Erreurs

❌ Erreur Réseau "OSPF Neighbor Stuck in EXSTART/EXCHANGE" — Causes et Solutions

🌐 Réseau / Cisco

Voisinage OSPF bloqué — MTU mismatch ou problème d'authentification

🌐 Réseau 📋 6 causes 🔧 5 solutions
Quand un voisin OSPF reste bloqué en état EXSTART ou EXCHANGE, l'établissement de la relation de voisinage est interrompu. L'état FULL (convergé) n'est jamais atteint, ce qui empêche l'échange des LSA et le calcul des routes.

⚠️ Causes possibles

⚠️
MTU mismatch
Les deux interfaces OSPF n'ont pas le même MTU — problème le plus fréquent
⚠️
Authentification incorrecte
Clé ou type d'authentification différent entre les deux routeurs
⚠️
Network type mismatch
Un côté en point-to-point, l'autre en broadcast ou non-broadcast
⚠️
Area ID différent
Les deux interfaces sont configurées dans des areas OSPF différentes
⚠️
Hello/Dead interval différent
Les timers ne correspondent pas entre les deux voisins
⚠️
ACL bloquant les paquets OSPF
Une ACL bloque le protocole IP 89 ou le multicast 224.0.0.5

🔧 Solutions étape par étape

1

Diagnostiquer l'état des voisins

terminal
! Voir l'état des voisins OSPF
show ip ospf neighbor
show ip ospf neighbor detail

! États possibles :
! DOWN      → pas de Hello reçu
! INIT      → Hello reçu mais pas de réponse
! 2-WAY     → communication bidirectionnelle
! EXSTART   → négociation Master/Slave (bloqué ici = MTU)
! EXCHANGE  → échange de DBD (bloqué ici = MTU ou auth)
! LOADING   → échange LSR/LSU
! FULL      → convergé ✅

! Voir les logs OSPF en temps réel
debug ip ospf adj
terminal monitor
! Arrêter le debug
undebug all
2

Corriger le MTU mismatch

terminal
! Vérifier le MTU des interfaces
show interfaces GigabitEthernet0/0 | include MTU
show ip ospf interface GigabitEthernet0/0

! Solution 1 : harmoniser le MTU
interface GigabitEthernet0/0
 ip mtu 1500

! Solution 2 : ignorer le MTU dans OSPF (moins propre)
interface GigabitEthernet0/0
 ip ospf mtu-ignore

! Vérifier le MTU côté Linux
ip link show eth0 | grep mtu
ip link set eth0 mtu 1500
3

Corriger l'authentification OSPF

terminal
! Voir la config d'authentification
show ip ospf interface GigabitEthernet0/0
show running-config | section ospf

! Configurer l'authentification MD5 (les deux côtés identiques)
interface GigabitEthernet0/0
 ip ospf authentication message-digest
 ip ospf message-digest-key 1 md5 MonMotDePasse

! Ou désactiver l'authentification
interface GigabitEthernet0/0
 no ip ospf authentication

! Vérifier que les clés correspondent
show ip ospf interface | include auth
4

Corriger le network type

terminal
! Voir le network type actuel
show ip ospf interface GigabitEthernet0/0 | include Network

! Configurer le network type
interface GigabitEthernet0/0
 ip ospf network point-to-point    ! Lien P2P (pas de DR/BDR)
 ip ospf network broadcast         ! LAN Ethernet (DR/BDR)
 ip ospf network non-broadcast     ! Frame Relay, ATM

! Vérifier que les deux côtés ont le même type
! Côté A et Côté B doivent avoir le même network type
5

Vérifier les timers Hello/Dead

terminal
! Voir les timers OSPF
show ip ospf interface GigabitEthernet0/0 | include Hello|Dead

! Valeurs par défaut :
! Broadcast : Hello=10s, Dead=40s
! Non-broadcast : Hello=30s, Dead=120s

! Modifier les timers (identiques des deux côtés !)
interface GigabitEthernet0/0
 ip ospf hello-interval 10
 ip ospf dead-interval 40

! Vérifier la cohérence
show ip ospf neighbor detail | include Dead

🛡️ Comment éviter cette erreur

  • ✅ Standardiser le MTU sur toutes les interfaces OSPF du réseau (1500 octets recommandé)
  • ✅ Utiliser show ip ospf neighbor detail après chaque changement de config OSPF
  • ✅ Documenter le type d'authentification et les clés dans un document de conception réseau
  • ✅ Utiliser debug ip ospf adj brièvement pour diagnostiquer les problèmes de voisinage
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google