NTPサーバー接続障害のトラブルシューティング方法
47614
Created On 06/04/24 16:51 PM - Last Modified 08/14/24 01:47 AM
Objective
- NTPサーバへの接続障害のトラブルシューティング
Environment
- NGFW
- NTP サーバ
Procedure
- NTPサーバの設定を確認します。UI:[Device >and Setup and Services > Setup > Services][NTP > NTP Server Address]に移動するか、CLIを使用します。
show ntp
- 上記のコマンドの出力にエラーが見つかった場合は 、mp-log dagger.logが少ないことを確認してください。
- ファイアウォールの NTP サーバーへのサーバー ルートを確認します ([Device >Server Setup] > [Services] > [Service Route Configuration])。 NTPを探します。
- NTP 同期デーモンが MP と DP の時刻の同期を維持する役割を担う DP と MP が分離された大規模なプラットフォームで NTP デーモンが実行されていることを確認します。
show system software status | match ntp
- NTP デーモンが実行されておらず、手動で再起動する必要がある場合は、次のコマンドを使用します。
debug software restart process ntp
- NTP デーモンが実行されておらず、手動で再起動する必要がある場合は、次のコマンドを使用します。
- ファイアウォールが ping または traceroute を使用して NTP サーバーに到達できるかどうかを確認します。
- NTP サーバーへのサービス ルートが管理インターフェイスの場合:
ping host <IP address of the NTP server> traceroute host <IP address of the NTP server>
- NTP サーバーへのサービス ルートがデータプレーン インターフェイスの場合:
ping source <IP address of the dataplane interface> host <IP address of the NTP server> traceroute source <IP address of the dataplane interface> host <IP address of the NTP server>
- NTP サーバーへのサービス ルートが管理インターフェイスの場合:
- 現在構成されているNTPサーバーへの接続を解決できない場合は、NTPサーバー構成を別のNTPサーバーに置き換えることを検討してください。
- NTP サーバーが FQDN を使用して構成されている場合:
- DNSサーバーがファイアウォールで正しく設定されていることを確認します:UI:デバイス>セットアップ>サービス>DNS設定>プライマリDNSサーバー および/ またはセカンダリDNSサーバーに移動します。
- ファイアウォールが NTP サーバーの IP アドレスを解決できることを確認します
- NTP サーバーへのサービス ルートが管理インターフェイスの場合:
ping host <FQDN of the NTP server> traceroute host <FQDN of the NTP server>
- NTP サーバーへのサービス ルートがデータプレーン インターフェイスの場合:
ping source <IP address of the dataplane interface> host <FQDN of the NTP server>
- NTP サーバーへのサービス ルートが管理インターフェイスの場合:
- さらにトラブルシューティングが必要な場合は、ファイアウォールからパケットキャプチャを実行します。
- NTP サーバーへのサービス・ルートが管理インターフェースの場合: CLI コマンド tcpdump を使用します。
- NTP サーバーへのサービス ルートがデータプレーン インターフェイスの場合: データプレーン パケット キャプチャを使用します。
- NTP サーバーを使用せず、ファイアウォールで手動時刻を設定する場合は、次の手順を実行します。
- ファイアウォールの NTP 設定を削除します。
- Palo Alto Networks Firewallのシステムクロック時間を設定または変更します。
- 設定変更をコミットします。
Additional Information
トラブルシューティングの手順は、以下の注意事項を使用してパノラマにも適用できます。
- UI ナビゲーションの場合は 、デバイスを Panorama に置き換えます。
- データプレーン インターフェイスの UI を使用して パケット キャプチャ を実行することは、ファイアウォールにのみ適用されます。
トラフィックログのタイムスタンプがシステムクロックタイム
ファイアウォールまたはパノラマNTPステータスと異なり、
NTP同期ステータスの表示
NTPサーバーエラー:エラーが発生しました。