Dois roteadores com OSPF configurado e a adjacência não sobe. O show ip ospf neighbor mostra vazio ou o vizinho travado em um estado intermediário.
As causas são sempre as mesmas. Saber onde olhar resolve em minutos.
O diagnóstico inicial
Primeiro comando:
Router# show ip ospf neighbor
Se não aparece nada, os roteadores não estão nem trocando Hellos. Se aparece o vizinho travado em um estado que não é FULL, o problema está em uma etapa específica da formação de adjacência.
Causa 1: parâmetros de Hello incompatíveis
O OSPF só forma adjacência entre roteadores com os mesmos parâmetros de Hello. Se qualquer um deles for diferente, os Hellos chegam mas são descartados.
Os parâmetros que precisam ser iguais:
| Parâmetro | Padrão (LAN) | Verificação |
|---|---|---|
| Hello interval | 10 segundos | show ip ospf interface |
| Dead interval | 40 segundos | show ip ospf interface |
| Area ID | Deve ser igual | show ip ospf interface |
| Authentication | Deve ser igual | show ip ospf interface |
| Subnet mask | Deve ser igual | show ip interface brief |
Como verificar:
Router# show ip ospf interface GigabitEthernet0/0
A saída mostra o Hello e Dead interval configurados. Se forem diferentes nos dois roteadores, a adjacência não forma.
Como corrigir:
interface GigabitEthernet0/0
ip ospf hello-interval 10
ip ospf dead-interval 40
Causa 2: área diferente
Os dois roteadores precisam estar na mesma área OSPF na mesma interface. Se um está em area 0 e o outro em area 1 na mesma interface, o Hello é descartado.
Como verificar:
Router# show ip ospf interface GigabitEthernet0/0
Procure pela linha Area X na saída. Confirme que os dois roteadores têm a mesma área configurada.
Causa 3: autenticação
Se um roteador tem autenticação OSPF configurada e o outro não, os Hellos chegam mas não são aceitos.
Como verificar:
Router# show ip ospf interface GigabitEthernet0/0
Procure pela linha Cryptographic authentication enabled ou Simple password authentication enabled. Se aparecer em um roteador e não no outro, está aí o problema.
Fato é que autenticação OSPF mal configurada é uma das causas mais comuns em ambientes de produção e em questões de prova.
Causa 4: MTU incompatível
Com MTU diferente nas interfaces dos dois roteadores, o OSPF forma adjacência até o estado ExStart e para. Os DBDs (Database Description) não conseguem ser trocados.
Sinal: o show ip ospf neighbor mostra o vizinho em estado EXSTART ou EXCHANGE sem progredir.
Como verificar:
Router# show interfaces GigabitEthernet0/0 | include MTU
Compare nos dois roteadores. Se forem diferentes:
Solução temporária (não muda a MTU):
interface GigabitEthernet0/0
ip ospf mtu-ignore
Solução definitiva:
interface GigabitEthernet0/0
ip mtu 1500
Causa 5: rota de retorno ausente
O Hello chega no roteador B mas a resposta não consegue voltar para o roteador A. Isso acontece quando não há rota de volta e é mais comum em topologias com múltiplos links.
Sinal: vizinho aparece em estado INIT mas nunca vai para 2-WAY.
Como diagnosticar:
Router# debug ip ospf hello
Se você vê Hellos chegando mas o Router ID do vizinho nunca aparece na lista de vizinhos do Hello, confirma que é problema de comunicação unidirecional.
Causa 6: ACL bloqueando OSPF
Uma ACL aplicada na interface pode estar bloqueando os pacotes Hello. O OSPF usa multicast 224.0.0.5 e 224.0.0.6, protocolo IP número 89.
Como verificar:
Router# show ip interface GigabitEthernet0/0
Verifique se há ACL aplicada na interface. Se tiver, verifique se o protocolo IP 89 está sendo permitido.
Sequência de troubleshooting
1. show ip ospf neighbor ! Estado atual das adjacências
2. show ip ospf interface gi0/0 ! Parâmetros da interface: area, hello, dead, auth
3. show interfaces gi0/0 ! MTU, erros físicos
4. show ip interface gi0/0 ! ACL aplicada
5. debug ip ospf hello ! Hellos em tempo real (usar com cuidado)
Sempre começar pelo menos invasivo. O debug em produção pode aumentar o uso de CPU.
O que a prova CCNA cobra
A prova apresenta cenários onde o OSPF não está formando adjacência e pede para identificar a causa. Os cenários mais comuns:
Dois roteadores com Hello interval diferente (um com 10s, outro com 30s). Interface em área diferente. Autenticação configurada em um lado só. MTU diferente com o vizinho preso em EXSTART.
FAQ
O OSPF precisa de rota estática para o vizinho antes de formar adjacência? Não. Em redes diretamente conectadas, os Hellos chegam pelo link. A adjacência OSPF não precisa de rota na tabela para o vizinho.
Por que o vizinho some e volta periodicamente?
Instabilidade no link físico. O link cai brevemente, o Dead timer expira e a adjacência cai. Quando o link volta, a adjacência reconstrói. Verifique erros físicos com show interfaces.
O OSPF forma adjacência entre roteadores em subnets diferentes? Não. As interfaces que se conectam precisam ter endereços IP na mesma subnet. Máscaras diferentes também impedem a formação.
▌ OSPF é um dos temas mais cobrados em IP Connectivity do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.
Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre OSPF troubleshooting.