NTP - Verificación
Asociaciones NTP
Router# show ntp associations
Salida típica:
address ref clock st when poll reach delay offset disp
*~10.10.10.1 127.127.1.1 3 24 64 377 1.2 0.50 0.1
* sys.peer, # selected, + candidate, - outlyer, x falseticker, ~ configured
Cómo leerla:
- address: la fuente NTP configurada.
*al inicio: es la fuente con la que está sincronizado (sys.peer). Si no hay*, aún no sincroniza.- st: stratum de la fuente.
- reach: contador octal de alcance;
377significa que los últimos 8 sondeos llegaron (ideal). - offset: diferencia de tiempo con la fuente (cuanto más cerca de 0, mejor).
Estado general de NTP
Router# show ntp
Router# show ntp status
Añadido pro:
show ntp statusmuestra si el reloj estásynchronizedounsynchronized, el stratum, y la referencia. Es la confirmación más directa de que NTP quedó bien.
Reloj del sistema
Router# show clock
Router# show clock detail
- Si la hora aún no es confiable, aparece un asterisco (
*) delante enshow clock. show clock detailindica la fuente del tiempo (NTP, hardware, usuario).
Verificar la autenticación
Con autenticación configurada, la sincronización solo ocurre si las llaves coinciden en ambos extremos. Si show ntp associations no muestra el * a pesar de haber conectividad, sospecha de:
- Llave (
authentication-key) distinta entre servidor y cliente. - Falta
ntp trusted-keyontp server ... key.
Router# show ntp associations detail
Muestra si la asociación está authenticated y con qué llave.
Cómo confirmar que quedó bien
show ntp status:Clock is synchronized.show ntp associations: la fuente correcta con*.show clock: hora correcta y sin marca de “no confiable”.