Este documento describe cómo NTP es crucial para mantener una sincronización horaria precisa entre los dispositivos en el fabric SD-WAN.
Sin una sincronización horaria adecuada, las operaciones críticas como la comunicación segura, la validación de certificados y el registro pueden fallar. SD-WAN es una solución de red basada en certificados, segura y basada en políticas. La sincronización horaria mediante NTP es fundamental para mantener la integridad, seguridad y funcionalidad del fabric SD-WAN.
Cisco recomienda conocer la solución de red de área extensa definida por software (SDWAN) de Cisco.
La información que contiene este documento se basa en estas versiones de software:
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
vbond-west# show orchestrator connections-history
PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE LOCAL/REMOTE COUNT DOWNTIME
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 vmanage dtls 10.1.1.7 101019 0 10.1.2.190 12646 192.168.2.190 12646 default tear_down CRTVERFL/CRTVERFLCRTVERFL - Error al verificar el certificado de par
En este caso, como la hora está fuera de la fecha de validez del certificado, se produce el error Fail to Verify Peer Certificate .Este documento describe cómo puede configurar NTP usando la plantilla de funciones, los grupos de configuración y CLI.
Configuración de referencia
Controlador
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
Router de extremo de Cisco
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
Nota: Si se utiliza VPN 0 para la configuración de NTP, se debe permitir el servicio NTP en la interfaz de túnel. Si se utilizan hosts FQDN para servidores NTP, el dispositivo debe tener DNS configurado para poder resolver el FQDN en dirección IP.
Este documento se puede utilizar para verificar el NTP y comprender las diferentes etapas de la sincronización del NTP para resolver problemas en los controladores y los dispositivos periféricos:
Controladores:
https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/221015-understand-ntp-association-codes-in-sd-w.html
vEdge:
Perímetro:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
13-Jan-2026
|
Versión inicial |