本文檔介紹NTP如何在SD-WAN交換矩陣中跨裝置保持準確的時間同步。
如果沒有正確的時間同步,安全通訊、證書驗證和日誌記錄等關鍵操作可能會失敗。SD-WAN是基於證書的安全策略驅動型網路解決方案。使用NTP的時間同步是維護SD-WAN交換矩陣的完整性、安全性和功能的基礎。
思科建議您瞭解思科軟體定義廣域網(SDWAN)解決方案。
本文件的資訊是以下列軟體版本為依據:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
vbond-west# show orchestrator connections-history
PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE LOCAL/REMOTE COUNT DOWNTIME
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 vmanage dtls 10.1.1.7 101019 0 10.1.2.190 12646 192.168.2.190 12646 default tear_down CRTVERFL/CRTVERFLCRTVERFL — 無法驗證對等證書
在這種情況下,由於時間超出了證書有效日期,將會出現「Fail to Verify Peer Certificate」錯誤。本文檔介紹如何使用功能模板、配置組和CLI配置NTP。
參考配置
控制器
system
ntp
keys
authentication 1001 md5 $4$KXLzYT9k6M8zj4BgLEFXKw==
authentication 1002 md5 $4$KXLzYTxk6M8zj4BgLEFXKw==
authentication 1003 md5 $4$KXLzYT1k6M8zj4BgLEFXKw==
trusted 1001 1002
!
server 192.168.15.243
key 1001
vpn 512
version 4
exit
server 192.168.15.242
key 1002
vpn 512
version 4
exit
server us.pool.ntp.org
vpn 512
version 4
exit
!
!
思科邊緣路由器
cEdge_DC1_West_R01#show running-config | sec ntp
ntp server time.google.com prefer
ntp server pool.ntp.org
cEdge_DC1_West_R01#show sdwan running-config ntp
ntp server pool.ntp.org version 4
ntp server time.google.com prefer version 4
If Mgmt VRF is used:
ntp server vrf Mgmt-intf pool.ntp.org version 4
附註:如果將VPN 0用於NTP配置,則必須在隧道介面上允許NTP服務。如果將FQDN主機用於NTP伺服器,則裝置必須配置DNS才能將FQDN解析為IP地址。
本文檔可用於驗證NTP並瞭解NTP同步的不同階段,以便解決控制器和邊緣裝置上的問題:
vEdge:
cEdge:
https://www.cisco.com/c/en/us/support/docs/ip/network-time-protocol-ntp/116161-trouble-ntp-00.html
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
13-Jan-2026
|
初始版本 |