Sincronización de tiempo NTP en el clúster de chasis
Este toipic explica cómo se utiliza un protocolo de tiempo de red (NTP) para sincronizar el tiempo entre el motor de enrutamiento y el motor de reenvío de paquetes en un dispositivo independiente, así como entre dispositivos en un clúster de chasis.
Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.
Sincronización de tiempo NTP en firewalls
Tanto en los modos de clúster independiente como de chasis, el motor de enrutamiento principal ejecuta el proceso NTP para obtener tiempo de un servidor NTP externo. Aunque el motor de enrutamiento secundario también ejecuta el proceso NTP, no puede sincronizarse directamente con el servidor NTP externo debido a restricciones de red. En su lugar, el motor de enrutamiento secundario sincroniza su tiempo con el motor de enrutamiento principal mediante NTP.
NTP se utiliza para:
-
Sincronice el tiempo desde el motor de enrutamiento principal al motor de enrutamiento secundario mediante el vínculo de control del clúster de chasis.
-
Obtenga tiempo de un servidor NTP externo para el motor de enrutamiento principal o un motor de enrutamiento independiente.
-
Sincronice el tiempo desde el proceso NTP del motor de enrutamiento al motor de reenvío de paquetes.
Configure los ajustes de tiempo NTP para definir y aplicar el umbral de ajuste NTP, mejorando la seguridad y la flexibilidad del servicio NTP.
Ver también
Ejemplo: Simplifique la administración de red sincronizando los nodos principal y de respaldo con NTP
En este ejemplo, se muestra cómo simplificar la administración mediante la sincronización del tiempo entre dos firewalls que funcionan en un clúster de chasis. Con un servidor de protocolo de tiempo de red (NTP), el nodo principal sincroniza el tiempo con el nodo secundario. NTP también se utiliza para sincronizar el tiempo entre el motor de enrutamiento y el motor de reenvío de paquetes en un dispositivo independiente y entre los nodos de un clúster de chasis. La sincronización de los relojes del sistema en ambos nodos del clúster de chasis es necesaria para administrar eficazmente los siguientes elementos:
-
Objetos en tiempo real (RTO)
-
Licencias
-
Actualizaciones de software
-
Conmutaciones por error de nodos
-
Analizar registros del sistema (syslogs)
Requisitos
En este ejemplo, se utilizan los siguientes componentes de hardware y software:
-
Firewalls que funcionan en un clúster de chasis
-
Junos OS versión 18.1R1 o posterior
Antes de empezar:
-
Comprender los conceptos básicos del protocolo de tiempo de red. Consulte Descripción general del NTP.
Descripción general
Cuando los firewalls funcionan en modo de clúster de chasis, el nodo secundario no puede acceder a un servidor NTP externo a través del puerto de ingresos. Junos OS admite la sincronización de la hora del nodo secundario con el nodo principal a través del vínculo de control mediante la configuración del servidor NTP en el nodo principal.
Topología
La Figura 1 muestra la sincronización de tiempo desde el nodo par mediante el vínculo de control.
de control
En el nodo principal, se puede acceder al servidor NTP. El proceso NTP en el nodo principal puede sincronizar la hora desde el servidor NTP y el nodo secundario puede sincronizar la hora con el nodo principal desde el vínculo de control.
Configuración
Configuración rápida de CLI
Para configurar rápidamente este ejemplo y sincronizar la hora desde el servidor NTP, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.
set system ntp server 1.1.1.121
Sincronizar hora desde el servidor NTP
Procedimiento paso a paso
En este ejemplo, configure el nodo principal para obtener su hora de un servidor NTP en la dirección IP 1.1.1.121. Para sincronizar la hora desde el servidor NTP:
-
Configure el servidor NTP.
{primary:node0}[edit] [edit system] user@host# set ntp server 1.1.1.121 -
Confirmar la configuración.
user@host#commit
Resultados
Desde el modo de configuración, ingrese el comando para confirmar la show system ntp configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.
{primary:node0}[edit]
user@host# show system ntp
server 1.1.1.121
Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.
Verificación
Confirme que la configuración funcione correctamente.
- Verificar la configuración de NTP en el nodo principal
- Verificar la configuración de NTP en el nodo secundario
Verificar la configuración de NTP en el nodo principal
Propósito
Compruebe que la configuración funciona correctamente.
