이 문서에서는 NTP가 제대로 작동하는지 확인하기 위해 show ntp associations 명령 출력을 실행하는 방법에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참조하십시오.
NTP(Network Time Protocol)는 라우터, 스위치, 서버 및 기타 시스템이 일관된 시간 소스를 사용하도록 네트워크 디바이스 전체에서 시계를 동기화합니다. 정확한 시간은 로그 상관관계, 인증서 검증, 보안 이벤트 분석, 예약된 작업, 여러 디바이스 간의 문제 해결에 중요합니다.
NTP는 계층 레벨을 기반으로 하는 계층적 시간 모델을 사용합니다. 하위 계층 값은 권한 있는 시간 소스에 더 가까운 디바이스를 나타냅니다. 예를 들어 계층 1 서버는 기본 참조 시계에 직접 연결되는 반면, 계층 2 디바이스는 계층 1 서버와 동기화됩니다. Cisco 디바이스는 외부 NTP 서버와 동기화할 수 있으며, 구성된 경우 다른 디바이스에 시간을 제공할 수 있습니다.
Cisco IOS 및 Cisco IOS XE 디바이스에서 show ntp associations 명령은 구성되고 학습된 NTP 피어에 대한 정보를 표시합니다. 출력에는 피어 선택 상태, 연결 가능성, 계층, 폴링 간격, 지연, 오프셋 및 분산 정보가 포함됩니다. 이러한 필드는 디바이스가 NTP 피어와 통신할 수 있는지 여부 및 피어가 동기화 소스로 선택되었는지 여부를 확인하는 데 도움이 됩니다.
reach 필드는 피어에서 최근 NTP 응답을 받았는지 여부를 식별하는 데 도움이 됩니다. offset 필드는 로컬 디바이스와 NTP 피어 간의 계산된 시간 차이를 표시합니다. 지연 및 분산 필드는 네트워크 지연 및 시간 정확도에 대한 추가 정보를 제공합니다.
show ntp associations를 show ntp status와 함께 실행하여 로컬 디바이스가 동기화되었고 어떤 피어가 동기화 소스로 사용되는지 확인합니다. show ntp status 명령은 디바이스의 전반적인 NTP 상태를 제공하는 반면, show ntp associations는 NTP 작업을 검증하거나 문제를 해결하는 데 도움이 되는 피어별 세부 정보를 제공합니다.
먼저 show ntp associations 명령의 출력을 검사합니다. 그런 다음 명령에서 제공하는 정보에 대해 자세히 설명합니다.
다음은 특정 출력 필드에 대한 예제 출력 및 설명입니다.
Router#show ntp associations address ref clock st when poll reach delay offset disp ~172.31.32.2 172.31.32.1 5 29 1024 377 4.2 -8.59 1.6 +~192.168.13.33 192.168.1.111 3 69 128 377 4.1 3.48 2.3 *~192.168.13.57 192.168.1.111 3 32 128 377 7.9 11.18 3.6 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
Poll 필드는 NTP 패킷 간의 폴링 간격을 초 단위로 표시합니다. 많은 Cisco IOS 플랫폼에서 연결이 안정되면 간격이 증가할 수 있으며, 플랫폼 기본 최대값인 1024초까지 가능합니다. 실제 동작은 플랫폼, 릴리스 및 컨피그레이션에 따라 다를 수 있습니다.
offset 필드는 로컬 디바이스와 NTP 피어 간의 계산된 시간 차이를 밀리초 단위로 표시합니다. NTP가 로컬 시계를 규정하므로 오프셋은 일반적으로 0에 가까운 경향을 보이지만 네트워크 지연 변화 및 클럭 안정성 때문에 변동될 수 있습니다.
피어 옆에 별표(*)가 나타나면 해당 피어가 선택한 동기화 소스입니다. show ntp status 명령을 실행하여 전체 동기화 상태를 확인합니다.
Reach 필드는 8진수 형식으로 표시되는 원형 8비트 연결 버퍼입니다. 라우터가 피어에 대한 마지막 8개의 NTP(Network Time Protocol) 폴링 시도에 대한 응답을 받았는지 여부를 기록합니다.
각 비트는 하나의 폴링 간격을 나타냅니다.
