المقدمة
يوضح هذا المستند كيفية تكوين بروتوكول وقت الشبكة (NTP) في حل بنية أساسية المرتكزة على التطبيقات (ACI).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- الإدارة خارج النطاق (OOB) على البنية
- خادم NTP
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- وحدة التحكم الخاصة بتطبيق سياسة البنية الأساسية (APIC)
- Nexus 9500
- Nexus 9300
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
الخطوة 1. في شريط القائمة، انتقل إلى Fabric > سياسات البنية.
في جزء التنقل، قم بتنفيذ الإجراءات التالية:
- توسيع نهج POD
- توسيع السياسات
- إختيار التاريخ والوقت
الخطوة 2. انقر بزر الماوس الأيمن واختر إنشاء نهج التاريخ والوقت كما هو موضح في الصورة.
الخطوة 3. في معالج إنشاء نهج التاريخ والوقت والخطوة 1 > الهوية، أدخل التفاصيل التالية:
- أدخل الاسم.
- أدخل الوصف.
- أختر حالة إدارية (ممكنة).
- أختر حالة المصادقة (معطل).
- انقر فوق Next (التالي).
الخطوة 4. الخطوة 2 > خوادم NTP
- حدد خوادم NTP التي سيتم إستخدامها في هذا النهج.
- طقطقة + in order to أضفت ال NTP نادل.
- في معالج إنشاء موفرين، قم بتنفيذ هذه الإجراءات:
- أدخل الاسم (وهو اسم المضيف أو عنوان IP).
- أدخل الوصف.
- حدد المربع المفضل.
- الحد الأدنى للفاصل الزمني لعملية التحقق (4)
- الحد الأقصى لفترة التحقق (6)
- تحديد EPG للإدارة (الافتراضي (خارج النطاق))
- وانقر فوق OK.
الخطوة 5. انقر فوق إنهاء.
- في لوحة السياسات، انتقل إلى البنية > سياسات البنية > سياسات Pod > السياسات > التاريخ والوقت، واختر تنسيق التاريخ/الوقت وقم بتنفيذ هذه الإجراءات:
- إختيار المنطقة الزمنية
- أختر تنسيق العرض (محلي)
- أختر حالة الإزاحة (ممكنة)
- انقر فوق إرسال.
الخطوة 6. قم بتحديث مجموعة نهج POD لاستخدام نهج التاريخ والوقت.
الخطوة 7. تعيين مجموعة نهج جديدة كمجموعة نهج DEFAULTtfInternal.
- في اللوحة، انتقل إلى بناء > سياسات البنية > سياسات PoD، أختر الافتراضي وفي محدد Pod - جزء العمل الافتراضي، قم بتنفيذ هذه الإجراءات:
- أدخل الوصف.
- أختر pod-policy-group كمجموعة "نهج البنية" وكما هو موضح في الصورة.
التحقق من الصحة
استخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.
من المحولات:
fabric1-leaf1# show ntp peers
--------------------------------------------------
Peer IP Address Serv/Peer
--------------------------------------------------
172.16.129.235 Server (configured)
fabric1-leaf1# show ntp peer-status
Total peers : 1
* - selected for sync, + - peer mode(active),
- - peer mode(passive), = - polled in client mode
remote local st poll reach delay vrf
-------------------------------------------------------------------------------
*172.16.129.235 0.0.0.0 3 16 37 0.00134 management
fabric1-leaf1# show ntp statistics peer ipaddr 172.16.129.235
remote host: 172.16.129.235
local interface: Unresolved
time last received: 2s
time until next send: 14s
reachability change: 408s
packets sent: 30
packets received: 30
bad authentication: 0
bogus origin: 0
duplicate: 0
bad dispersion: 0
bad reference time: 0
candidate order: 6
fabric1-leaf1#
من APIC:
admin@apic1:~> cat /etc/ntp.conf
OPTIONS="-u ntp:ntp -p /var/run/ntpd.pid"
# Permit time synchronization with our time source, but do not
# permit the source to query or modify the service on this system.
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
# Permit all access over the loopback interface. This could
# be tightened as well, but to do so would effect some of
# the administrative functions.
#restrict default ignore
restrict 127.0.0.1
#restrict -6 ::1
keysdir /etc/ntp/
keys /etc/ntp/keys
server 172.16.129.235 prefer minpoll 4 maxpoll 6
admin@apic1:~> ntpstat
synchronised to NTP server (172.16.129.235) at stratum 4
time correct to within 268 ms
polling server every 16 s
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.