Ce document décrit comment exécuter la sortie de la commande show ntp associations pour déterminer si NTP fonctionne correctement.
Aucune exigence spécifique n'est associée à ce document.
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Reportez-vous aux conventions des conseils techniques Cisco pour plus d’information sur les conventions utilisées dans ce document.
Le protocole NTP (Network Time Protocol) synchronise les horloges sur les périphériques réseau afin que les routeurs, les commutateurs, les serveurs et les autres systèmes utilisent une source de temps cohérente. La précision du temps est importante pour la corrélation des journaux, la validation des certificats, l'analyse des événements de sécurité, les opérations planifiées et le dépannage sur plusieurs périphériques.
Le protocole NTP utilise un modèle temporel hiérarchique basé sur les niveaux de strate. Une valeur de strate inférieure représente un périphérique plus proche d'une source temporelle faisant autorité. Par exemple, un serveur de strate 1 est directement connecté à une horloge de référence principale, tandis qu'un périphérique de strate 2 se synchronise avec un serveur de strate 1. Les périphériques Cisco peuvent se synchroniser avec des serveurs NTP externes ou, s'ils sont configurés, fournir du temps à d'autres périphériques.
Sur les périphériques Cisco IOS et Cisco IOS XE, la commande show ntp associations affiche des informations sur les homologues NTP configurés et acquis. Le résultat comprend l'état de sélection d'homologue, l'accessibilité, la strate, l'intervalle d'interrogation, le délai, le décalage et les informations de dispersion. Ces champs permettent de déterminer si le périphérique peut communiquer avec ses homologues NTP et si un homologue est sélectionné comme source de synchronisation.
Le champ de portée permet d'identifier si des réponses NTP récentes ont été reçues d'un homologue. Le champ de décalage affiche la différence de temps calculée entre le périphérique local et l'homologue NTP. Les champs de délai et de dispersion fournissent des informations supplémentaires sur le délai réseau et la précision temporelle.
Exécutez show ntp associations avec show ntp status pour vérifier si le périphérique local est synchronisé et quel homologue est utilisé comme source de synchronisation. La commande show ntp status fournit l'état NTP global du périphérique, tandis que show ntp associations fournit des détails par homologue qui aident à valider ou à dépanner le fonctionnement NTP.
Commencez par examiner le résultat de la commande show ntp associations. Ensuite, décrivez en détail les informations présentées par la commande.
Ceci est un exemple de sortie et une explication de certains champs de sortie.
Router#show ntp associations address ref clock st when poll reach delay offset disp ~172.31.32.2 172.31.32.1 5 29 1024 377 4.2 -8.59 1.6 +~192.168.13.33 192.168.1.111 3 69 128 377 4.1 3.48 2.3 *~192.168.13.57 192.168.1.111 3 32 128 377 7.9 11.18 3.6 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
Le champ de sondage indique l'intervalle de sondage, en secondes, entre les paquets NTP. Sur de nombreuses plates-formes Cisco IOS, l'intervalle peut augmenter à mesure que l'association se stabilise, jusqu'au maximum par défaut de la plate-forme, généralement 1024 secondes. Le comportement réel peut varier selon la plate-forme, la version et la configuration.
Le champ de décalage affiche la différence de temps calculée, en millisecondes, entre le périphérique local et l'homologue NTP. Lorsque NTP discipline l'horloge locale, le décalage se rapproche généralement de zéro, mais il peut fluctuer en raison de la variation du délai réseau et de la stabilité de l'horloge.
Si un astérisque (*) apparaît en regard d'un homologue, celui-ci est la source de synchronisation sélectionnée. Confirmez l'état de synchronisation global en exécutant la commande show ntp status.
Le champ d'accessibilité est un tampon circulaire d'accessibilité de 8 bits affiché au format octal. Il enregistre si le routeur a reçu des réponses pour les 8 dernières tentatives d'interrogation NTP (Network Time Protocol) vers un homologue.
