In questo documento viene descritto come eseguire l'output del comando show ntp association per determinare se NTP funziona correttamente.
Nessun requisito specifico previsto per questo documento.
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per ulteriori informazioni sulle convenzioni usate, consultare il documento Cisco sulle convenzioni nei suggerimenti tecnici.
Il protocollo NTP (Network Time Protocol) sincronizza gli orologi dei dispositivi di rete in modo che router, switch, server e altri sistemi utilizzino un'origine tempo coerente. L'accuratezza dei tempi è importante per la correlazione dei registri, la convalida dei certificati, l'analisi degli eventi di sicurezza, le operazioni pianificate e la risoluzione dei problemi su più dispositivi.
NTP utilizza un modello temporale gerarchico basato su livelli di strato. Un valore inferiore dello strato rappresenta un dispositivo più vicino a una fonte di tempo autorevole. Ad esempio, un server di strato 1 è connesso direttamente a un orologio di riferimento primario, mentre un dispositivo di strato 2 si sincronizza con un server di strato 1. I dispositivi Cisco possono sincronizzarsi con i server NTP esterni o, se configurati, possono fornire tempo ad altri dispositivi.
Sui dispositivi Cisco IOS e Cisco IOS XE, il comando show ntp association visualizza informazioni sui peer NTP configurati e appresi. L'output include informazioni su stato selezione peer, raggiungibilità, strato, intervallo di polling, ritardo, offset e dispersione. Questi campi consentono di determinare se il dispositivo è in grado di comunicare con i peer NTP e se un peer è selezionato come origine della sincronizzazione.
Il campo reach aiuta a identificare se sono state ricevute risposte NTP recenti da un peer. Il campo Offset visualizza la differenza di tempo calcolata tra il dispositivo locale e il peer NTP. I campi Ritardo e Dispersione forniscono ulteriori informazioni sul ritardo della rete e sull'accuratezza del tempo.
Eseguire show ntp association insieme a show ntp status per verificare se il dispositivo locale è sincronizzato e quale peer viene utilizzato come origine della sincronizzazione. Il comando show ntp status restituisce lo stato NTP complessivo del dispositivo, mentre il comando show ntp association fornisce dettagli per peer che aiutano a convalidare o risolvere i problemi relativi al funzionamento NTP.
Esaminare innanzitutto l'output del comando show ntp association. Descrivere quindi in dettaglio le informazioni presentate dal comando.
Questo è un output di esempio e una spiegazione di alcuni campi di output.
Router#show ntp associations address ref clock st when poll reach delay offset disp ~172.31.32.2 172.31.32.1 5 29 1024 377 4.2 -8.59 1.6 +~192.168.13.33 192.168.1.111 3 69 128 377 4.1 3.48 2.3 *~192.168.13.57 192.168.1.111 3 32 128 377 7.9 11.18 3.6 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
Il campo poll visualizza l'intervallo di polling, in secondi, tra i pacchetti NTP. In molte piattaforme Cisco IOS, l'intervallo può aumentare man mano che l'associazione si stabilizza, fino al massimo predefinito della piattaforma, generalmente 1024 secondi. Il comportamento effettivo può variare a seconda della piattaforma, della versione e della configurazione.
Il campo Offset visualizza la differenza di tempo calcolata, in millisecondi, tra il dispositivo locale e il peer NTP. Poiché l'NTP disciplina l'orologio locale, l'offset in genere tende verso lo zero, ma può fluttuare a causa della variazione del ritardo di rete e della stabilità dell'orologio.
Se accanto a un peer viene visualizzato un asterisco (*), tale peer è l'origine di sincronizzazione selezionata. Confermare lo stato di sincronizzazione globale eseguendo il comando show ntp status.
Il campo reach è un buffer circolare a 8 bit per la raggiungibilità visualizzato in formato ottale. Registra se il router ha ricevuto risposte per gli ultimi 8 tentativi di polling NTP (Network Time Protocol) verso un peer.
