Introducción
Este documento describe cómo configurar el protocolo de tiempo de la red (NTP) en una solución de fabric de Application Centric Infrastructure (ACI).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Gestión fuera de banda (OOB) en el fabric
- servidor NTP
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Controlador de infraestructura de política de aplicación (APIC)
- Nexus 9500
- Nexus 9300
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configurar
Paso 1. En la barra de menús, navegue hasta FABRIC > FABRIC POLICIES.
En el panel de navegación, realice estas acciones:
- Expandir políticas de POD
- Expandir directivas
- Elegir fecha y hora
Paso 2. Haga clic con el botón derecho y elija Create Date and Time Policy como se muestra en la imagen.
Paso 3. En el Asistente de CREATE DATE AND TIME POLICY y en STEP 1 > IDENTITY, ingrese estos detalles:
- Introduzca Nombre.
- Introduzca la descripción.
- Seleccione Estado administrativo (activado).
- Seleccione Estado de autenticación (deshabilitado).
- Haga clic en Next (Siguiente).
Paso 4. PASO 2 > SERVIDORES NTP
- Especifique los servidores NTP que se utilizarán en esta directiva.
- Haga clic en + para agregar los servidores NTP.
- En el Asistente para crear proveedores, realice estas acciones:
- Introduzca Name (nombre de host o dirección IP).
- Introduzca la descripción.
- Marque la casilla Preferred.
- Intervalo mínimo de sondeo (4)
- Intervalo de sondeo máximo (6)
- Seleccione Management EPG (predeterminado (fuera de banda))
- Click OK.
Paso 5. Haga clic en Finish (Finalizar).
- En el panel Políticas, navegue hasta Fabric > Fabric Policies > Pod Policies > Date and Time, elija DATE/TIME Format y realice estas acciones:
- Elegir zona horaria
- Seleccione Formato de visualización (local)
- Seleccione Estado de desvío (activado)
- Haga clic en Submit (Enviar).
Paso 6. Actualice su grupo de políticas de POD para utilizar su política de fecha y hora.
Paso 7. Asigne un nuevo grupo de políticas como el grupo de políticas DEFAULTFabric.
- En el panel, navegue hasta Fabric > Fabric Policies > Pod Policies, elija default y en el panel de trabajo Pod Selector - default, realice estas acciones:
- Introduzca la descripción.
- Elija pod-policy-group como el grupo de políticas de fabric y como se muestra en la imagen.
Verificación
Utilize esta sección para confirmar que su configuración funcione correctamente.
Desde switches:
fabric1-leaf1# show ntp peers
--------------------------------------------------
Peer IP Address Serv/Peer
--------------------------------------------------
172.16.129.235 Server (configured)
fabric1-leaf1# show ntp peer-status
Total peers : 1
* - selected for sync, + - peer mode(active),
- - peer mode(passive), = - polled in client mode
remote local st poll reach delay vrf
-------------------------------------------------------------------------------
*172.16.129.235 0.0.0.0 3 16 37 0.00134 management
fabric1-leaf1# show ntp statistics peer ipaddr 172.16.129.235
remote host: 172.16.129.235
local interface: Unresolved
time last received: 2s
time until next send: 14s
reachability change: 408s
packets sent: 30
packets received: 30
bad authentication: 0
bogus origin: 0
duplicate: 0
bad dispersion: 0
bad reference time: 0
candidate order: 6
fabric1-leaf1#
Desde APIC:
admin@apic1:~> cat /etc/ntp.conf
OPTIONS="-u ntp:ntp -p /var/run/ntpd.pid"
# Permit time synchronization with our time source, but do not
# permit the source to query or modify the service on this system.
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
# Permit all access over the loopback interface. This could
# be tightened as well, but to do so would effect some of
# the administrative functions.
#restrict default ignore
restrict 127.0.0.1
#restrict -6 ::1
keysdir /etc/ntp/
keys /etc/ntp/keys
server 172.16.129.235 prefer minpoll 4 maxpoll 6
admin@apic1:~> ntpstat
synchronised to NTP server (172.16.129.235) at stratum 4
time correct to within 268 ms
polling server every 16 s
Troubleshoot
Actualmente, no hay información específica disponible sobre cómo solucionar los problemas de esta configuración.