Экзамен по главе 2. Курс CCNA Introduction to Networks
Какой интерфейс позволяет выполнять удалённое управление коммутатором уровня 2?
**виртуальный интерфейс коммутатораКакие критерии необходимо учитывать в проекте схемы IPv4-адресации для оконечных устройств?
**Каждый IP-адрес в локальной сети должен быть уникальным.Какие две функции предоставляются пользователям с помощью контекстной справки интерфейса командной строки (CLI) системы CISCO IOS? (Выберите два варианта ответа.)
**определение варианта, ключевого слова или аргумента, доступного для введённой команды
**отображение списка всех доступных команд в текущем режимеКакая процедура используется для доступа к коммутатору Cisco 2960 при выполнении начальной конфигурации в защищённой среде?
**Использование консольного порта для локального доступа к коммутатору с помощью серийного интерфейса или USB-интерфейса компьютера.Какое утверждение является верным в отношении файла текущей конфигурации на устройстве с операционной системой Сisco IOS?
**Он оказывает влияние на работу устройства сразу же после изменения.Почему важно настраивать имя узла на устройстве?
**чтобы определить устройство при использовании удалённого доступа (SSH или telnet)Администратор сети планирует обновление IOS на нескольких маршрутизаторах и коммутаторах головного офиса. На какие три вопроса необходимо ответить, прежде чем продолжить выбор и обновление IOS? (Выберите три варианта ответа.)
**Какие функциональные возможности требуются устройствам?
**Какие модели маршрутизаторов и коммутаторов требуют обновлений?
**Устройства имеют достаточный объём памяти ОЗУ и флеш памяти для предложенных версий IOS?Нового сетевого администратора попросили ввести баннерное сообщение на устройстве Cisco
Укажите наиболее быстрый способ, с помощью которого сетевой администратор может проверить правильность настройки баннера.
**Выйти из привелигированного режима и нажать клавишу Enter.Для чего используется команда service password-encryption на сетевом устройстве Cisco?
**Все пароли в конфигурации не отображаются открытым текстом при просмотре конфигурации.Пароли можно использовать для ограничения доступа ко всей системе Cisco IOS или только к её частям. Выберите режимы и интерфейсы, для защиты которых можно использовать пароли. (Выберите три варианта ответа.)
**привилегированный режим EXEC
**интерфейс VTY
**консольный интерфейсПытаясь разрешить проблему, возникшую в сети, технический специалист внёс несколько изменений в файл с текущей конфигурацией маршрутизатора. Эти изменения не помогли исправить проблему и не были сохранены. Что может сделать технический специалист для отмены изменений и работы с файлом в NVRAM?
**Выполнить команду перезагрузки reload без сохранения используемой конфигурации.Какие две функции являются характеристиками флеш памяти? (Выберите два варианта ответа.)
**Флеш память обеспечивает энергонезависимое хранилище.
**Содержимое флеш памяти может быть перезаписано.В чём заключаются преимущества использования DHCP в сети?
**Узлы могут подключаться к сети и получать IP-адрес без ручной настройки.Что пытается определить пользователь, запуская на компьютере команду ping10.1.1.1?
**есть ли связь с устройством назначенияКакие два символа можно использовать в именах устройств Cisco? (Выберите два варианта ответа.)
**нижнее подчеркивание
**цифрыСетевому администратору следует сохранить в тайне идентификатор пользователя, пароль и содержимое сеанса во время настройки удалённого подключения интерфейса командной строки (CLI) с коммутатором для управления этим подключением. Какой метод доступа необходимо выбрать?
**SSHЗачем коммутатору уровня 2 требуется IP-адрес?
**чтобы коммутатором можно было управлять удалённоКакую команду можно использовать на ПК под управлением ОС Windows для отображения IP-конфигурации этого компьютера?
**ipconfigПосмотрите на рисунок. Коммутатор настроен, как показано на рисунке. На основной шлюз была отправлена команда ping, однако этот эхо-запрос не дал результатов. Другие коммутаторы в одной и той же сети могут отправлять эхо-запросы на данный шлюз. Какова возможная причина этого?
**Команда no shutdown не была отправлена для VLAN 1.На маршрутизаторе установлена операционная система, и конфигурация сохранена в NVRAM. В каком режиме загрузится маршрутизатор?
