Ребята, мы работаем с финансовым учреждением и используем более 800 маршрутизаторов Mikrotik в филиалах. Недавно мы обновили часть маршрутизаторов с IOS 5.20 до 6.28 и 6.29 и столкнулись с проблемами OSPF-соседства. Проблема в том, что OSPF застревает в состоянии EXSTART и никогда не переходит в full. Мы используем GRE поверх IPSEC-туннелей и запускаем OSPF через них. Однако, когда мы вручную отключаем и включаем туннели, соседство устанавливается, но при перезагрузке маршрутизатора ситуация повторяется — снова застревают в EXSTART.
Также мы заметили, что если изменить MTU на 1300 и на Mikrotik, и на Cisco, проблема решается. Самое странное, что MTU и другие возможности обмениваются на этапе EXCHANGE, а не в EXSTART, но по каким-то непонятным причинам OSPF зависает именно в EXSTART. Ранее с IOS 5.20 таких проблем не было, проект уже 5 лет работает на тех версиях без проблем с OSPF.
Причина, по которой мы хотим перейти на 6.28 или 6.29 — необходимость использовать SNMP v3, так как на старых версиях (до 6.28) поддерживается только DES, а не AES, который является более надежным.
Пожалуйста, подскажите, есть ли другой способ решить эту проблему, ведь менять MTU на 3000 туннелях — это непрактично, и теоретически, если MTU не совпадает, OSPF должен застревать в EXCHANGE, а не в EXSTART.
Также мы заметили, что если изменить MTU на 1300 и на Mikrotik, и на Cisco, проблема решается. Самое странное, что MTU и другие возможности обмениваются на этапе EXCHANGE, а не в EXSTART, но по каким-то непонятным причинам OSPF зависает именно в EXSTART. Ранее с IOS 5.20 таких проблем не было, проект уже 5 лет работает на тех версиях без проблем с OSPF.
Причина, по которой мы хотим перейти на 6.28 или 6.29 — необходимость использовать SNMP v3, так как на старых версиях (до 6.28) поддерживается только DES, а не AES, который является более надежным.
Пожалуйста, подскажите, есть ли другой способ решить эту проблему, ведь менять MTU на 3000 туннелях — это непрактично, и теоретически, если MTU не совпадает, OSPF должен застревать в EXCHANGE, а не в EXSTART.