问题背景:
某客户增加NTP服务器为公司内部设备提供时钟源,但是客户配置的时候发现有几台华三交换机的时钟始终无法同步。如下图所示:
处理过程
1.设备上NTP的相关的配置如下:
ntp-service access server 2001
ntp-service unicast-server vpn-instance mgt 10.xx.xx.30
#
acl number 2001
rule 5 permit vpn-instance mgt source 10.xx.xx.30 0
rule 100 deny
在查看设备配置之前还有一些其他的操作,对于这种问题由于有部分设备可以正常实现时钟的同步,因此需要注意一下能正常同步时钟的设备与非正常同步时钟设备之间的差异,包括但不限于版本信息,设备型号,命令行等。经过比对后发现能正常同步时钟的设备属于华三 V7的平台,无法正常注册的属于V5的平台。V5与V7平台的命令行还是有一些差异的,这里需要我们注意一下。上面粘贴的为V5平台的NTP相关配置。
2.优先检查交换机与NTP server之间的连通性是否有问题。当然这里也只是检查IP之间的连通性,无法检查UDP端口123的连通性。但是我们可以通过设备的debug信息,查看报文的交互来间接的检查连通性是否有问题。
3.可依次通过命令“terminal monitor" "terminal debug" " debug ntp-service all"开启交换机NTP的debug,可以看到NTP报文的交互,说明连通性没有问题。
*Feb 6 05:33:25:789 2013 4#kuNanBGL NTP/7/PACKET_SEND:
packet to 10.xx.xx.30, length: 48
leap: 3, version: 3, mode: 3, vrfindex: 1
stratum: 16, poll: 6, precision: 2^-19
rdel: 0.000, rdsp: 46955.643, refid: INIT
reftime: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
orgtime: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
rectime: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
xmttime: d4bc69a5.c9a0940b Wed, Feb 6 2013 5:33:25.787
*Mar 13 16:41:18:78 2020 ZHL-9508-01 NTP/7/debug_NTP_packet_rcv:
packet from 10.xx.xx.30 to 10.xx.xx.254 on LoopBack0
leap: 0, version: 4, mode: 4, vrfindex: 1
stratum: 9, poll: 64, precision: 2^18
rdel: 10.345, rdsp: 31.891, refid: 10.80.251.254
reftime: 16:40:13.754 UTC Mar 13 2020(E21635ED.C10B73D1)
orgtime: 16:40:13.747 UTC Mar 13 2020(E21635ED.BF4EB9A1)
rectime: 16:40:13.754 UTC Mar 13 2020(E21635ED.C10B73D1)
xmttime: 16:41:18.063 UTC Mar 13 2020(E216362E.102CB20F)
inptime: 16:41:18.077 UTC Mar 13 2020(E216362E.13B9BED3)
通过上面的debug日志可以看到,接收和发送的报文都可以捕捉到,说明连通性没有问题,但是当我们查看报文的详细信息的时候发现发送出去的NTP的报文version为3,但是从NTP Server接收到的版本信息却是4。固判断是两端的版本不一致问题导致。
总结:
针对NTP的问题需要注意以下几项内容:
1.NTP的功能是否开启? 针对不同设备会有一定差异,例如华三V5平台默认是开启的,但是V7平台需要手动开启”ntp-service enable"
2、确保已经正确指向到了NTP服务器。
3、确保NTP服务器路由可达。
4、确保NTP服务器的NTP服务端口没有修改。文章来源:https://www.toymoban.com/news/detail-512650.html
5.确保NTP两端的参数一致;例如版本信息,模式信息(3为客户端,4为服务器端)文章来源地址https://www.toymoban.com/news/detail-512650.html
到了这里,关于【新华三】华三设备NTP无法同步的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!