我们的实验室中有一台 Cisco ISE 2.0,用于进行一些 802.1X 测试。为了同步时间,我们使用与 ISE 位于同一子网中的 NTP 服务器来同步所有组件(第 3 层,基于 Bluecat 设备)。所有交换机、防火墙和其他组件都将其用作时区并且可以正常工作。
我在 Cisco ISE 上配置了相同的 NTP 服务器,但即使在多次重新启动后,它也不会将其用作 NTP 源。
ise/admin# sh run | i ntp
ntp server 146.140.66.230
ntp server 62.75.254.179
ise/admin# sh run | i timezone
clock timezone CET
ise/admin# sh ntp
Configured NTP Servers:
146.140.66.230
62.75.254.179
synchronised to local net at stratum 11
time correct to within 11 ms
polling server every 64 s
remote refid st t when poll reach delay offset jitter
==============================================================================
*127.127.1.0 .LOCL. 10 l 16 64 377 0.000 0.000 0.000
146.140.66.230 192.76.247.100 3 u 51 64 377 0.221 134683. 21473.0
62.75.254.179 5.100.133.221 2 u 41 64 377 3.941 142841. 14340.1
* Current time source, + Candidate , x False ticker
Warning: Output results may conflict during periods of changing synchronization.
它们都是可达的(第一个甚至在同一个子网中),这也可以从延迟/抖动值中看出。有趣的是,偏移量在两个时间服务器上的差异非常显着。然而,偏移量大致正确,略多于 2 分钟。由于我无权访问 root shell,因此无法使用本技术说明中指示的 ntpq 。此外,据我所知,两个服务器都不是 Microsoft NTP。
更新1
为了确保这不是 NTP 服务器问题,我将我们的一台 Cisco 路由器配置为 NTP 服务器,它本身使用 146.140.66.230。ISE 将其识别为第 4 层服务器,但不会选择它作为时间源。
任何提示如何解决这个问题?