Este documento descreve como configurar a autenticação NTP no Cisco Identity Services Engine (ISE) e solucionar problemas de autenticação NTP.
Recomenda-se que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.

Você deve ter a função de administrador Super Admin ou Administrador de sistema atribuída para acesso ao ISE.
Certifique-se de que a porta NTP não esteja bloqueada no caminho de trânsito entre o ISE e os servidores NTP.
Supõe-se que você tenha seus servidores NTP configurados no ISE. Se desejar alterar o(s) servidor(es) NTP, navegue para Administração > Sistema > Configurações > Hora do sistema. Para assistir a um breve vídeo, você pode ver Configuração do NTP do ISE
Se você tiver nós Cisco ISE primários e secundários em sua implantação, deverá fazer login na interface de usuário de cada nó e definir as configurações de hora do sistema e do servidor Network Time Protocol (NTP).
Você pode configurar a autenticação NTP no ISE a partir da GUI ou da CLI.
Etapa 1. Navegue até Administration > System > Settings > System Time e clique em NTP Authentication Keys, conforme mostrado nesta imagem.

Etapa 2. Aqui você pode adicionar uma ou mais chaves de autenticação. Clique em Adicionar e você receberá um pop-up. Aqui, o campo ID da chave suporta valores numéricos entre 1 e 65535 e o campo Valor da chave suporta até 15 caracteres alfanuméricos. O Valor da Chave é a chave NTP real que é usada para autenticar o ISE como o cliente para o servidor NTP. Além disso, o ID da chave deve corresponder ao configurado no servidor NTP. Escolha o valor de HMAC (Hash Message Authentication Code) necessário na lista suspensa HMAC.

Etapa 3. Clique em OK e em Save Authentication Keys. Você retorna à guia Configuração do servidor NTP.
Etapa 4. Agora na lista suspensa de chaves, você verá o ID da chave que configurou na etapa 3. Clique no ID da chave respectivo se tiver vários IDs de chave configurados. Em seguida, clique em Salvar.

Etapa 1. Configurar a chave de autenticação NTP.
admin(config)# ntp authentication-key ?
<1-65535> Key number >>> This is the Key ID
admin(config)# ntp authentication-key 1 ? >>> Here you can choose the HMAC value
md5 MD5 authentication
sha1 SHA1 authentication
sha256 SHA256 authentication
sha512 SHA512 authentication
admin(config)# ntp authentication-key 1 md5 ? >>> You can choose either to paste the hash of the actual key or type the key in plain text.
hash Specifies an ENCRYPTED (hashed) key follows
plain Specifies an UNENCRYPTED plain text key follows
admin(config)# ntp authentication-key 1 md5 plain Ntp123 >>> Ensure there are no spaces given at the end of the key.
Etapa 2. Definir o servidor NTP e associar o ID da chave configurado na etapa 1.
admin(config)# ntp server IP/HOSTNAME ?
key Peer key number
<cr> Carriage return.
admin(config)# ntp serve IP/HOSTNAME key ?
<1-65535>
admin(config)# ntp serve IP/HOSTNAME key 1 ?
<cr> Carriage return.
admin(config)# ntp serve IP/HOSTNAME key 1
O roteador atua como um servidor NTP. Configure esses comandos para ativar o roteador como um servidor NTP com autenticação NTP.
ntp authentication-key 1 md5 Ntp123 >>> The same key that you configured on ISE
ntp authenticate
ntp master STRATUM
No ISE:
Use o comando show ntp. Se a autenticação NTP for bem-sucedida, você deverá ver o ISE para ser sincronizado com o servidor NTP.
admin# sh ntp
Configured NTP Servers:
NTP_SERVER_IP
Reference ID : 0A6A23B1 (NTP_SERVER_IP)
Stratum : 3
Ref time (UTC) : Fri Mar 26 09:14:31 2021
System time : 0.000008235 seconds fast of NTP time
Last offset : +0.000003193 seconds
RMS offset : 0.000020295 seconds
Frequency : 10.472 ppm slow
Residual freq : +0.000 ppm
Skew : 0.018 ppm
Root delay : 0.000571255 seconds
Root dispersion : 0.000375993 seconds
Update interval : 519.3 seconds
Leap status : Normal >>> If there is any issue in NTP synchronization, it shows "Not synchronised".
210 Number of sources = 1
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* NTP_SERVER_IP 2 9 377 100 +3853ns[+7046ns] +/- 684us
M indicates the mode of the source.
^ server, = peer, # local reference clock.
S indicates the state of the sources.
* Current time source, + Candidate, x False ticker, ? Connectivity lost, ~ Too much variability
Warning: Output results can conflict at the time of changing synchronization.
admin#
Esta seção fornece as informações que você pode usar para solucionar problemas da sua configuração.
Devido a essa alteração, problemas de sincronização de NTP seriam vistos com frequência se você usasse o servidor NTP do Windows, pois eles relatam uma dispersão de raiz muito grande (3 ou mais segundos) e isso faz com que a sincronização ignore o servidor NTP como muito impreciso.
ID de bug da Cisco CSCvw78019
ID de bug da Cisco CSCvw03693
| Revisão | Data de publicação | Comentários |
|---|---|---|
4.0 |
04-Aug-2026
|
Recertificação - Formatação atualizada |
3.0 |
28-May-2024
|
Títulos Atualizados, Texto Alt e Formatação. |
2.0 |
16-May-2023
|
Recertificação |
1.0 |
28-Jun-2021
|
Versão inicial |