Este documento describe cómo ejecutar el resultado del comando show ntp associations para determinar si NTP funciona correctamente.
No hay requisitos específicos para este documento.
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Consulte el documento Cisco Technical Tips Conventions (Convenciones sobre consejos técnicos de Cisco) para obtener más información sobre las convenciones de los documentos.
El protocolo de tiempo de la red (NTP) sincroniza los relojes en los dispositivos de red para que los routers, switches, servidores y otros sistemas utilicen una fuente de tiempo coherente. El tiempo preciso es importante para la correlación de registros, la validación de certificados, el análisis de eventos de seguridad, las operaciones programadas y la resolución de problemas en varios dispositivos.
NTP utiliza un modelo de tiempo jerárquico basado en los niveles de estrato. Un valor de estrato más bajo representa un dispositivo que está más cerca de una fuente de tiempo autorizada. Por ejemplo, un servidor de estrato 1 está conectado directamente a un reloj de referencia principal, mientras que un dispositivo de estrato 2 se sincroniza con un servidor de estrato 1. Los dispositivos de Cisco pueden sincronizarse con servidores NTP externos o, si se configura, pueden proporcionar tiempo a otros dispositivos.
En los dispositivos Cisco IOS y Cisco IOS XE, el comando show ntp associations muestra información sobre los peers NTP configurados y aprendidos. El resultado incluye información de estado de selección de peer, disponibilidad, estrato, intervalo de sondeo, retraso, desplazamiento y dispersión. Estos campos ayudan a determinar si el dispositivo puede comunicarse con sus pares NTP y si se ha seleccionado un par como origen de sincronización.
El campo de alcance ayuda a identificar si se recibieron respuestas NTP recientes de un par. El campo de desplazamiento muestra la diferencia de tiempo calculada entre el dispositivo local y el par NTP. Los campos de retraso y dispersión proporcionan información adicional sobre el retraso de la red y la precisión del tiempo.
Ejecute show ntp associations junto con show ntp status para verificar si el dispositivo local está sincronizado y qué peer se utiliza como origen de sincronización. El comando show ntp status proporciona el estado NTP general del dispositivo, mientras que show ntp associations proporciona detalles por par que ayudan a validar o resolver problemas de funcionamiento NTP.
Primero, examine la salida del comando show ntp associations. A continuación, describa en detalle la información que presenta el comando.
Este es un ejemplo de salida y una explicación de ciertos campos de salida.
Router#show ntp associations address ref clock st when poll reach delay offset disp ~172.31.32.2 172.31.32.1 5 29 1024 377 4.2 -8.59 1.6 +~192.168.13.33 192.168.1.111 3 69 128 377 4.1 3.48 2.3 *~192.168.13.57 192.168.1.111 3 32 128 377 7.9 11.18 3.6 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
El campo de sondeo muestra el intervalo de sondeo, en segundos, entre los paquetes NTP. En muchas plataformas Cisco IOS, el intervalo puede aumentar a medida que la asociación se estabiliza, hasta el máximo predeterminado de la plataforma, normalmente 1024 segundos. El comportamiento real puede variar según la plataforma, la versión y la configuración.
El campo de desplazamiento muestra la diferencia de tiempo calculada, en milisegundos, entre el dispositivo local y el par NTP. A medida que el NTP disciplina el reloj local, el desplazamiento tiende típicamente hacia cero, pero puede fluctuar debido a la variación del retraso de la red y la estabilidad del reloj.
Si aparece un asterisco (*) junto a un par, ese par es el origen de sincronización seleccionado. Confirme el estado de sincronización general ejecutando el comando show ntp status.
El campo reach es un búfer de alcance circular de 8 bits que se muestra en formato octal. Registra si el router recibió respuestas para los últimos 8 intentos de sondeo del protocolo de tiempo de la red (NTP) a un par.
Cada bit representa un intervalo de sondeo:
Un valor de alcance de 377 significa que el router recibió respuestas para los últimos 8 sondeos NTP. En binario, octal 377 representa 11111111. Los valores más bajos indican que se omitieron una o más respuestas NTP recientes. Por ejemplo, si se pierde una respuesta, el valor de alcance cambia a medida que la respuesta perdida se desplaza por el búfer circular a través de los intervalos de sondeo subsiguientes.
Una asociación NTP estable normalmente muestra un valor de alcance de 377. Sin embargo, un valor distinto de 377 no siempre significa que NTP esté fallando. Los valores más bajos pueden aparecer durante la convergencia inicial, después de una recarga, después de que un par se configure recientemente o cuando haya una pérdida intermitente de paquetes. Utilice el campo reach junto con otros campos, como when, poll, delay, offset y disp, y confirme el estado de sincronización general con el comando show ntp status.
En general:
Esta tabla proporciona explicaciones para los posibles valores del campo de alcance con la pérdida de un paquete de respuesta NTP, a partir de 377, se pierde una respuesta NTP y se reciben todas las respuestas NTP subsiguientes:
Nota: Esta tabla asume que el valor de alcance comienza en 377, se omite una respuesta NTP y se reciben todas las respuestas subsiguientes. La respuesta perdida está representada por un bit 0, que se desplaza hacia la izquierda con cada sondeo exitoso subsiguiente hasta que caduca del búfer de alcance de 8 bits.