Ogni bit rappresenta un intervallo di polling:
Un valore reach di 377 indica che il router ha ricevuto risposte per gli ultimi 8 sondaggi NTP. In formato binario, l'ottale 377 rappresenta 11111111. I valori più bassi indicano che una o più risposte NTP recenti non sono state trovate. Ad esempio, se una risposta viene persa, il valore di portata cambia quando la risposta mancante si sposta attraverso il buffer circolare tra gli intervalli di polling successivi.
Un'associazione NTP stabile mostra in genere un valore di portata pari a 377. Tuttavia, un valore diverso da 377 non sempre indica un errore NTP. I valori più bassi possono apparire durante la convergenza iniziale, dopo un ricaricamento, dopo la nuova configurazione di un peer o in caso di perdita intermittente del pacchetto. Utilizzare il campo reach insieme ad altri campi, quali when, poll, delay, offset e disp, e confermare lo stato di sincronizzazione globale con il comando show ntp status.
In generale:
Questa tabella fornisce le spiegazioni per i possibili valori del campo REACH con la perdita di un pacchetto di risposta NTP, a partire da 377, una risposta NTP viene persa e tutte le risposte NTP successive vengono ricevute:
Nota: In questa tabella si presume che il valore reach inizi a 377, che una risposta NTP venga omessa e che tutte le risposte successive vengano ricevute. La risposta mancante è rappresentata da un bit 0, che si sposta a sinistra con ogni polling successivo riuscito fino a che non supera il buffer di raggiungibilità a 8 bit.
| Valore campo Reach (Segnalato/Binario) | Spiegazione |
|---|---|
| 377 = 1 1 1 1 1 1 1 | Ora 0: Sono state ricevute le ultime otto risposte dal server. |
| 376 = 1 1 1 1 1 1 0 | Ora 1: L'ultima risposta NTP NON è stata ricevuta (persa nella rete). |
| 375 = 1 1 1 1 1 0 1 | Ora 2: Ultima risposta NTP ricevuta; la mancata risposta cambia a sinistra. |
| 373 = 1 1 1 1 1 0 1 | Ora 3: È stata ricevuta l'ultima risposta NTP; la mancata risposta continua ad invecchiare. |
| 367 = 1 1 1 1 0 1 1 | Ora 4: È stata ricevuta l'ultima risposta NTP; la mancata risposta continua ad invecchiare. |
| 357 = 1 1 1 0 1 1 1 | Ora 5: È stata ricevuta l'ultima risposta NTP; la mancata risposta continua ad invecchiare. |
| 337 = 1 1 0 1 1 1 | Ora 6: È stata ricevuta l'ultima risposta NTP; la mancata risposta continua ad invecchiare. |
| 277 = 1 0 1 1 1 1 1 | Ora 7: È stata ricevuta l'ultima risposta NTP; la mancata risposta continua ad invecchiare. |
| 177 = 0 1 1 1 1 1 1 | Ora 8: È stata ricevuta l'ultima risposta NTP; la mancata risposta è ora il risultato più vecchio rilevato |
| 377 = 1 1 1 1 1 1 1 | Ora 9: È stata ricevuta l'ultima risposta NTP; risposta non risposta scaduta; sono state ricevute le ultime otto risposte |
La logica può essere spiegata come segue:
Ogni nuovo sondaggio NTP sposta il valore di portata precedente di un bit, scarta il risultato più vecchio e aggiunge l'ultimo risultato a destra come 1 per una risposta ricevuta o 0 per una risposta persa.
Ad esempio, se si perde un'altra risposta dopo che il valore di portata è 375, il valore di portata successivo è 372. Ciò è dovuto al fatto che i risultati precedenti si spostano a sinistra e la risposta persa più recente viene aggiunta come 0 a destra.