도달 거리 값 377은 라우터가 최근 8개의 NTP 폴링에 대한 응답을 받았음을 의미합니다. 이진에서 8진수 377은 11111111을 나타냅니다. 값이 낮을수록 하나 이상의 최근 NTP 응답이 누락되었음을 나타냅니다. 예를 들어, 하나의 응답이 손실되면 누락된 응답이 후속 폴링 간격에 걸쳐 순환 버퍼를 통해 이동함에 따라 도달 거리 값이 변경됩니다.
안정적인 NTP 연결은 일반적으로 도달 범위가 377임을 나타냅니다. 그러나 377이 아닌 값이 항상 NTP가 실패함을 의미하지는 않습니다. 낮은 값은 초기 컨버전스 중, 다시 로드 후, 피어가 새로 구성된 후 또는 간헐적인 패킷 손실이 발생한 경우에 나타날 수 있습니다. Reach 필드를 when, poll, delay, offset, disp 등의 다른 필드와 함께 사용하고, show ntp status 명령으로 전체 동기화 상태를 확인합니다.
일반적으로
이 표에는 NTP 응답 패킷이 손실된 경우 377부터 하나의 NTP 응답이 손실되고 모든 후속 NTP 응답이 수신되는 범위 필드 값에 대한 설명이 나와 있습니다.
참고: 이 표에는 도달 거리 값이 377에서 시작하고, 하나의 NTP 응답이 누락되고, 모든 후속 응답이 수신된다고 가정합니다. 누락된 응답은 0비트로 표시되며, 8비트 도달 가능 버퍼에서 나이를 먹을 때까지 후속 폴링에서 왼쪽으로 이동합니다.
| Reach 필드 값(보고/이진) | 설명 |
|---|---|
| 377 = 1 1 1 1 1 1 | 시간 0: 서버에서 최근 8개의 응답을 받았습니다. |
| 376 = 1 1 1 1 1 1 0 | 시간 1: 마지막 NTP 응답이 수신되지 않음(네트워크에서 유실). |
| 375 = 1 1 1 1 1 0 1 | 시간 2: 마지막 NTP 응답이 수신되었습니다. 응답이 누락되었습니다. |
| 373 = 1 1 1 1 1 0 1 1 | 시간 3: 마지막 NTP 응답이 수신되었습니다. 빗나간 대응이 계속 나이를 먹는다. |
| 367 = 1 1 1 1 0 1 1 1 | 시간 4: 마지막 NTP 응답이 수신되었습니다. 빗나간 대응이 계속 나이를 먹는다. |
| 357 = 1 1 1 0 1 1 1 1 | 시간 5: 마지막 NTP 응답이 수신되었습니다. 빗나간 대응이 계속 나이를 먹는다. |
| 337 = 1 1 0 1 1 1 1 1 | 시간 6: 마지막 NTP 응답이 수신되었습니다. 빗나간 대응이 계속 나이를 먹는다. |
| 277 = 1 0 1 1 1 1 1 | 시간 7: 마지막 NTP 응답이 수신되었습니다. 빗나간 대응이 계속 나이를 먹는다. |
| 177 = 0 1 1 1 1 1 | 시간 8: 마지막 NTP 응답이 수신되었습니다. 부재 중 응답이 가장 오래된 추적 결과입니다. |
| 377 = 1 1 1 1 1 1 | 시간 9: 마지막 NTP 응답이 수신되었습니다. 응답 시간 초과, 최근 8건의 응답 수신 |
논리는 다음과 같이 설명할 수 있습니다.
각각의 새로운 NTP 폴은 이전 도달 거리 값을 1비트 이동하고, 가장 오래된 결과를 삭제하고, 오른쪽의 최신 결과를 수신된 응답의 경우 1, 손실된 응답의 경우 0으로 추가합니다.
예를 들어 도달 거리 값이 375인 후 다른 응답이 손실되면 다음 도달 거리 값은 372가 됩니다. 이전 결과가 왼쪽으로 이동하고 최신 손실된 응답이 오른쪽에 0으로 추가되기 때문입니다.
