Este documento descreve como executar a saída do comando show ntp associations para determinar se o NTP funciona corretamente.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Consulte as Convenções de dicas técnicas da Cisco para obter mais informações sobre as convenções do documento.
O Network Time Protocol (NTP) sincroniza os relógios nos dispositivos de rede para que os roteadores, switches, servidores e outros sistemas usem uma fonte de tempo consistente. O tempo exato é importante para correlação de registros, validação de certificados, análise de eventos de segurança, operações programadas e solução de problemas em vários dispositivos.
O NTP usa um modelo de tempo hierárquico baseado nos níveis de stratum. Um valor de estrato mais baixo representa um dispositivo que está mais próximo de uma fonte de tempo autoritativa. Por exemplo, um servidor de estrato 1 é conectado diretamente a um relógio de referência primário, enquanto um dispositivo de estrato 2 sincroniza com um servidor de estrato 1. Os dispositivos Cisco podem sincronizar com servidores NTP externos ou, se configurados, podem fornecer tempo a outros dispositivos.
Nos dispositivos Cisco IOS e Cisco IOS XE, o comando show ntp associations exibe informações sobre peers NTP configurados e aprendidos. A saída inclui informações de status de seleção de peer, acessibilidade, estrato, intervalo de poll, atraso, deslocamento e dispersão. Esses campos ajudam a determinar se o dispositivo pode se comunicar com seus peers NTP e se um peer está selecionado como a origem da sincronização.
O campo reach ajuda a identificar se respostas NTP recentes foram recebidas de um par. O campo de deslocamento mostra a diferença de tempo calculada entre o dispositivo local e o peer NTP. Os campos de atraso e dispersão fornecem informações adicionais sobre o atraso da rede e a precisão do tempo.
Execute show ntp associations junto com show ntp status para verificar se o dispositivo local está sincronizado e qual par é usado como a origem da sincronização. O comando show ntp status fornece o estado NTP geral do dispositivo, enquanto show ntp associations fornece detalhes por peer que ajudam a validar ou solucionar problemas de operação NTP.
Primeiro, examine a saída do comando show ntp associations. Em seguida, descreva em detalhes as informações apresentadas pelo comando.
Esta é uma saída de exemplo e uma explicação de determinados campos de saída.
Router#show ntp associations address ref clock st when poll reach delay offset disp ~172.31.32.2 172.31.32.1 5 29 1024 377 4.2 -8.59 1.6 +~192.168.13.33 192.168.1.111 3 69 128 377 4.1 3.48 2.3 *~192.168.13.57 192.168.1.111 3 32 128 377 7.9 11.18 3.6 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
O campo de pesquisa mostra o intervalo de pesquisa, em segundos, entre pacotes NTP. Em muitas plataformas Cisco IOS, o intervalo pode aumentar à medida que a associação se estabiliza, até o máximo padrão da plataforma, geralmente 1024 segundos. O comportamento real pode variar por plataforma, versão e configuração.
O campo de deslocamento mostra a diferença de tempo calculada, em milissegundos, entre o dispositivo local e o peer NTP. À medida que o NTP disciplina o relógio local, o deslocamento normalmente tende a zero, mas pode flutuar devido à variação de atraso da rede e à estabilidade do relógio.
Se um asterisco (*) for exibido ao lado de um peer, esse peer será a origem de sincronização selecionada. Confirme o estado geral da sincronização executando o comando show ntp status.
O campo de alcance é um buffer de acessibilidade de 8 bits circular exibido em formato octal. Ele registra se o roteador recebeu respostas para as últimas 8 tentativas de pesquisa de Network Time Protocol (NTP) para um peer.
Cada bit representa um intervalo de poll:
Um valor de alcance de 377 significa que o roteador recebeu respostas para as últimas 8 pesquisas de NTP. Em binário, o octal 377 representa 11111111. Valores mais baixos indicam que uma ou mais respostas NTP recentes foram perdidas. Por exemplo, se uma resposta for perdida, o valor de alcance muda à medida que a resposta perdida se move pelo buffer circular em intervalos de poll subsequentes.
Uma associação NTP estável geralmente mostra um valor de alcance de 377. No entanto, um valor diferente de 377 nem sempre significa que o NTP está falhando. Valores mais baixos podem aparecer durante a convergência inicial, após um recarregamento, depois que um peer é recém-configurado ou quando há perda intermitente de pacotes. Use o campo reach junto com outros campos, como when, poll, delay, offset e disp, e confirme o estado geral de sincronização com o comando show ntp status.
Em geral:
Esta tabela fornece explicações para possíveis valores de campo de alcance com a perda de um pacote de resposta NTP, começando em 377, uma resposta NTP é perdida e todas as respostas NTP subsequentes são recebidas:
Note: Esta tabela pressupõe que o valor de alcance começa em 377, uma resposta de NTP é perdida e todas as respostas subsequentes são recebidas. A resposta perdida é representada por um bit 0, que se desloca para a esquerda com cada poll bem-sucedido subsequente até envelhecer fora do buffer de acessibilidade de 8 bits.