**пользовательский режим EXEC
Cisco Shutdown Command
When you first configure an interface in configure terminal mode, you must administratively enable the interface before the router can use it to transmit or receive packets. Use the Cisco no shutdown command to allow the IOS software to use the interface.
Later, you might want to disable a specific interface to perform hardware maintenance on it or a segment of a network. You might also want to disable an interface if a problem exists on a specific network segment and you must isolate that segment from the rest of the network. The shutdown command administratively enables an interface. To restart the interface, use the no shutdown command.
Настройка доступа по Telnet
Из этого-то режима мы и настроим интерфейс для подключения компьютера через telnet. Команда для перехода в режим конфигурации интерфейса FastEthernet 0/0:
По умолчанию все интерфейсы отключены (состояние administratively down). Включаем интерфейс:
Настроим IP-адрес:
— означает “выключить интерфейс”. Соответственно, если вы хотите отменить действие команды, то используйте слово перед ней. Это правило общее для CLI и применимо к большинству команд.
Подключение к маршрутизатору через Ethernet
Настраиваем IP-адрес компьютера через Desktop.
Настройка IP адреса компьютера
И пробуем подключиться, выбрав Command Prompt в панели Desktop:
Подключение к маршрутизатору через telnet
Как и ожидалось, циска не пускает без пароля. В реальной жизни обычно выдаёт фразу “Password required, but none set”
Дополнительно
Что если у вас есть на одном из устройств, маршрут в другую сеть через статический роут? Допустим на R1 у нас есть доступ в 192.168.198.0/24 через 192.168.10.1 и вы хотите эту информацию передать соседям.
Нам нужен параметр Redistribute Static Routes. Выбираем as type 1.
Но имейте ввиду, что данный параметр добавит абсолютно все статические роуты что есть на текущем участнике. Проверим R2. Для эксперимента я также на R1 добавил 192.168.197.0/24.
Лучше практикой будет добавление необходимых роутов через Networks, иначе все что есть на R1 будет лететь на всех.
Default route так же можно передавать всем участникам.
Так же есть возможность анонса всех static routes и многое другое.
На этом, пожалуй, закончим. Надеюсь, тема по настройке OSPF на роутере MikroTik вам стала немного понятнее.
Пример настройки cisco:
conft
clocktimezoneMSK 3 – ставим часовой пояс +3
exit
clockset 17:50:00 15 Feb 2017 – устанавливаем время
conf t
hostname switch-03 – имяхоста
ipdomain-namecompany.local –имя домена
(можно указать любое), требование для SSH
ip name-server 192.168.0.1 – имя DNS -сервера
service password-encryption – шифруеттекущиеибудущиепаролив startup-config, шифрованиеНЕНАДЕЖНОЕлегковзламывается
username admin privilege 15 secret 123QWEasd$ – заводимюзерасмаксимальнымиправами
enable secret 123QWEasd$ – ставимпарольрежима enable
aaanew-model – включаем
расширенную модель аутентификации, в данном случае чтобы заработал пароль ENABLE
aaa authentication login default local
enable – активируемзапроспароля ENABLE
crypto key generate rsa – генерируемключдля SSH размером 2048 байт
2048
linevty 0 15 – настройка виртуальных линий от 0 до
15 (всего 16 шт), значит 16 одновременных сессий
loginauthenticationdefault –
способ аутентификации для виртуальных линий
loggingsynchronous – не выводит системные сообщения в момент вывода
команды SHOW
transportinputssh – жестко
разрешает подключаться только по SSH
linecon 0 – все то же самое только для консольной
линии
exec-timeout 10 0 – время сессии, после которой
будет дисконнект, в минутах, — 10 минут
login authentication default
logging synchronous
exec-timeout 10 0
interfacevlan 1 – виртуальный интерфейс, принадлежащий
1-му VLAN
ip address 192.168.0.10 255.255.255.0 – ip имаска
noshutdown – включаем интерфейс
ip default-gateway 192.168.0.5–шлюзпоумолчанию
spanning-tree mode rapid-pvst –быстрыйрежим STP (меньшеевремякорвенгенции), STP –протоколустраняющийпетливсети
no ip http server – гасим http сервер
no ip http secure-server – гасим https сервер
ip ftp username ftp – логиндля ftp
ip ftp password 123QWEasd$ – парольдля ftp
vtpdomainlocalVTP –
имя VTP домена (для
синхронизации VLAN’ов с главного
коммутатора)
vtppasswordvtp123456$ – пароль
vtpmodeclient –
режим клиент, в нем нельзя создавать новые VLAN
–VTP настройки не хранятся в RUN-конфиге, они хранятся на flashvlan.dat
–посмотреть настройки VTP можно командой showvtpstatus, showvtppassword итд
archive – бекап конфига на фтп
logconfig – включаем логгирование
loggingenable –
изменения конфига можно посмотреть командой showarchivelogconfigall
notify syslog contenttype plaintext – настройки syslog
hidekeys – настройки syslog, по всей видимости скрывает пароли
path ftp://192.168.0.89/switches/switch-03/$H$T – путьфтп
write-memory – создание архивной копии в момент
сохранения конфига командой write
kron occurrence CopyRunFTP at 1:00
recurring – настройкарасписания
policy-listBackupConfig –
ссылка на политику
!
