本文档介绍NTP如何在SD-WAN交换矩阵中跨设备保持准确的时间同步。
如果没有正确的时间同步,安全通信、证书验证和日志记录等关键操作可能会失败。SD-WAN是基于证书的安全、策略驱动的网络解决方案。使用NTP的时间同步是维护SD-WAN交换矩阵的完整性、安全性和功能的基础。
思科建议您了解思科软件定义广域网(SDWAN)解决方案。
本文档中的信息基于以下软件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
vbond-west# show orchestrator connections-history
PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE LOCAL/REMOTE COUNT DOWNTIME
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 vmanage dtls 10.1.1.7 101019 0 10.1.2.190 12646 192.168.2.190 12646 default tear_down CRTVERFL/CRTVERFLCRTVERFL — 无法验证对等证书
在这种情况下,由于时间在证书有效日期之外,将会出现Fail to Verify Peer Certificate错误。本文档介绍如何使用功能模板、配置组和CLI配置NTP。
参考配置
控制器
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
思科边缘路由器
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
注意:如果将VPN 0用于NTP配置,则必须在隧道接口上允许NTP服务。如果FQDN主机用于NTP服务器,设备必须配置DNS才能将FQDN解析为IP地址。
本文档可用于验证NTP并了解NTP同步的不同阶段,以便解决控制器和边缘设备上的问题:
vEdge:
cEdge:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
13-Jan-2026
|
初始版本 |