簡介
本文檔介紹NTP如何在SD-WAN交換矩陣中跨裝置保持準確的時間同步。
背景
如果沒有正確的時間同步,安全通訊、證書驗證和日誌記錄等關鍵操作可能會失敗。SD-WAN是基於證書的安全策略驅動型網路解決方案。使用NTP的時間同步是維護SD-WAN交換矩陣的完整性、安全性和功能的基礎。
必要條件
需求
思科建議您瞭解思科軟體定義廣域網(SDWAN)解決方案。
採用元件
本檔案中的資訊是根據以下軟體版本:
- C8000V版本17.15.03a
- vManage版本20.15.03.1
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
主要原因
設定
本文檔介紹如何使用功能模板、配置組和CLI配置NTP。
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/vedge-20-x/systems-interfaces-book/systems-interfaces.html#c-NTP-12298
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/ios-xe-17/systems-interfaces-book-xe-sdwan/m-02system-and-interfaces.html#ntp-server-cg
參考配置
控制器
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
思科邊緣路由器
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
附註:如果將VPN 0用於NTP配置,則必須在隧道介面上允許NTP服務。如果將FQDN主機用於NTP伺服器,則裝置必須配置DNS才能將FQDN解析為IP地址。
疑難排解
本文檔可用於驗證NTP並瞭解NTP同步的不同階段,以便解決控制器和邊緣裝置上的問題:
控制器:
https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/221015-understand-ntp-association-codes-in-sd-w.html
vEdge:
https://www.cisco.com/c/en/us/support/docs/routers/vedge-router/220330-troubleshoot-network-time-protocol-ntp.html
cEdge:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html