kronpolicy-listBackupConfig – политика бекапа, указывает что делать
непосредственно
cli copy flash:vlan.dat ftp://192.168.0.89/switches/switch-03/ – копирование
cliarchiveconfig –
архивирование, потом можно посмотреть и даже сравнить список архивов командой showarchive
Базовые команды конфигурации
mode | Команда | Описание |
---|---|---|
# | erase startup-config | очистка конфигурации (возврат к заводским настройкам) |
(config)# | no service password-recovery | отключение механизма восстановления пароля |
(config)# | service password-encryption | хеширует все пароли в конфиге (защищает только от того чтобы никто не подглядел их из-за плеча, если конфиг окажется у злоумышленника расшифровать пароль не составит труда) |
(config-line)# | logging synchronous | возвращает каретку в начало следующей строки, после вывода сообщения лога, вы полняется из конфига линий (line vty 0 4 или line vty 5 15) |
(config-line)# | transport input ssh | разрешает доступ только по ssh |
# | write erase | Очищает стартовую конфигурацию (после перезагрузки устройство загрузится с параметрами по умолчанию) |
Проблема с протоколом разрешения адресов (ARP-протокол)
В данном подразделе приведен пример подключения через протокол Ethernet:
Router4#ping 100.0.0.5
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 100.0.0.5, timeout is 2 seconds:
Jan 20 17:04:05.167: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, sending
Jan 20 17:04:05.171: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, encapsulation failed.
Jan 20 17:04:07.167: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, sending
Jan 20 17:04:07.171: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, encapsulation failed.
Jan 20 17:04:09.175: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, sending
Jan 20 17:04:09.183: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, encapsulation failed.
Jan 20 17:04:11.175: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, sending
Jan 20 17:04:11.179: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, encapsulation failed.
Jan 20 17:04:13.175: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, sending
Jan 20 17:04:13.179: IP: s=100.0.0.4 (local), d=100.0.0.5 (Ethernet0), len 100, encapsulation failed.
Success rate is 0 percent (0/5)
Router4#
В данном примере команда ping не работает из-за «неудачной инкапсуляции». Это означает, что маршрутизатору известно, на какой интерфейс следует отправлять пакет, но неизвестно, каким образом это сделать. В этом случае необходимо понять принцип функционирования ARP-протокола.
В основном, ARP — это протокол, используемый для сопоставления адреса второго уровня (MAC-адрес) с адресом третьего уровня (IP-адрес). Для проверки этого отображения можно использовать команду show arp:
Router4#show arp
Protocol | Address | Age (min) | Hardware Addr | Type | Interface | |
Internet | 100.0.0.4 | — | 0000.0c5d.7a0d | ARPA | Ethernet0 | |
Internet | 100.0.0.1 | 10 | 0060.5cf4.a955 | ARPA | Ethernet0 |
Вернемся к проблеме неудачной инкапсуляции. Более подробные сведения об этой проблеме можно получить с помощью команды debug:
Router4#debug arp
ARP packet debugging is on
Router4#ping 100.0.0.5
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 100.0.0.5, timeout is 2 seconds:
Jan 20 17:19:43.843: IP ARP: creating incomplete entry for IP address: 100.0.0.5
interface Ethernet0
Jan 20 17:19:43.847: IP ARP: sent req src 100.0.0.4 0000.0c5d.7a0d,
dst 100.0.0.5 0000.0000.0000 Ethernet0.
