Introduction
Ce document décrit comment configurer le protocole NTP (Network Time Protocol) dans une solution de fabric ACI (infrastructure axée sur les applications).
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Gestion hors bande (OOB) sur le fabric
- serveur NTP
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- Contrôleur des infrastructures des politiques relatives aux applications (APIC)
- Nexus 9500
- Nexus 9300
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Configurer
Étape 1. Dans la barre de menus, accédez à FABRIC > FABRIC POLICIES.
Dans le volet de navigation, effectuez les actions suivantes :
- Développer les politiques Pod
- Développer les stratégies
- Choisir la date et l'heure
Étape 2. Cliquez avec le bouton droit et choisissez Créer une politique de date et heure comme illustré dans l'image.
Étape 3. Dans l'Assistant CRÉER UNE POLITIQUE DE DATE ET D'HEURE et à l'ÉTAPE 1 > IDENTITÉ, entrez les détails suivants :
- Saisissez Name.
- Saisissez Description.
- Sélectionnez État administratif (activé).
- Sélectionnez Authentication State (désactivé).
- Cliquez sur Next (Suivant).
Étape 4. ÉTAPE 2 > SERVEURS NTP
- Spécifiez les serveurs NTP à utiliser dans cette stratégie.
- Cliquez sur + afin d'ajouter les serveurs NTP.
- Dans l'Assistant Création de fournisseurs, effectuez les actions suivantes :
- Entrez Name (qui est le nom d'hôte ou l'adresse IP).
- Saisissez Description.
- Cochez la case Preferred.
- Intervalle d'interrogation minimum (4)
- Intervalle maximal d'interrogation (6)
- Sélectionnez Management EPG (par défaut (hors bande))
- Click OK.
Étape 5. Cliquez sur Finish (Terminer).
- Dans le volet Stratégies, accédez à Fabric > Stratégies de fabric > Stratégies de pod > Stratégies > Date et heure, choisissez Format DATE/TIME et effectuez les actions suivantes :
- Choisir un fuseau horaire
- Sélectionnez Format d'affichage (local)
- Choisissez Décalage d'état (activé)
- Cliquez sur Submit.
Étape 6. Mettez à jour votre groupe de stratégies POD afin d'utiliser votre stratégie de date et heure.
Étape 7. Attribuez le nouveau groupe de stratégies en tant que groupe de stratégies DEFAULTFabric.
- Dans le volet, accédez à Fabric > Fabric Policies > Pod Policies, choisissez default et dans le volet de travail Sélecteur de zone - default, effectuez les actions suivantes :
- Saisissez Description.
- Choisissez pod-policy-group comme groupe de stratégie de fabric et comme illustré dans l'image.
Vérifier
Utilisez cette section pour confirmer que votre configuration fonctionne correctement.
À partir des commutateurs :
fabric1-leaf1# show ntp peers
--------------------------------------------------
Peer IP Address Serv/Peer
--------------------------------------------------
172.16.129.235 Server (configured)
fabric1-leaf1# show ntp peer-status
Total peers : 1
* - selected for sync, + - peer mode(active),
- - peer mode(passive), = - polled in client mode
remote local st poll reach delay vrf
-------------------------------------------------------------------------------
*172.16.129.235 0.0.0.0 3 16 37 0.00134 management
fabric1-leaf1# show ntp statistics peer ipaddr 172.16.129.235
remote host: 172.16.129.235
local interface: Unresolved
time last received: 2s
time until next send: 14s
reachability change: 408s
packets sent: 30
packets received: 30
bad authentication: 0
bogus origin: 0
duplicate: 0
bad dispersion: 0
bad reference time: 0
candidate order: 6
fabric1-leaf1#
Depuis APIC :
admin@apic1:~> cat /etc/ntp.conf
OPTIONS="-u ntp:ntp -p /var/run/ntpd.pid"
# Permit time synchronization with our time source, but do not
# permit the source to query or modify the service on this system.
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
# Permit all access over the loopback interface. This could
# be tightened as well, but to do so would effect some of
# the administrative functions.
#restrict default ignore
restrict 127.0.0.1
#restrict -6 ::1
keysdir /etc/ntp/
keys /etc/ntp/keys
server 172.16.129.235 prefer minpoll 4 maxpoll 6
admin@apic1:~> ntpstat
synchronised to NTP server (172.16.129.235) at stratum 4
time correct to within 268 ms
polling server every 16 s
Dépannage
Il n’y a actuellement aucune information spécifique disponible pour dépanner cette configuration.