Quando un router è configurato in modo da utilizzare l'orologio locale come origine NTP con il comando ntp master, l'output show ntp association può visualizzare l'associazione dell'orologio locale. Ad esempio:
address ref clock st when poll reach delay offset disp *~127.127.7.1 127.127.7.1 6 20 64 377 0.0 0.00 0.0 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
In questo output, 127.127.7.1 rappresenta l'orologio locale del router. L'asterisco (*) indica che l'orologio locale è selezionato come origine della sincronizzazione, mentre la tilde (~) indica che l'associazione è configurata.
Il valore dello strato mostrato nell'output può essere minore di uno rispetto al valore configurato con il comando ntp master. Ad esempio, se il router è configurato con il master ntp 7, l'associazione dell'orologio locale può essere visualizzata con lo strato 6 nell'output show ntp association.
Poiché il router esegue il polling del proprio orologio interno, l'associazione dell'orologio locale non è irraggiungibile nello stesso modo in cui un peer NTP remoto può diventare irraggiungibile. In questa modalità, l'intervallo di polling in genere rimane a 64 secondi anziché aumentare a un intervallo più lungo, ad esempio 1024 secondi.
Il comportamento della piattaforma e del software può variare, eseguendo show ntp status con show ntp association per confermare lo stato di sincronizzazione e l'origine dell'orologio selezionata.
Un cancelletto (#) visualizzato accanto a un peer configurato nell'output del comando show ntp association indica che il peer è selezionato come candidato di sincronizzazione primario, ma il router non è sincronizzato con tale peer.
In questa condizione, i pacchetti di richiesta e risposta NTP possono ancora essere scambiati tra il router e il peer, ma gli orologi non vengono sincronizzati correttamente.
Per individuare la causa della mancata sincronizzazione del router, eseguire questi comandi:
Il comando show ntp association detail fornisce informazioni aggiuntive sull'associazione peer; tra cui la raggiungibilità, lo stato di sincronizzazione, la validità e i possibili motivi di rifiuto. Il comando show ntp status restituisce lo stato NTP complessivo del router, tra cui se il router è sincronizzato, l'orologio di riferimento selezionato e lo strato locale.
Se è richiesta una risoluzione più dettagliata dei problemi, eseguire con attenzione i comandi di debug NTP, soprattutto sui dispositivi di produzione. Un possibile motivo per il cancelletto (#) è che l'orologio del client NTP differisce dall'orologio del server NTP di oltre 4000 secondi. Sui router Cisco, una differenza di tempo superiore a 4000 secondi può essere considerata fuori dall'intervallo e può impedire al router di sincronizzarsi con il server.
Questo comportamento non si applica quando un peer NTP è configurato per primo su un router Cisco o subito dopo un ricaricamento. In questi casi, il client NTP, che è il router Cisco, può aggiornare il proprio orologio in modo che corrisponda all'orologio del server NTP anche quando la differenza di orario è superiore a 4000 secondi.
Nei messaggi del protocollo, NTP utilizza l'ora UTC (Coordinated Universal Time), nota anche come ora di Greenwich (GMT). Il fuso orario locale configurato influisce solo sulla visualizzazione dell'ora sul router. Se l'ora locale visualizzata non è corretta, verificare la configurazione del fuso orario sul router client.
Se l'orologio del client è troppo lontano dall'orologio del server NTP e la sincronizzazione non viene eseguita, impostare manualmente l'orologio del client su pochi minuti dall'orologio del server NTP, quindi verificare di nuovo la sincronizzazione NTP eseguendo i comandi show ntp status e show ntp association.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
3.0 |
17-Jul-2026
|
Introduzione, ortografia, grammatica e righe orizzontali inserite aggiornate per separare le sezioni/leggibilità. |
2.0 |
23-Apr-2024
|
Aggiornamento della lingua, del controllo ortografico e della formattazione in base a determinati criteri. |
1.0 |
24-Mar-2023
|
Versione iniziale |