Acción
Desde el modo operativo, ingrese el show ntp associations comando:
user@host> show ntp associations remote refid st t when poll reach delay offset jitter ============================================================================== *1-1-1-121-dynami 10.208.0.50 4 - 63 64 65 4.909 -12.067 2.014
Desde el modo operativo, ingrese el show ntp status comando:
user@host> show ntp status status=0664 leap_none, sync_ntp, 6 events, event_peer/strat_chg, version="ntpd 4.2.0-a Fri Mar 21 00:50:30 PDT 2014 (1)", processor="i386", system="JUNOS12.1I20140320_srx_12q1_x47.1-637245", leap=00, stratum=5, precision=-20, rootdelay=209.819, rootdispersion=513.087, peer=14596, refid=1.1.1.121, reftime=d6dbb2f9.b3f41ff7 Tue, Mar 25 2014 15:47:05.702, poll=6, clock=d6dbb47a.72918b20 Tue, Mar 25 2014 15:53:30.447, state=4, offset=-6.066, frequency=-55.135, jitter=4.343, stability=0.042
Significado
El resultado del nodo principal y secundario muestra la asociación NTP de la siguiente manera:
-
remote: dirección o nombre del par NTP remoto. -
refid: identificador de referencia del par remoto. Si no se conoce el identificador de referencia, este campo muestra un valor de 0.0.0.0. -
st—Estrato del par remoto. -
t—Tipo de par: b (difusión), l (local), m (multidifusión) o u (unidifusión). -
when: cuando se recibió el último paquete del par. -
poll—Intervalo de sondeo, en segundos. -
reach—Registro de accesibilidad, en octal. -
delay—Retraso actual estimado del par, en milisegundos. -
offset: desplazamiento actual estimado del par, en milisegundos. -
jitter—Magnitud de la fluctuación en milisegundos.
El resultado del nodo principal y secundario muestra el estado del NTP de la siguiente manera:
-
status—Palabra de estado del sistema, un código que representa los elementos de estado enumerados. -
x events—Número de eventos que han ocurrido desde el último cambio de código. Un evento suele ser la recepción de un mensaje de sondeo NTP. -
version: una descripción detallada de la versión de NTP que se está utilizando. -
processor—Plataforma de hardware actual y versión del procesador. -
system—Descripción detallada del nombre y la versión del sistema operativo en uso. -
leap—Número de segundos intercalares en uso. -
stratum—Estrato del servidor par. Cualquier valor mayor que 1 es una fuente de referencia secundaria, y el número representa aproximadamente el número de saltos lejos del servidor del estrato 1. El estrato 1 es una referencia primaria, como un reloj atómico. -
precision—Precisión del reloj par, con qué precisión se puede mantener la frecuencia y el tiempo con este sistema de cronometraje en particular. -
rootdelay—Retraso total de ida y vuelta a la fuente de referencia principal, en segundos. -
rootdispersion—Error máximo relativo a la fuente de referencia principal, en segundos. -
peer—Número de identificación del par en uso. -
refid: identificador de referencia del par remoto. Si no se conoce el identificador de referencia, este campo muestra un valor de 0.0.0.0. -
reftime—Hora local, en formato de marca de hora, cuando se actualizó por última vez el reloj local. Si el reloj local nunca se ha sincronizado, el valor es cero. -
poll—Intervalo de sondeo de mensajes de difusión NTP, en segundos. -
clock—Hora actual en el reloj del enrutador local. -
state: modo actual de operación NTP, donde 1 es simétrico activo, 2 es simétrico pasivo, 3 es cliente, 4 es servidor y 5 es difusión. -
offset: desplazamiento actual estimado del par, en milisegundos. Indica la diferencia horaria entre el reloj de referencia y el reloj local. -
frequency—Frecuencia del reloj. -
jitter—Magnitud de la fluctuación en milisegundos. -
stability—Medición de qué tan bien este reloj puede mantener una frecuencia constante.
Verificar la configuración de NTP en el nodo secundario
Propósito
Compruebe que la configuración funciona correctamente.
Acción
Desde el modo operativo, ingrese el show ntp associations comando:
user@host> show ntp associations remote refid st t when poll reach delay offset jitter ============================================================================== 1-1-1-121-dynami .INIT. 16 - - 1024 0 0.000 0.000 4000.00 *129.96.0.1 1.1.1.121 5 u 32 64 377 0.417 0.760 1.204
Desde el modo operativo, ingrese el show ntp status comando:
user@host> show ntp status status=0664 leap_none, sync_ntp, 6 events, event_peer/strat_chg, version="ntpd 4.2.0-a Thu Mar 13 01:53:03 PDT 2014 (1)", processor="i386", system="JUNOS12.1I20140312_srx_12q1_x47.2-635305", leap=00, stratum=12, precision=-20, rootdelay=2.408, rootdispersion=892.758, peer=51948, refid=1.1.1.121, reftime=d6d646bb.853d2f42 Fri, Mar 21 2014 13:03:55.520, poll=6, clock=d6d647bc.e8f28b2f Fri, Mar 21 2014 13:08:12.909, state=4, offset=-1.126, frequency=-62.564, jitter=0.617, stability=0.002