← voltar pro blog
// troubleshooting

OSPF neighbor down: causas e como resolver a adjacência que não forma

por Luiz Silvério

Dois roteadores com OSPF configurado e a adjacência não sobe. O show ip ospf neighbor mostra vazio ou o vizinho travado em um estado intermediário.

As causas são sempre as mesmas. Saber onde olhar resolve em minutos.


O diagnóstico inicial

Primeiro comando:

Router# show ip ospf neighbor

Se não aparece nada, os roteadores não estão nem trocando Hellos. Se aparece o vizinho travado em um estado que não é FULL, o problema está em uma etapa específica da formação de adjacência.


Causa 1: parâmetros de Hello incompatíveis

O OSPF só forma adjacência entre roteadores com os mesmos parâmetros de Hello. Se qualquer um deles for diferente, os Hellos chegam mas são descartados.

Os parâmetros que precisam ser iguais:

Parâmetro Padrão (LAN) Verificação
Hello interval 10 segundos show ip ospf interface
Dead interval 40 segundos show ip ospf interface
Area ID Deve ser igual show ip ospf interface
Authentication Deve ser igual show ip ospf interface
Subnet mask Deve ser igual show ip interface brief

Como verificar:

Router# show ip ospf interface GigabitEthernet0/0

A saída mostra o Hello e Dead interval configurados. Se forem diferentes nos dois roteadores, a adjacência não forma.

Como corrigir:

interface GigabitEthernet0/0
 ip ospf hello-interval 10
 ip ospf dead-interval 40

Causa 2: área diferente

Os dois roteadores precisam estar na mesma área OSPF na mesma interface. Se um está em area 0 e o outro em area 1 na mesma interface, o Hello é descartado.

Como verificar:

Router# show ip ospf interface GigabitEthernet0/0

Procure pela linha Area X na saída. Confirme que os dois roteadores têm a mesma área configurada.


Causa 3: autenticação

Se um roteador tem autenticação OSPF configurada e o outro não, os Hellos chegam mas não são aceitos.

Como verificar:

Router# show ip ospf interface GigabitEthernet0/0

Procure pela linha Cryptographic authentication enabled ou Simple password authentication enabled. Se aparecer em um roteador e não no outro, está aí o problema.

Fato é que autenticação OSPF mal configurada é uma das causas mais comuns em ambientes de produção e em questões de prova.


Causa 4: MTU incompatível

Com MTU diferente nas interfaces dos dois roteadores, o OSPF forma adjacência até o estado ExStart e para. Os DBDs (Database Description) não conseguem ser trocados.

Sinal: o show ip ospf neighbor mostra o vizinho em estado EXSTART ou EXCHANGE sem progredir.

Como verificar:

Router# show interfaces GigabitEthernet0/0 | include MTU

Compare nos dois roteadores. Se forem diferentes:

Solução temporária (não muda a MTU):

interface GigabitEthernet0/0
 ip ospf mtu-ignore

Solução definitiva:

interface GigabitEthernet0/0
 ip mtu 1500

Causa 5: rota de retorno ausente

O Hello chega no roteador B mas a resposta não consegue voltar para o roteador A. Isso acontece quando não há rota de volta e é mais comum em topologias com múltiplos links.

Sinal: vizinho aparece em estado INIT mas nunca vai para 2-WAY.

Como diagnosticar:

Router# debug ip ospf hello

Se você vê Hellos chegando mas o Router ID do vizinho nunca aparece na lista de vizinhos do Hello, confirma que é problema de comunicação unidirecional.


Causa 6: ACL bloqueando OSPF

Uma ACL aplicada na interface pode estar bloqueando os pacotes Hello. O OSPF usa multicast 224.0.0.5 e 224.0.0.6, protocolo IP número 89.

Como verificar:

Router# show ip interface GigabitEthernet0/0

Verifique se há ACL aplicada na interface. Se tiver, verifique se o protocolo IP 89 está sendo permitido.


Sequência de troubleshooting

1. show ip ospf neighbor          ! Estado atual das adjacências
2. show ip ospf interface gi0/0   ! Parâmetros da interface: area, hello, dead, auth
3. show interfaces gi0/0          ! MTU, erros físicos
4. show ip interface gi0/0        ! ACL aplicada
5. debug ip ospf hello            ! Hellos em tempo real (usar com cuidado)

Sempre começar pelo menos invasivo. O debug em produção pode aumentar o uso de CPU.


O que a prova CCNA cobra

A prova apresenta cenários onde o OSPF não está formando adjacência e pede para identificar a causa. Os cenários mais comuns:

Dois roteadores com Hello interval diferente (um com 10s, outro com 30s). Interface em área diferente. Autenticação configurada em um lado só. MTU diferente com o vizinho preso em EXSTART.


FAQ

O OSPF precisa de rota estática para o vizinho antes de formar adjacência? Não. Em redes diretamente conectadas, os Hellos chegam pelo link. A adjacência OSPF não precisa de rota na tabela para o vizinho.

Por que o vizinho some e volta periodicamente? Instabilidade no link físico. O link cai brevemente, o Dead timer expira e a adjacência cai. Quando o link volta, a adjacência reconstrói. Verifique erros físicos com show interfaces.

O OSPF forma adjacência entre roteadores em subnets diferentes? Não. As interfaces que se conectam precisam ter endereços IP na mesma subnet. Máscaras diferentes também impedem a formação.


▌ OSPF é um dos temas mais cobrados em IP Connectivity do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.


Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre OSPF troubleshooting.