Erreurs
❌ Erreur Réseau "OSPF Neighbor Stuck in EXSTART/EXCHANGE" — Causes et Solutions
🌐 Réseau / Cisco
Voisinage OSPF bloqué — MTU mismatch ou problème d'authentification
Quand un voisin OSPF reste bloqué en état
EXSTART ou EXCHANGE, l'établissement de la relation de voisinage est interrompu. L'état FULL (convergé) n'est jamais atteint, ce qui empêche l'échange des LSA et le calcul des routes.⚠️ Causes possibles
MTU mismatch
Les deux interfaces OSPF n'ont pas le même MTU — problème le plus fréquent
Authentification incorrecte
Clé ou type d'authentification différent entre les deux routeurs
Network type mismatch
Un côté en point-to-point, l'autre en broadcast ou non-broadcast
Area ID différent
Les deux interfaces sont configurées dans des areas OSPF différentes
Hello/Dead interval différent
Les timers ne correspondent pas entre les deux voisins
ACL bloquant les paquets OSPF
Une ACL bloque le protocole IP 89 ou le multicast 224.0.0.5
🔧 Solutions étape par étape
1
Diagnostiquer l'état des voisins
! Voir l'état des voisins OSPF show ip ospf neighbor show ip ospf neighbor detail ! États possibles : ! DOWN → pas de Hello reçu ! INIT → Hello reçu mais pas de réponse ! 2-WAY → communication bidirectionnelle ! EXSTART → négociation Master/Slave (bloqué ici = MTU) ! EXCHANGE → échange de DBD (bloqué ici = MTU ou auth) ! LOADING → échange LSR/LSU ! FULL → convergé ✅ ! Voir les logs OSPF en temps réel debug ip ospf adj terminal monitor ! Arrêter le debug undebug all
2
Corriger le MTU mismatch
! Vérifier le MTU des interfaces show interfaces GigabitEthernet0/0 | include MTU show ip ospf interface GigabitEthernet0/0 ! Solution 1 : harmoniser le MTU interface GigabitEthernet0/0 ip mtu 1500 ! Solution 2 : ignorer le MTU dans OSPF (moins propre) interface GigabitEthernet0/0 ip ospf mtu-ignore ! Vérifier le MTU côté Linux ip link show eth0 | grep mtu ip link set eth0 mtu 1500
3
Corriger l'authentification OSPF
! Voir la config d'authentification show ip ospf interface GigabitEthernet0/0 show running-config | section ospf ! Configurer l'authentification MD5 (les deux côtés identiques) interface GigabitEthernet0/0 ip ospf authentication message-digest ip ospf message-digest-key 1 md5 MonMotDePasse ! Ou désactiver l'authentification interface GigabitEthernet0/0 no ip ospf authentication ! Vérifier que les clés correspondent show ip ospf interface | include auth
4
Corriger le network type
! Voir le network type actuel show ip ospf interface GigabitEthernet0/0 | include Network ! Configurer le network type interface GigabitEthernet0/0 ip ospf network point-to-point ! Lien P2P (pas de DR/BDR) ip ospf network broadcast ! LAN Ethernet (DR/BDR) ip ospf network non-broadcast ! Frame Relay, ATM ! Vérifier que les deux côtés ont le même type ! Côté A et Côté B doivent avoir le même network type
5
Vérifier les timers Hello/Dead
! Voir les timers OSPF show ip ospf interface GigabitEthernet0/0 | include Hello|Dead ! Valeurs par défaut : ! Broadcast : Hello=10s, Dead=40s ! Non-broadcast : Hello=30s, Dead=120s ! Modifier les timers (identiques des deux côtés !) interface GigabitEthernet0/0 ip ospf hello-interval 10 ip ospf dead-interval 40 ! Vérifier la cohérence show ip ospf neighbor detail | include Dead
🛡️ Comment éviter cette erreur
- ✅ Standardiser le MTU sur toutes les interfaces OSPF du réseau (1500 octets recommandé)
- ✅ Utiliser
show ip ospf neighbor detailaprès chaque changement de config OSPF - ✅ Documenter le type d'authentification et les clés dans un document de conception réseau
- ✅ Utiliser
debug ip ospf adjbrièvement pour diagnostiquer les problèmes de voisinage
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google