Chaque bit représente un intervalle d'interrogation :
Une valeur de portée de 377 signifie que le routeur a reçu des réponses pour les 8 derniers sondages NTP. En binaire, 377 octal représente 11111111. Les valeurs inférieures indiquent qu’une ou plusieurs réponses NTP récentes ont été manquées. Par exemple, si une réponse est perdue, la valeur d'atteinte change à mesure que la réponse manquée se déplace dans la mémoire tampon circulaire au cours des intervalles d'interrogation suivants.
Une association NTP stable affiche généralement une valeur d'atteinte de 377. Cependant, une valeur autre que 377 ne signifie pas toujours que NTP échoue. Des valeurs inférieures peuvent apparaître lors de la convergence initiale, après un rechargement, après la nouvelle configuration d'un homologue ou en cas de perte de paquets intermittente. Utilisez le champ reach avec d'autres champs, tels que when, poll, delay, offset et disp, et confirmez l'état de synchronisation globale avec la commande show ntp status.
En général :
Ce tableau fournit des explications sur les valeurs possibles du champ de portée avec la perte d'un paquet de réponse NTP, à partir de 377, une réponse NTP est perdue et toutes les réponses NTP suivantes sont reçues :
Remarque : Ce tableau suppose que la valeur de portée commence à 377, qu'une réponse NTP est manquée et que toutes les réponses suivantes sont reçues. La réponse manquée est représentée par un bit 0, qui se décale vers la gauche à chaque interrogation réussie suivante jusqu'à ce qu'elle expire dans la mémoire tampon d'accessibilité de 8 bits.
| Valeur du champ Atteindre (déclarée/binaire) | Explication |
|---|---|
| 377 = 1 1 1 1 1 1 1 1 | Heure 0 : Les huit dernières réponses du serveur ont été reçues. |
| 376 = 1 1 1 1 1 1 1 0 | Durée 1 : La dernière réponse NTP n'a PAS été reçue (perdue dans le réseau). |
| 375 = 1 1 1 1 1 1 0 1 | Durée 2 : La dernière réponse NTP a été reçue ; il reste des réponses manquées. |
| 373 = 1 1 1 1 1 0 1 | Durée 3 : La dernière réponse NTP a été reçue ; la réponse manquée continue de vieillir. |
| 367 = 1 1 1 1 0 1 1 1 | Durée 4 : La dernière réponse NTP a été reçue ; la réponse manquée continue de vieillir. |
| 357 = 1 1 1 0 1 1 1 1 | Durée 5 : La dernière réponse NTP a été reçue ; la réponse manquée continue de vieillir. |
| 337 = 1 1 0 1 1 1 1 | Heure 6 : La dernière réponse NTP a été reçue ; la réponse manquée continue de vieillir. |
| 277 = 1 0 1 1 1 1 1 | Durée 7 : La dernière réponse NTP a été reçue ; la réponse manquée continue de vieillir. |
| 177 = 0 1 1 1 1 1 1 1 | Heure 8 : La dernière réponse NTP a été reçue ; la réponse manquée est désormais le résultat suivi le plus ancien |
| 377 = 1 1 1 1 1 1 1 1 | Heure 9 : La dernière réponse NTP a été reçue ; réponse manquée expirée ; les huit dernières réponses ont été reçues |
La logique peut s'expliquer comme suit :
Chaque nouveau sondage NTP décale d'un bit la valeur de portée précédente laissée, supprime le résultat le plus ancien et ajoute le dernier résultat à droite comme 1 pour une réponse reçue ou 0 pour une réponse perdue.
Par exemple, si une autre réponse est perdue après que la valeur d'atteinte est 375, la valeur d'atteinte suivante est 372. En effet, les résultats précédents se déplacent vers la gauche et la dernière réponse perdue est ajoutée en tant que 0 à droite.
