In diesem Dokument wird erläutert, wie das NTP für die Aufrechterhaltung einer präzisen Zeitsynchronisierung zwischen den Geräten in der SD-WAN-Fabric wichtig ist.
Ohne ordnungsgemäße Zeitsynchronisierung können wichtige Vorgänge wie sichere Kommunikation, Zertifikatsvalidierung und Protokollierung fehlschlagen. SD-WAN ist eine zertifikatbasierte, sichere und richtlinienbasierte Netzwerklösung. Die Zeitsynchronisierung mithilfe von NTP ist die Grundlage für die Aufrechterhaltung der Integrität, Sicherheit und Funktionalität der SD-WAN-Fabric.
Cisco empfiehlt, dass Sie über Kenntnisse der SDWAN-Lösung (Software Defined Wide Area Network) von Cisco verfügen.
Die Informationen in diesem Dokument basieren auf folgenden Software-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
vbond-west# show orchestrator connections-history
PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE LOCAL/REMOTE COUNT DOWNTIME
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 vmanage dtls 10.1.1.7 101019 0 10.1.2.190 12646 192.168.2.190 12646 default tear_down CRTVERFL/CRTVERFLCRTVERFL - Peer-Zertifikat konnte nicht überprüft werden.
In diesem Fall tritt ein Fehler "Fail to Verify Peer Certificate" auf, da die Zeit außerhalb des Gültigkeitsdatums des Zertifikats liegt.In diesem Dokument wird beschrieben, wie Sie NTP mithilfe von Funktionsvorlagen, Konfigurationsgruppen und CLI konfigurieren können.
Referenzkonfiguration
Controller
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
Cisco Edge-Router
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
Anmerkung: Wenn VPN 0 für die NTP-Konfiguration verwendet wird, muss der NTP-Dienst auf der Tunnelschnittstelle zugelassen werden. Wenn FQDN-Hosts für NTP-Server verwendet werden, muss DNS auf dem Gerät konfiguriert sein, damit der FQDN in eine IP-Adresse aufgelöst werden kann.
Dieses Dokument dient zur Überprüfung des NTP und zum Verständnis der verschiedenen Phasen der NTP-Synchronisierung, um Probleme auf Controllern und Edge-Geräten zu beheben:
vEdge:
cEdge:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
13-Jan-2026
|
Erstveröffentlichung |