Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

OSPF_FA_UNREACHABLE Сетевое оборудование и VPN

OSPF Error: Forwarding Address (FA) not reachable — Ошибки NSSA Type-7/5

Обновлено: 25.08.2026 · Официальная документация ↗

Маршруты, поступившие в зону NSSA в виде Type-7 LSA, успешно преобразуются на ABR в Type-5 LSA, но не устанавливаются в таблицу маршрутизации другими маршрутизаторами в Area 0. В выводе show ip route префиксы отсутствуют:

%OSPF-7-SPF: Type-5 LSA 10.150.0.0/24 from ABR 10.255.0.1 ignored: Forwarding Address 192.168.50.2 not found
%OSPF-7-SPF: FA 192.168.50.2 is not known via Intra-Area or Inter-Area path
%OSPF-6-NSSA_TRANS_DROP: Discarding translated route 10.150.0.0/24 - FA unreachable in routing table
  • В базе данных (show ip ospf database external) поле Forward Address содержит ненулевой IP-адрес.
  • Маршрутизаторы вне NSSA-зоны не имеют маршрута к IP-адресу, указанному в поле Forwarding Address.
  • Трансляция Type-7 в Type-5 LSA выполняется, но трафик дропается.

1. Механизм Forwarding Address (FA) в NSSA (RFC 3101)

Когда ASBR внутри NSSA-зоны генерирует Type-7 LSA:

  • Он подставляет в поле Forwarding Address (FA) свой IP-адрес интерфейса, через который доступен внешний маршрут.
  • Пограничный ABR (NSSA Translator) преобразует Type-7 в Type-5 LSA и сохраняет исходный Forwarding Address без изменений.
  • Каждый маршрутизатор в Area 0 при вычислении SPF проверяет: известен ли адрес FA через Intra-Area (O) или Inter-Area (O IA) маршрут?
  • Если FA не резолвится внутри OSPF (или доступен только через другой внешний маршрут), LSA отбрасывается.

2. Проверка Forwarding Address в базе данных

# Cisco IOS-XE
show ip ospf database nssa-external
show ip ospf database external 10.150.0.0
show ip route 192.168.50.2

# Junos
show ospf database nssa detail
show ospf database external detail

3. Решение 1: Анонс сети интерфейса ASBR в OSPF

Убедитесь, что IP-подсеть, чей адрес попал в FA на ASBR, включена в процесс OSPF как внутренний маршрут:

# На ASBR внутри NSSA
interface GigabitEthernet0/2
 ip address 192.168.50.2 255.255.255.0
 ip ospf 1 area 20   # Подсеть обязательно должна быть объявлена в OSPF!

4. Решение 2: Обнуление Forwarding Address на NSSA ABR

Если анонсировать подсеть ASBR нельзя, настройте ABR на принудительную очистку поля FA (установка 0.0.0.0). В этом случае трафик пойдет напрямую на сам ABR:

# Cisco IOS-XE (на ABR)
router ospf 1
 area 20 nssa translate type7 suppress-fa

# Junos
set protocols ospf area 0.0.0.20 nssa-translator suppress-forwarding-address
💡 Практика специалистов: Опция 'area nssa translate type7 suppress-fa' на ABR спасает в 90% случаев проблем с NSSA. Она заставляет остальные зоны слать пакеты на ABR, исключая зависимость от доступности внутренних линков NSSA-зоны.

Частые вопросы (FAQ)

Что означает значение Forwarding Address, равное 0.0.0.0?

Если FA равен 0.0.0.0, маршрутизаторы направляют трафик к ASBR (или к ABR, выполнившему трансляцию), вычисляя стоимость пути до Router ID генератора LSA.

Какой ABR становится транслятором Type-7 в Type-5 при наличии нескольких ABR в NSSA?

Транслятором (NSSA Translator) становится ABR с наибольшим Router ID. При необходимости роль можно закрепить директивой 'area <id> nssa translate type7 always'.

Может ли адрес FA указывать на Loopback интерфейс ASBR?

Да, если адрес Loopback включен в NSSA зону без подавления префиксов и анонсирован с маской /32.

Почему при OSPF FA Unreachable команда 'ping' до сети назначения не работает, хотя LSA есть в базе?

Потому что база данных LSDB содержит лишь сырые объявления LSA. Если SPF не может построить дерево до Next-Hop/FA, маршрут не инсталлируется в Forwarding Information Base (FIB) линейных карт.

Полезные материалы
Рекомендуем