Jan 20 17:19:45.843: IP ARP: sent req src 100.0.0.4 0000.0c5d.7a0d,
dst 100.0.0.5 0000.0000.0000 Ethernet0.
Jan 20 17:19:47.843: IP ARP: sent req src 100.0.0.4 0000.0c5d.7a0d,
dst 100.0.0.5 0000.0000.0000 Ethernet0.
Jan 20 17:19:49.843: IP ARP: sent req src 100.0.0.4 0000.0c5d.7a0d,
dst 100.0.0.5 0000.0000.0000 Ethernet0.
Jan 20 17:19:51.843: IP ARP: sent req src 100.0.0.4 0000.0c5d.7a0d,
dst 100.0.0.5 0000.0000.0000 Ethernet0.
Success rate is 0 percent (0/5)
В представленном выше результате выполнения команды показано, что маршрутизатор 4 транслирует пакеты, пересылая их на широковещательный Ethernet-адрес FFFF.FFFF.FFFF. В данном случае 0000.0000.0000 означает, что маршрутизатор 4 ищет MAC-адрес целевого устройства 100.0.0.5. Поскольку в этом примере он не знает MAC-адреса во время выполнения ARP-запроса, то он отсылает широковещательные кадры с интерфейса Ethernet 0 с адресом 0000.0000.000 в качестве шаблона и запрашивает, какой MAC-адрес соответствует IP-адресу 100.0.0.5. Если маршрутизатор не получает ответа, то соответствующий адрес в результате выполнения команды show arp помечается как неполный:
Router4#show arp
Protocol | Address | Age (min) | Hardware Addr | Type | Interface | |
Internet | 100.0.0.4 | — | 0000.0c5d.7a0d | ARPA | Ethernet0 | |
Internet | 100.0.0.5 | Incomplete | ARPA | |||
Internet | 100.0.0.1 | 2 | 0060.5cf4.a955 | ARPA | Ethernet0 |
По прошествии определенного периода времени сведения о неполноте удаляются из ARP-таблицы. Пока соответствующий MAC-адрес отсутствует в ARP-таблице, выполнение команды ping будет заканчиваться неудачей в результате «неудачной инкапсуляции».
Устранение неполадок
Средство Output Interpreter (OIT) (только для зарегистрированных клиентов) поддерживает определенные команды show. Посредством OIT можно анализировать выходные данные команд show.
Примечание. Дополнительные сведения о командах debug см. в документе Важные сведения о командах debug.
Для устранения неполадок используются следующие параметры:
-
Выберите Help (Справка) > About this Router (Об этом маршрутизатора), чтобы просмотреть подробные сведения об аппаратном и программном обеспечении маршрутизатора.
-
Опция Help (Справка) предоставляет сведения о различных доступных параметрах в Cisco CP для конфигурации маршрутизаторов.
Как можно изменить имя пользователя и пароль для маршрутизатора?
Имя и пароль пользователя маршрутизатора можно изменить с помощью Cisco CP. Выполните следующие шаги для изменения имени пользователя и пароля:
-
Создайте новую учетную запись временного пользователя, затем войдите в нее.
-
Измените имя пользователя и пароль учетной записи основного пользователя (т. е. учетной записи пользователя маршрутизатора, в которой следует изменить имя пользователя и пароль) в программе Cisco CP.
-
Выйдите из временной учетной записи и войдите в основную.
-
Удалите учетную запись временного пользователя после изменения пароля для основной учетной записи.
Проблема
Вы могли получить следующую внутреннюю ошибку при использовании Internet Explorer 8 для настройки маршрутизатора серии 2800 с помощью Cisco CP:
Internal error: [FaultEvent fault=[RPC Fault faultString="Send failed" faultCode="Client.Error.MessageSend" faultDetail="Channel.Connect.Failed error NetConnection.Call.Failed: HTTP: Status 200: url: 'http://localhost:8600/messagebroker/amf'"] messageId="A08846FF-E7C6-F578-7C38-61C6E94899C7" type="fault" bubbles=false cancelable=true eventPhase=2]
Понижение версии Java не устраняет эту неполадку.
