Questo documento descrive come l'NTP sia fondamentale per mantenere una precisa sincronizzazione dell'ora tra i dispositivi nella struttura SD-WAN.
Senza una corretta sincronizzazione dell'ora, operazioni critiche quali la comunicazione protetta, la convalida dei certificati e la registrazione possono avere esito negativo. SD-WAN è una soluzione di rete basata su certificati, sicura e basata su regole. La sincronizzazione dell'ora tramite NTP è fondamentale per mantenere l'integrità, la sicurezza e la funzionalità del fabric SD-WAN.
Cisco raccomanda la conoscenza della soluzione SDWAN (Software Defined Wide Area Network) di Cisco.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
vbond-west# show orchestrator connections-history
PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE LOCAL/REMOTE COUNT DOWNTIME
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 vmanage dtls 10.1.1.7 101019 0 10.1.2.190 12646 192.168.2.190 12646 default tear_down CRTVERFL/CRTVERFLCRTVERFL - Impossibile verificare il certificato peer
In questo caso, poiché l'ora non è compresa nella data di validità del certificato, si verificherà l'errore Impossibile verificare il certificato peer.In questo documento viene descritto come configurare l'NTP utilizzando il modello di funzionalità, i gruppi di configurazione e la CLI.
Configurazione di riferimento
Controller
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
Cisco Edge Router
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
Nota: Se per la configurazione NTP viene utilizzata la VPN 0, il servizio NTP deve essere autorizzato sull'interfaccia del tunnel. Se per i server NTP vengono utilizzati host FQDN, il DNS del dispositivo deve essere configurato per essere in grado di risolvere l'FQDN in indirizzo IP.
Questo documento può essere usato per verificare l'NTP e capire le diverse fasi della sincronizzazione NTP per risolvere i problemi sui controller e sui dispositivi Edge:
vEdge
Bordo:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
13-Jan-2026
|
Versione iniziale |