当身份验证类型设置为自动密钥时, NTP同步不起作用
6106
Created On 07/07/22 09:43 AM - Last Modified 01/07/25 14:51 PM
Symptom
- 将NTP配置为使用自动密钥作为身份验证类型后, show ntp命令的输出显示状态:拒绝和可访问:否。
- 如果将同一个NTP服务器配置为使用 Authentication-type: none,则状态为同步且可达。
> show ntp
NTP state:
NTP not synched, using local clock
NTP server: ntp.example.com
status: rejected
reachable: no
authentication-type: autokey
> show ntp
NTP state:
NTP synched to ntp.example.com
NTP server: ntp.example.com
status: synched
reachable: yes
authentication-type: none
Environment
- 任何 PANOS
- 任何平台(防火墙或 Panorama)
- NTP配置
Cause
配置的NTP服务器不支持身份验证。
Resolution
- 验证NTP服务器是否允许任何类型的身份验证
- 配置与NTP服务器支持的相同类型的身份验证(自动密钥或对称密钥)。
- 如果服务器不允许身份验证,则将“身份验证类型”值配置为无。