Решение
Эта ошибка может возникнуть из-за проблемы совместимости браузеров. Internet Explorer 8 изменяет многие базовые аспекты разработки приложений для IE. Cisco рекомендует понизить Internet Explorer до версии 7. Необходимо также удалить и повторно установить Cisco CP.
Проблема
При загрузке установочного файла приложения и попытке установить Cisco CP может наблюдаться следующая ошибка:
Решение
Попробуйте решить эту проблему следующим способом.
-
Удалите все экземпляры Cisco CP с ПК и выполните загрузку и установку заново.
-
Если предыдущий шаг не помог, попытайтесь загрузить другую версию Cisco CP.
-
Примечание. Для связи с Центром технической поддержки Cisco требуются действующие учетные данные пользователя Cisco.
Как получить доступ к техническим журналам Cisco CP?
Нажмите Start> Programs> Cisco Systems> Cisco Configuration Professional> Collect Data for Tech Support (Пуск > Программы > Cisco Systems> Cisco Configuration Professional> Collect Data for Tech Support (Сбор данных для технической поддержки). Cisco CP автоматически архивирует журналы в файле zip-архива с именем _ccptech.zip. Выполните поиск этого файла в локальной файловой системе, если он не сохранен на рабочем столе. Эти технические журналы можно отправить в Центр технической поддержки Cisco для дальнейшего устранения неполадок.
Примечание. Закройте все экземпляры Cisco CP, чтобы избавиться от любых других проблем с архивацией журналов.
Обнаружение маршрутизатора занимает больше времени, чем обычно. Как решить этот вопрос?
Проблема
Как только Cisco CP запущен и сообщество настроено, обнаружение маршрутизатора занимает больше времени, чем обычно. Вот журналы Cisco CP, которые описывают истекшее время:
Эта проблема происходит со всеми маршрутизаторами, независимо от их модели и платформы. Кроме того, на маршрутизаторах нет никаких проблем с памятью или ЦП.
Решение
Проверьте режим аутентификации. Если аутентификация не происходит локально, то проверьте, существует ли проблема с сервером аутентификации. Устраните проблему с сервером аутентификации для решения этого вопроса.
Мне не удается просмотреть страницу конфигурации IPS на Cisco CP. Как решить этот вопрос?
Проблема
Когда определенная функция в окне конфигурации не показывает ничего, кроме пустой страницы, возможны проблемы с несовместимостью.
Решение
Проверьте следующие элементы для решения этого вопроса:
-
Проверьте, поддерживается ли конкретная функция и включена ли она на вашей модели маршрутизатора.
-
Проверьте, поддерживает ли ваша версия маршрутизатора эту функцию. Проблемы несовместимости версий маршрутизатора могут быть решены с обновлением версии.
-
Проверьте, имеется ли проблема с текущим лицензированием.
Формат командной строки
Общий формат вызова утилиты выглядит следующим образом:
tracert конечное_Имя
Параметры командной строки:
- — не использовать разрешение в имена узлов;КурсСтратегічний маркетинг
Від хаосу до системного маркетингу разом із B2C-директоркою у Kyivstar
Цікаво
— максимальное число хопов;
— произвольный выбор маршрута по перечню узлов (для протокола IPv4);
— время ожидания отклика (миллисекунды);
— трассировка пути (для протокола IPv6);
— использовать указанный адрес источника (для протокола IPv6);
— программное задействование протокола IPv4;
— программное задействование протокола IPv6.
Альтернативные инструменты
— утилита, которая отслеживает путь передачи пакета от источника к пункту назначения, может использоваться как альтернатива для IPv6. Программа использует стандартный UDP-порт или какой-то случайный порт. Утилита похожа на , только не требует прав суперпользователя и не имеет дополнительных опций запуска.
— программа, позволяющая выполнять трассировку пути для нескольких хостов одновременно. Информация, полученная в результате трассировки визуализируется в виде цветной диаграммы, на которой изображены узлы и топология сетевых подключений.
