NTP - Verificación

Asociaciones NTP

Router# show ntp associations

Salida típica:

  address         ref clock       st   when   poll reach  delay  offset   disp
*~10.10.10.1      127.127.1.1      3     24     64   377    1.2    0.50    0.1

 * sys.peer, # selected, + candidate, - outlyer, x falseticker, ~ configured

Cómo leerla:

  • address: la fuente NTP configurada.
  • * al inicio: es la fuente con la que está sincronizado (sys.peer). Si no hay *, aún no sincroniza.
  • st: stratum de la fuente.
  • reach: contador octal de alcance; 377 significa que los últimos 8 sondeos llegaron (ideal).
  • offset: diferencia de tiempo con la fuente (cuanto más cerca de 0, mejor).

Estado general de NTP

Router# show ntp
Router# show ntp status

Añadido pro: show ntp status muestra si el reloj está synchronized o unsynchronized, el stratum, y la referencia. Es la confirmación más directa de que NTP quedó bien.


Reloj del sistema

Router# show clock
Router# show clock detail
  • Si la hora aún no es confiable, aparece un asterisco (*) delante en show clock.
  • show clock detail indica la fuente del tiempo (NTP, hardware, usuario).

Verificar la autenticación

Con autenticación configurada, la sincronización solo ocurre si las llaves coinciden en ambos extremos. Si show ntp associations no muestra el * a pesar de haber conectividad, sospecha de:

  • Llave (authentication-key) distinta entre servidor y cliente.
  • Falta ntp trusted-key o ntp server ... key.
Router# show ntp associations detail

Muestra si la asociación está authenticated y con qué llave.


Cómo confirmar que quedó bien

  • show ntp status: Clock is synchronized.
  • show ntp associations: la fuente correcta con *.
  • show clock: hora correcta y sin marca de “no confiable”.