라우터가 로컬 시계를 ntp master 명령의 NTP 소스로 사용하도록 구성된 경우 show ntp associations 출력은 로컬 시계 연결을 표시할 수 있습니다. 예를 들면 다음과 같습니다.
address ref clock st when poll reach delay offset disp *~127.127.7.1 127.127.7.1 6 20 64 377 0.0 0.00 0.0 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
이 출력에서 127.127.7.1은 라우터 로컬 시계를 나타냅니다. 별표(*)는 로컬 시계가 동기화 소스로 선택되었음을 나타내고 물결표(~)는 연결이 구성되었음을 나타냅니다.
출력에 표시되는 계층 값은 ntp master 명령으로 구성된 값보다 1개 작을 수 있습니다. 예를 들어 라우터가 ntp 마스터 7로 구성된 경우 show ntp associations 출력에 로컬 시계 연결이 stratum 6과 함께 나타날 수 있습니다.
라우터가 자체 내부 클럭을 폴링하므로, 로컬 클럭 연결은 원격 NTP 피어가 연결할 수 없는 것과 같은 방식으로 연결할 수 없습니다. 이 모드에서는 폴링 간격이 일반적으로 1024초와 같이 더 긴 간격으로 증가하는 대신 64초로 유지됩니다.
플랫폼 및 소프트웨어 동작은 show ntp status with show ntp associations를 실행하여 동기화 상태 및 선택한 클록 소스를 확인하는 방법으로 달라질 수 있습니다.
show ntp associations 명령 출력에서 구성된 피어 옆에 표시되는 파운드 기호(#)는 피어가 기본 동기화 후보로 선택되었지만 라우터가 해당 피어에 동기화되지 않았음을 나타냅니다.
이 경우 라우터와 피어 간에 NTP 요청 및 응답 패킷을 계속 교환할 수 있지만 클럭이 성공적으로 동기화되지 않습니다.
라우터가 동기화되지 않은 이유를 알아보려면 다음 명령을 실행합니다.
show ntp associations detail 명령은 피어 연결에 대한 추가 정보를 제공합니다. 연결 가능성, 동기화 상태, 유효성 및 가능한 거부 이유를 포함합니다. show ntp status 명령은 라우터의 동기화 여부, 선택한 참조 클럭 및 로컬 계층을 포함하여 라우터의 전반적인 NTP 상태를 표시합니다.
자세한 문제 해결이 필요한 경우 NTP debug 명령을 신중하게 실행합니다(특히 프로덕션 디바이스에서). 파운드 기호(#)의 한 가지 가능한 이유는 NTP 클라이언트 클럭이 NTP 서버 클럭과 4000초 이상 다르기 때문입니다. Cisco 라우터에서 4000초보다 큰 시간 차이는 범위를 벗어난 것으로 간주할 수 있으며 라우터가 서버와 동기화되지 않을 수 있습니다.
이 동작은 NTP 피어가 Cisco 라우터에서 처음 구성되거나 다시 로드 직후에 구성된 경우에는 적용되지 않습니다. 이러한 경우 Cisco 라우터인 NTP 클라이언트는 시간 차이가 4000초보다 큰 경우에도 NTP 서버 클럭에 맞게 클럭을 업데이트할 수 있습니다.
NTP는 프로토콜 메시지에서 GMT(Greenwich Mean Time)라고도 하는 UTC(Coordinated Universal Time)를 사용합니다. 구성된 로컬 시간대는 라우터에 시간이 표시되는 방식에만 영향을 줍니다. 표시된 로컬 시간이 올바르지 않게 나타나면 클라이언트 라우터의 표준 시간대 컨피그레이션을 확인합니다.
클라이언트 클럭이 NTP 서버 클럭과 너무 멀고 동기화가 일어나지 않을 경우, 수동으로 클라이언트 클럭을 NTP 서버 클럭의 몇 분 이내로 설정한 다음 show ntp status 및 show ntp associations 명령을 실행하여 NTP 동기화를 다시 확인합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
17-Jul-2026
|
섹션/가독성을 구분하기 위해 업데이트된 소개, 맞춤법, 문법, 삽입된 수평선. |
2.0 |
23-Apr-2024
|
편향된 언어, 맞춤법 및 서식 업데이트. |
1.0 |
24-Mar-2023
|
최초 릴리스 |