动态路由 · 70 分钟
总部和分支 OSPF 互联
在总部、出口与分支建立 OSPF,验证邻居、LSDB、业务路由和回程。
1. 需求与验收
总部与分支通过 Area 0 动态互联,Router ID 唯一,终端网段使用被动发布。
学习目标
- 能够解释“总部和分支 OSPF 互联”的业务目标、技术前提和影响范围。
- 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
- 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。
业务验收标准
- 目标拓扑、VLAN/IP 表和业务访问矩阵全部落地。
- 设备状态与端到端业务验证均达到预期。
- 注入故障可按证据定位并恢复,回滚路径经过演练。
2. 范围、风险与窗口
范围约束
- 只变更本案例需求和步骤明确列出的对象。
- 管理连接中断、合法业务失败或输出偏离预期时立即停止并回滚。
不在范围
- 运营商公网、终端操作系统和应用内部配置不在本案例范围。
维护窗口:建议预留 90 分钟,最后 15 分钟只用于验收和回滚判断。
影响:可能中断范围内业务或放宽安全边界。
缓解:执行前按设备、接口、VLAN/前缀和方向四项交叉核对。
影响:交付后仍可能存在回程、策略或故障切换问题。
缓解:同时执行配置、协议/表项和业务正反例验收。
3. 现网与目标拓扑
现网状态
当前状态尚未满足“总部与分支通过 Area 0 动态互联,Router ID 唯一,终端网段使用被动发布。”;实施前必须用本案例前检命令记录真实设备、接口、协议和业务基线。
目标拓扑

4. 设备与接口
| 设备 | 接口 | 对端 | 用途 | 类型 |
|---|---|---|---|---|
| Access-SW1 | GE0/0/1 | Client-1 Ethernet0 | 业务终端接入与正反例测试 | Access |
| Access-SW1 | GE0/0/24 | Core-SW1 GE0/0/24 | 接入到核心的受控上联 | 三层 |
| Core-SW1 | GE0/0/48 | Branch-R1 GE0/0 | 总部与分支 OSPF 邻接 | 三层 |
5. VLAN 与 IP 规划
| 区域 | VLAN | 网段 | 网关 |
|---|---|---|---|
| 办公网 | 10 | 10.10.10.0/24 | 10.10.10.1 |
| 研发网 | 20 | 10.10.20.0/24 | 10.10.20.1 |
6. 实施前检查
- 确认设备型号、软件版本、当前提示符和带外路径。
- 导出当前配置并采集相关接口、表项、协议和日志。
- 从真实终端保存变更前允许与禁止业务结果。
7. 实施步骤
- 确认范围并冻结基线
核对需求“总部与分支通过 Area 0 动态互联,Router ID 唯一,终端网段使用被动发布。”,采集设备、接口、配置、协议和业务现状,确认维护窗口、停止条件及带外路径。
- 创建 OSPF 进程并发布网段
创建进程 1,设置 Router ID 10.255.0.1,并把 10.0.0.0/24 发布到区域 0。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 查看 OSPF 邻居状态
确认预期邻居处于 Full 状态,并记录本地接口、邻居地址和邻接持续时间。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 查看 OSPF 链路状态数据库
确认前缀是否进入 LSDB 并识别对应 LSA 类型和发布者 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 查看 OSPF 学习路由与下一跳
确认 LSDB 中的前缀已计算并安装到全局路由表 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 执行正反例和回滚演练
按案例验收项分别证明允许业务成功、禁止业务被拒绝;触发停止条件时只撤销本案例对象,并重复原测试。
- 提交证据并交接
提交实际配置差异、验证输出、故障记录、回滚结果和遗留风险,由实施人与审核人分别签字。
8. 四厂商配置
华为 · Campus-Core-1
VRP · V200R019 及以上
system-view ospf 1 router-id 10.255.0.1 area 0.0.0.0 network 10.0.0.0 0.0.0.255 display ospf peer brief display ospf peer display ospf lsdb display ospf routing
华三 · Campus-Core-1
Comware · 7.1 及以上
system-view ospf 1 router-id 10.255.0.1 area 0.0.0.0 network 10.0.0.0 0.0.0.255 display ospf peer brief display ospf peer display ospf lsdb display ospf routing
思科 · Campus-Core-1
IOS · 15.2 及以上
configure terminal router ospf 1 router-id 10.255.0.1 network 10.0.0.0 0.0.0.255 area 0 show ip ospf neighbor show ip ospf neighbor detail show ip ospf database show ip route ospf
锐捷 · Campus-Core-1
RGOS · 11.x 及以上
configure terminal router ospf 1 router-id 10.255.0.1 network 10.0.0.0 0.0.0.255 area 0 show ip ospf neighbor show ip ospf neighbor detail show ip ospf database show ip route ospf
9. 验证与验收
display ospf peer brief确认预期邻居进入 Full 状态,并核对邻居 Router ID。
display ospf peer brief确认预期邻居均为 Full,并与拓扑和接口规划一致。
display ospf routing读取实际状态或计数器,确认“确认前缀是否进入 LSDB 并识别对应 LSA 类型和发布者”已经满足。
display ip routing-table protocol ospf读取实际状态或计数器,确认“确认 LSDB 中的前缀已计算并安装到全局路由表”已经满足。
10. 故障定位
设备无法交换动态路由,远端网段不会自动学习。;核对 network 匹配、区域、Hello 参数、认证、MTU 和接口状态。
链路状态数据库不能完成同步,路由可能缺失。;重点检查接口 MTU、重复 Router ID、网络类型和链路质量。
仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display ospf routing,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。
仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display ip routing-table protocol ospf,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。
11. 回滚方法
华为
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo ospf 1 无需回滚(只读操作) 无需回滚(只读操作) 无需回滚(只读操作)
华三
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo ospf 1 无需回滚(只读操作) 无需回滚(只读操作) 无需回滚(只读操作)
思科
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no router ospf 1 无需回滚(只读操作) 无需回滚(只读操作) 无需回滚(只读操作)
锐捷
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no router ospf 1 无需回滚(只读操作) 无需回滚(只读操作) 无需回滚(只读操作)
12. 交付物
- 变更前基线、需求与影响范围确认记录。
- 实际配置差异及配置、协议/表项、业务三层验证证据。
- 异常、停止、回滚和复测记录,以及交接后的责任人与巡检项。