Сгенерированное изображение помогает наглядно увидеть как сгруппированы разнообразные интернет-ресурсы, насколько они физически далеко друг от друга отстоят. Диаграмма также может быть полезна при построении филиальной сети как дополнительный источник информации при выборе провайдера (аплинка).
Трассировка сети может быть реализована и виде публичного веб-сервиса. Например, с помощью онлайновой трассировки на сервисе https://ping-admin.ru/free_traceroute/ можно проверять задержки отклика хостов для различных географических мест — стран и городов. Данный сервис может опрашивать хосты протоколами UDP, ICMP и TCP.
Проверка
Для проверки прямо с устройств Policy based routing требует пинговать с заданием source. К сожалению ASA не умеет пинговать с заданием Source, поэтому проверять будет на роутере.
Также по умолчанию ASA не позволяет пинговать свой внутренний интерфейс со стороны VPN. Но эту проблему решить можно: проследить что прописано route-lookup на ASA в NAT Exception:
Проверяем пинг от роутера:
- Проверяем пинг от роутера:ping 192.168.53.23 source 192.168.6.1Как видно пинг пошел не сразу, т.к. необходимо время для построения туннеля IPSec.
- Проверяем ike:show crypto isakmp saЗдесь находим нас интересующие пару адресов. Если показывает QM_IDLE — значит всё нормально.
- И наконец можно проверить что трафик успешно шифруется:show crypto ipsec sa peer 84.52.78.112Счетчики #pkts encrypt и #pkts decrypt должны увеличиваться.
Step 1
Login to any switch in your network. To reach out to the last network or the destination network, do the trace route to the destination IP.
Example Output
Floor-Sw#traceroute 10.149.154.107
1 10.151.232.129 17 msec 0 msec 8 msec
2 10.151.232.2 0 msec 0 msec 0 msec
3 10.151.232.14 0 msec 0 msec 9 msec
4 10.151.232.9 0 msec 8 msec 0 msec
5 67.69.208.86 9 msec 25 msec 25 msec
6 67.69.208.85 17 msec 17 msec 17 msec
7 10.151.253.5 42 msec
67.69.208.213 42 msec 42 msec
8 67.69.207.130 50 msec 42 msec 42 msec
9 10.149.204.222 84 msec 76 msec 75 msec
10 10.149.204.249 76 msec 76 msec 75 msec
11 10.149.154.107 84 msec 76 msec 75 msec
Соседний узел в отключенном состоянии
Соседний узел, обнаружение которого выполняется динамически посредством пакетов приветствия, может перейти в состояние отключения (down) в случае его удаления, например, при неполучении протоколом OSPF пакетов HELLO от соседнего узла вплоть до истечения таймера простоя. Поэтому для подобных соседних узлов состояние down является переходным: они либо переходят в более высокие состояния, либо полностью удаляются из таблицы известных соседних узлов. Это называется удалением из памяти.
Как правило, соседние узлы в состоянии down – это узлы, настроенные вручную командой neighbor. Вручную настроенные соседние узлы всегда присутствуют в таблице соседних узлов OSPF. Если протокол OSPF еще не получал пакетов HELLO от соседнего узла, настроенного вручную, либо если пакеты HELLO от соседнего узла не поступали с момента предыдущего интервала таймера простоя, то настроенный вручную соседний узел будет показан в состоянии down.
Примечание. Команда neighbor в следующих типах сетей допускает настройку только для непосредственно подключенных соседних узлов:
-
интерфейсы нешироковещательных сетей с многоточечным доступом (NBMA), настроенные при помощи команды ip ospf network non-broadcast;
-
интерфейсы нешироковещательных сетей с топологией «точка-многоточка», настроенные при помощи команды ip ospf network non-broadcast.
Если соседний узел находится в состоянии down, проверьте, работает ли соседний маршрутизатор и правильно ли на этом интерфейсе настроен протокол OSPF. Проверьте соединение между маршрутизаторами при помощи команд ping и traceroute. Проверьте таблицу соседнего узла OSPF на соседнем маршрутизаторе посредством команды show ip ospf neighbor, затем выполните действия по проверке конфигурации, перечисленные в разделе .