Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

OSPF_MTU_MISMATCH Сетевое оборудование и VPN

MikroTik Log: ospf,error MTU mismatch: packet larger than interface MTU — Решение

Обновлено: 24.08.2026 · Официальная документация ↗

OSPF соседи устанавливают первоначальный контакт, но не могут завершить обмен базой LSA:

  • ospf,error MTU mismatch: received packet larger than interface MTU
  • ospf,warning neighbor <IP> stuck in ExStart/Exchange state
  • ospf,error DBD packet size exceeds interface IP MTU
  • Маршруты соседа не появляются в таблице маршрутизации (/ip route).

1. Причина зависания OSPF в статусе ExStart/Exchange

На этапе ExStart/Exchange маршрутизаторы обмениваются пакетами DBD (Database Description), в которых передается значение локального IP MTU интерфейса. Если MTU у соседей различается, процесс синхронизации блокируется, предотвращая передачу больших пакетов LSA Update.

2. Проверка и выравнивание MTU на интерфейсах

Сверьте фактические значения MTU на соединенных интерфейсах:

/interface print where name ~ "ether|vlan|gre"
/interface set [find name="ether2"] mtu=1500

3. Игнорирование проверки MTU (Workaround)

Если изменить MTU на сопредельном оборудовании невозможно (например, на туннелях GRE/IPsec со сторонними вендорами), отключите строгую проверку MTU в OSPF interface template:

/routing ospf interface-template set [find interfaces="ether2"] check-mtu=no

(На сопредельном оборудовании Cisco аналогичная команда: ip ospf mtu-ignore).

4. Перезапуск OSPF интерфейса

/routing ospf interface-template set [find interfaces="ether2"] disabled=yes
/delay 1s
/routing ospf interface-template set [find interfaces="ether2"] disabled=no
💡 Практика специалистов: Никогда не используйте `check-mtu=no` как постоянное решение в production-сетях. Всегда устраняйте причину фрагментации, выставляя корректный L2 MTU на физических коммутаторах и IP MTU на L3 интерфейсах.

Частые вопросы (FAQ)

Почему OSPF отслеживает MTU, а BGP — нет?

BGP работает поверх протокола TCP (порт 179), который самостоятельно управляет сегментацией и размером MSS. OSPF работает напрямую поверх IP (протокол 89) и использует собственную процедуру согласования размера пакетов.

Чем грозит отключение check-mtu=no?

Если размер LSA Update превысит реальный физический MTU канала, пакет будет фрагментирован или отброшен, что приведет к неполной синхронизации базы маршрутов (LSA loss) и периодическим сбоям связи.

Какой MTU выставлять для OSPF поверх GRE туннелей?

Стандартный MTU GRE туннеля составляет 1476 или 1400 байт. Убедитесь, что одинаковый MTU установлен на обоих концах туннеля.

В каком состоянии должен находиться OSPF сосед в норме?

В нормальном рабочем состоянии на Broadcast и PtP сетях сосед должен находиться в статусе Full.

Полезные материалы
Рекомендуем