| Alcance el valor de campo (informado/binario) | Explicación |
|---|---|
| 377 = 1 1 1 1 1 1 1 1 | Tiempo 0: Las últimas ocho respuestas del servidor fueron recibidas. |
| 376 = 1 1 1 1 1 1 1 0 | Tiempo 1: NO se recibió la última respuesta NTP (se perdió en la red). |
| 375 = 1 1 1 1 1 1 0 1 | Tiempo 2: Última respuesta NTP recibida; turnos de respuesta perdidos restantes. |
| 373 = 1 1 1 1 1 0 1 1 | Tiempo 3: Última respuesta NTP recibida; la respuesta perdida sigue envejeciendo. |
| 367 = 1 1 1 1 0 1 1 1 | Tiempo 4: Última respuesta NTP recibida; la respuesta perdida sigue envejeciendo. |
| 357 = 1 1 1 0 1 1 1 1 | Tiempo 5: Última respuesta NTP recibida; la respuesta perdida sigue envejeciendo. |
| 337 = 1 1 0 1 1 1 1 1 | Tiempo 6: Última respuesta NTP recibida; la respuesta perdida sigue envejeciendo. |
| 277 = 1 0 1 1 1 1 1 | Tiempo 7: Última respuesta NTP recibida; la respuesta perdida sigue envejeciendo. |
| 177 = 0 1 1 1 1 1 1 1 | Tiempo 8: Última respuesta NTP recibida; la respuesta perdida es ahora el resultado de seguimiento más antiguo |
| 377 = 1 1 1 1 1 1 1 1 | Tiempo 9: Última respuesta NTP recibida; vencimiento de la respuesta perdida; se recibieron las ocho últimas respuestas |
La lógica se puede explicar de la siguiente manera:
Cada nueva encuesta NTP cambia el valor de alcance anterior dejado por un bit, descarta el resultado más antiguo y agrega el último resultado a la derecha como 1 para una respuesta recibida o 0 para una respuesta perdida.
Por ejemplo, si se pierde otra respuesta después de que el valor de alcance sea 375, el siguiente valor de alcance es 372. Esto se debe a que los resultados anteriores se desplazan hacia la izquierda y la respuesta perdida más reciente se agrega como 0 a la derecha.
Cuando un router está configurado para utilizar su reloj local como origen NTP con el comando ntp master, el resultado de show ntp associations puede mostrar la asociación de reloj local. Por ejemplo:
address ref clock st when poll reach delay offset disp *~127.127.7.1 127.127.7.1 6 20 64 377 0.0 0.00 0.0 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
En esta salida, 127.127.7.1 representa el reloj local del router. El asterisco (*) indica que el reloj local está seleccionado como origen de sincronización y la tilde (~) indica que la asociación está configurada.
El valor de estrato que se muestra en la salida puede ser uno menos que el valor configurado con el comando ntp master. Por ejemplo, si el router está configurado con ntp master 7, la asociación del reloj local puede aparecer con el estrato 6 en el resultado de show ntp associations.
Dado que el router está sondeando su propio reloj interno, la asociación de reloj local no es inalcanzable de la misma manera que un par NTP remoto puede volverse inalcanzable. En este modo, el intervalo de sondeo normalmente permanece en 64 segundos en lugar de aumentar a un intervalo más largo, como 1024 segundos.
El comportamiento de la plataforma y del software puede variar, al ejecutar el comando show ntp status con show ntp associations para confirmar el estado de sincronización y el origen de reloj seleccionado.
Un signo de almohadilla (#) que se muestra junto a un par configurado en el resultado del comando show ntp associations indica que el par está seleccionado como el candidato de sincronización principal, pero el router no está sincronizado con ese par.
En esta condición, los paquetes de solicitud y respuesta NTP aún se pueden intercambiar entre el router y el par, pero los relojes no se sincronizan correctamente.
Para investigar por qué el router no está sincronizado, ejecute estos comandos:
El comando show ntp associations detail proporciona información adicional sobre la asociación de peer; incluidos el alcance, el estado de sincronización, la validez y los posibles motivos de rechazo. El comando show ntp status muestra el estado NTP general del router, incluyendo si el router está sincronizado, el reloj de referencia seleccionado y el estrato local.
Si se requiere una resolución de problemas más detallada, ejecute los comandos debug de NTP cuidadosamente, especialmente en los dispositivos de producción. Una posible razón para el signo de almohadilla (#) es que el reloj del cliente NTP difiere del reloj del servidor NTP en más de 4000 segundos. En los routers de Cisco, una diferencia de tiempo superior a 4000 segundos puede considerarse fuera del intervalo y puede impedir que el router se sincronice con el servidor.
Este comportamiento no se aplica cuando un par NTP se configura primero en un router Cisco o inmediatamente después de una recarga. En esos casos, el cliente NTP, que es el router de Cisco, puede actualizar su reloj para que coincida con el reloj del servidor NTP incluso cuando la diferencia de tiempo es mayor que 4000 segundos.
NTP utiliza la hora universal coordinada (UTC), también denominada hora del meridiano de Greenwich (GMT), en los mensajes de protocolo. La zona horaria local configurada afecta únicamente a la forma en que se muestra la hora en el router. Si la hora local mostrada es incorrecta, verifique la configuración de la zona horaria en el router cliente.
Si el reloj del cliente está demasiado alejado del reloj del servidor NTP y no se produce la sincronización, establezca manualmente el reloj del cliente en unos minutos del reloj del servidor NTP y, a continuación, verifique de nuevo la sincronización NTP ejecutando los comandos show ntp status y show ntp associations.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
3.0 |
17-Jul-2026
|
Introducción actualizada, ortografía, gramática, líneas horizontales insertadas para separar secciones/legibilidad. |
2.0 |
23-Apr-2024
|
Idioma, ortografía y formato sesgados actualizados. |
1.0 |
24-Mar-2023
|
Versión inicial |