简介
本文档介绍NTP如何在SD-WAN交换矩阵中跨设备保持准确的时间同步。
背景
如果没有正确的时间同步,安全通信、证书验证和日志记录等关键操作可能会失败。SD-WAN是基于证书的安全、策略驱动的网络解决方案。使用NTP的时间同步是维护SD-WAN交换矩阵的完整性、安全性和功能的基础。
先决条件
要求
思科建议您了解思科软件定义广域网(SDWAN)解决方案。
使用的组件
本文档中的信息基于以下软件版本:
- C8000V版本17.15.03a
- vManage版本20.15.03.1
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
主要原因
配置
本文档介绍如何使用功能模板、配置组和CLI配置NTP。
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/vedge-20-x/systems-interfaces-book/systems-interfaces.html#c-NTP-12298
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/ios-xe-17/systems-interfaces-book-xe-sdwan/m-02system-and-interfaces.html#ntp-server-cg
参考配置
控制器
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
思科边缘路由器
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
注意:如果将VPN 0用于NTP配置,则必须在隧道接口上允许NTP服务。如果FQDN主机用于NTP服务器,设备必须配置DNS才能将FQDN解析为IP地址。
故障排除
本文档可用于验证NTP并了解NTP同步的不同阶段,以便解决控制器和边缘设备上的问题:
控制器:
https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/221015-understand-ntp-association-codes-in-sd-w.html
vEdge:
https://www.cisco.com/c/en/us/support/docs/routers/vedge-router/220330-troubleshoot-network-time-protocol-ntp.html
cEdge:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html