当身份验证类型设置为自动密钥时, NTP同步不起作用

当身份验证类型设置为自动密钥时, NTP同步不起作用

6106
Created On 07/07/22 09:43 AM - Last Modified 01/07/25 14:51 PM


Symptom


  • 将NTP配置为使用自动密钥作为身份验证类型后, show ntp命令的输出显示状态:拒绝可访问:否
  • 如果将同一个NTP服务器配置为使用 Authentication-type: none,则状态为同步且可达。
> show ntp

NTP state:
    NTP not synched, using local clock
    NTP server: ntp.example.com
        status: rejected
        reachable: no
        authentication-type: autokey

> show ntp

NTP state:
    NTP synched to ntp.example.com
    NTP server: ntp.example.com
        status: synched
        reachable: yes
        authentication-type: none



Environment


  • 任何 PANOS
  • 任何平台(防火墙或 Panorama)
  • NTP配置


Cause


配置的NTP服务器不支持身份验证。

Resolution


  1. 验证NTP服务器是否允许任何类型的身份验证
  2. 配置与NTP服务器支持的相同类型的身份验证(自动密钥或对称密钥)。
  3. 如果服务器不允许身份验证,则将“身份验证类型”值配置为无。


Additional Information


在 Palo Alto 防火墙上配置经过身份验证的NTP



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkseCAA&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language