| Alcançar Valor de Campo (Reportado/Binário) | Explicação |
|---|---|
| 377 = 1 1 1 1 1 1 1 1 | Tempo 0: As últimas oito respostas do servidor foram recebidas. |
| 376 = 1 1 1 1 1 1 0 | Tempo 1: A última resposta NTP NÃO foi recebida (perdida na rede). |
| 375 = 1 1 1 1 1 0 1 | Tempo 2: A última resposta de NTP foi recebida; turnos de resposta perdidos restantes. |
| 373 = 1 1 1 1 0 1 1 | Hora 3: A última resposta de NTP foi recebida; a resposta perdida continua a envelhecer. |
| 367 = 1 1 1 1 0 1 1 1 | Hora 4: A última resposta de NTP foi recebida; a resposta perdida continua a envelhecer. |
| 357 = 1 1 1 0 1 1 1 1 | Tempo 5: A última resposta de NTP foi recebida; a resposta perdida continua a envelhecer. |
| 337 = 1 1 0 1 1 1 1 1 | Tempo 6: A última resposta de NTP foi recebida; a resposta perdida continua a envelhecer. |
| 277 = 1 0 1 1 1 1 1 | Hora 7: A última resposta de NTP foi recebida; a resposta perdida continua a envelhecer. |
| 177 = 0 1 1 1 1 1 1 | Time 8: A última resposta de NTP foi recebida; a resposta perdida é agora o resultado rastreado mais antigo |
| 377 = 1 1 1 1 1 1 1 1 | Tempo 9: A última resposta de NTP foi recebida; perda de resposta envelhecida; as últimas oito respostas foram recebidas |
A lógica pode ser explicada como:
Cada nova pesquisa NTP desloca o valor de alcance anterior deixado em um bit, descarta o resultado mais antigo e adiciona o resultado mais recente à direita como 1 para uma resposta recebida ou 0 para uma resposta perdida.
Por exemplo, se outra resposta for perdida após o valor de alcance ser 375, o próximo valor de alcance será 372. Isso ocorre porque os resultados anteriores mudam para a esquerda e a resposta perdida mais recente é adicionada como 0 à direita.
Quando um roteador é configurado para usar seu relógio local como uma origem de NTP com o comando ntp master, a saída show ntp associations pode mostrar a associação de relógio local. Por exemplo:
address ref clock st when poll reach delay offset disp *~127.127.7.1 127.127.7.1 6 20 64 377 0.0 0.00 0.0 * primary (synced), # primary (unsynced), + selected, - candidate, ~ configured
Nesta saída, 127.127.7.1 representa o relógio local do roteador. O asterisco (*) indica que o relógio local está selecionado como a origem da sincronização e o til (~) indica que a associação está configurada.
O valor stratum mostrado na saída pode ser um a menos do que o valor configurado com o comando ntp master. Por exemplo, se o roteador estiver configurado com ntp master 7, a associação de relógio local poderá aparecer com stratum 6 na saída de show ntp associations.
Como o roteador está fazendo o polling de seu próprio relógio interno, a associação de relógio local não fica inalcançável da mesma forma que um peer NTP remoto pode se tornar inalcançável. Nesse modo, o intervalo de apuração geralmente permanece em 64 segundos, em vez de aumentar para um intervalo maior, como 1024 segundos.
O comportamento da plataforma e do software pode variar, executando o show ntp status com show ntp associations para confirmar o estado de sincronização e a origem de relógio selecionada.
Um sinal de cerquilha (#) exibido ao lado de um peer configurado na saída do comando show ntp associations indica que o peer está selecionado como o candidato de sincronização principal, mas o roteador não está sincronizado com esse peer.
Nessa condição, os pacotes de solicitação e resposta do NTP ainda podem ser trocados entre o roteador e o peer, mas os relógios não sincronizam com êxito.
Para investigar por que o roteador não está sincronizado, execute estes comandos:
O comando show ntp associations detail fornece informações adicionais sobre a associação de peer; incluindo acessibilidade, estado de sincronização, validade e possíveis motivos de rejeição. O comando show ntp status mostra o estado geral do NTP do roteador, incluindo se o roteador está sincronizado, o relógio de referência selecionado e a camada local.
Se for necessária uma solução de problemas mais detalhada, execute os comandos debug do NTP com cuidado, especialmente em dispositivos de produção. Um motivo possível para o sinal de libra (#) é que o relógio do cliente NTP difere do relógio do servidor NTP em mais de 4000 segundos. Nos roteadores Cisco, uma diferença de tempo superior a 4000 segundos pode ser considerada fora do intervalo e pode impedir que o roteador sincronize com o servidor.
Esse comportamento não se aplica quando um peer NTP é configurado primeiro em um roteador Cisco ou imediatamente após uma recarga. Nesses casos, o cliente NTP, que é o roteador Cisco, pode atualizar seu relógio para corresponder ao relógio do servidor NTP mesmo quando a diferença de tempo for maior que 4000 segundos.
O NTP usa o Tempo Universal Coordenado (UTC), também conhecido como Hora de Greenwich (GMT), em mensagens de protocolo. O fuso horário local configurado afeta apenas a forma como a hora é exibida no roteador. Se a hora local exibida parecer incorreta, verifique a configuração do fuso horário no roteador do cliente.
Se o relógio do cliente estiver muito longe do relógio do servidor NTP e a sincronização não ocorrer, ajuste manualmente o relógio do cliente para dentro de alguns minutos do relógio do servidor NTP e verifique a sincronização NTP novamente executando os comandos show ntp status e show ntp associations.
| Revisão | Data de publicação | Comentários |
|---|---|---|
3.0 |
17-Jul-2026
|
Introdução atualizada, ortografia, gramática, linhas horizontais inseridas para separação de seções/legibilidade. |
2.0 |
23-Apr-2024
|
Linguagem, ortografia e formatação tendenciosas atualizadas. |
1.0 |
24-Mar-2023
|
Versão inicial |