Lorsqu'un routeur est configuré pour utiliser son horloge locale comme source NTP avec la commande ntp master, la sortie show ntp associations peut afficher l'association d'horloge locale. Exemple :
address ref clock st when poll reach delay offset disp *~127.127.7.1 127.127.7.1 6 20 64 377 0.0 0.00 0.0 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
Dans ce résultat, 127.127.7.1 représente l'horloge locale du routeur. L'astérisque (*) indique que l'horloge locale est sélectionnée comme source de synchronisation et le tilde (~) indique que l'association est configurée.
La valeur de strate affichée dans le résultat peut être inférieure d'une unité à la valeur configurée avec la commande ntp master. Par exemple, si le routeur est configuré avec ntp master 7, l'association d'horloge locale peut apparaître avec strate 6 dans la sortie show ntp associations.
Puisque le routeur interroge sa propre horloge interne, l'association d'horloge locale n'est pas inaccessible de la même manière qu'un homologue NTP distant peut devenir inaccessible. Dans ce mode, l'intervalle d'interrogation reste généralement à 64 secondes au lieu d'augmenter à un intervalle plus long, par exemple 1024 secondes.
Le comportement de la plate-forme et du logiciel peut varier en exécutant la commande show ntp status avec la commande show ntp associations pour confirmer l'état de synchronisation et la source d'horloge sélectionnée.
Un signe dièse (#) affiché en regard d'un homologue configuré dans la sortie de commande show ntp associations indique que l'homologue est sélectionné comme candidat de synchronisation principal, mais que le routeur n'est pas synchronisé avec cet homologue.
Dans cette condition, les paquets de requête et de réponse NTP peuvent toujours être échangés entre le routeur et l'homologue, mais les horloges ne se synchronisent pas correctement.
Pour savoir pourquoi le routeur n'est pas synchronisé, exécutez les commandes suivantes :
La commande show ntp associations detail fournit des informations supplémentaires sur l'association d'homologue ; y compris l'accessibilité, l'état de synchronisation, la validité et les motifs de rejet possibles. La commande show ntp status affiche l'état NTP global du routeur, notamment si le routeur est synchronisé, l'horloge de référence sélectionnée et la strate locale.
Si un dépannage plus détaillé est nécessaire, exécutez les commandes de débogage NTP avec précaution, en particulier sur les périphériques de production. Une raison possible pour le signe dièse (#) est que l'horloge du client NTP diffère de l'horloge du serveur NTP de plus de 4000 secondes. Sur les routeurs Cisco, une différence de temps supérieure à 4 000 secondes peut être considérée comme hors limites et peut empêcher le routeur de se synchroniser avec le serveur.
Ce comportement ne s'applique pas lorsqu'un homologue NTP est configuré en premier sur un routeur Cisco ou immédiatement après un rechargement. Dans ces cas, le client NTP, qui est le routeur Cisco, peut mettre à jour son horloge pour qu'elle corresponde à l'horloge du serveur NTP même lorsque le décalage horaire est supérieur à 4 000 secondes.
NTP utilise le temps universel coordonné (UTC), également appelé temps moyen de Greenwich (GMT), dans les messages de protocole. Le fuseau horaire local configuré affecte uniquement la façon dont l'heure est affichée sur le routeur. Si l'heure locale affichée semble incorrecte, vérifiez la configuration du fuseau horaire sur le routeur client.
Si l'horloge du client est trop éloignée de l'horloge du serveur NTP et que la synchronisation n'a pas lieu, définissez manuellement l'horloge du client sur quelques minutes après l'horloge du serveur NTP, puis vérifiez à nouveau la synchronisation NTP en exécutant les commandes show ntp status et show ntp associations.
| Révision | Date de publication | Commentaires |
|---|---|---|
3.0 |
17-Jul-2026
|
Mise à jour de l'introduction, de l'orthographe, de la grammaire et des lignes horizontales pour séparer les sections/lisibilité. |
2.0 |
23-Apr-2024
|
Mise à jour du langage, de l'orthographe et du formatage biaisés. |
1.0 |
24-Mar-2023
|
Première publication |