的公网IP,不同与GRE指定的IP,在LAC端可以使用域名,也可以使用FULLNAME,在使用fullname时候,注意FULLNAME是在创建用户时候的名字,可能会出现FULLNAME为hcte@huawei.com这样的名字,这个才是FULLname,而非hcte。 3 在GROUP中的tunnel 密码必须一致 4 在LNS中的绑定时,LAC的name必须一致 5 地址池的分配应该在VIR模板中,而不是在GROUP中。(给对端分配ip **remote address pool 1**) 6 通常在WIN中会先用MSCHAP进行验证,然后才会用PAP验证。并且MSCHAP跟CHAP有区别。 7 在用户充当LAC拨入时候,默认的LAC端name为LocalHost。在LNS端必须要有allow l2tp virtual-template 1 remote LocalHost 8 由ROUTER+LAC+LNS接入时候,首先必须在ROUTER和LAC端建立连接,所以LAC端必须有ROUTER的LOCAL-USER。 9 在ROUTER+LAC+LNS接入时候,LNS端可以配置强制CHAP验证,那么ROUTER上必须有chap的相关命令,而且,在ROUTER上可以同时存在PAP和CHAP。在线路接入时候,ROUTER会自动匹配。 |