ECS: xDoctor: RAP081: Symptom Code: 2048: Alle NTP-servers zijn NIET geschikt voor synchronisatie

Summary: xDoctor detecteerde een probleem met een Network Time Protocol (NTP)-daemon.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Op alle knooppunten in een ECS-rack moet de NTP-daemon actief zijn en de geconfigureerde NTP-servers moeten de tijd kunnen synchroniseren. Als dit niet het geval is, kan dit leiden tot problemen met de opname van frontend-gegevens.

Symptoom

Bericht

NTP_NOT_SUITABLE_ERROR

Bericht = Alle NTP-servers zijn NIET geschikt voor synchronisatie.
Extra = [Lijst met knooppunten]

Cause

De bovenstaande symptomen blijven als een WAARSCHUWING als het niet binnen 24 uur optreedt.
Als dit na 24 uur aanhoudt, wordt de ernst verhoogd tot een ERROR en wordt een RAP081 gemeld.

Resolution

Dit betekent dat op elk knooppunt dat wordt vermeld in het veld 'Extra' niet kan worden gesynchroniseerd met de NTP-server.

Verificatie:
1. Haal de lijst met NTP-servers op elk van de vermelde knooppunten op:

Opdracht:

# getrackinfo -r | grep NTP

Voorbeeld:

admin@node1:~> getrackinfo -r | grep NTP
NTPServer = xxx.xxx.xxx.xxx

2. Voor elke NTP-server die in stap 1 wordt vermeld, test u of deze in staat is om de tijd te synchroniseren.

Opdracht:

# sudo ntpdate -p 2 -d <NTP IP Address / NTP FQDN>

Of

# sudo ntpdate -p 2 -d 'getrackinfo -r | grep NTP |grep -oP "(?:[0-9]{1,3}\.) {3} [0-9] {1,3}"'

Voorbeeld (geschikt voor het synchroniseren van tijd):

admin@node1:~> sudo ntpdate -p 2 -d xxx.xxx.xxx.xxx
22 Feb 13:47:48 ntpdate[110901]: ntpdate 4.2.8p11@1.3728-o Thu Jun 14 09:26:52 UTC 2018 (1)
Op zoek naar host <NTP IP Address> and service ntp<
NTP IP Address> reversed to <NTP hostname>
host found : <NTP hostname>
transmit(<NTP IP Address>)
receive(<NTP IP Address>)
transmit(<NTP IP Address>)
receive(<NTP IP Address>)
server <NTP IP Address>, port 123
stratum 2, precision -24, leap 00, trust 000
refid [<NTP IP Address>], delay 0.02615, dispersion 0.00003
transmitted 2, in filter 2
reference time:    e01a7b0d.af9e6616 Fri, Feb 22 2019 13:43:41.686
Originate Timestamp: e01A7C06.748E0C65 Fri, Feb 22 2019 13:47:50.455
Transmit Timestamp:  e01a7c06.7478b000 Fri, Feb 22 2019 13:47:50.454
Filter delay:  0,02635 0,02615 0,00000 0,00000
0,00000 0,00000 0,00000 0,00000
filter offset: 0,000043 -0,00002 0,000000 0,000000
0,000000 0,000000 0,000000 0,000000
vertraging 0,02615, dispersie 0,00003
offset -0,000022

22 Feb 13:47:50 ntpdate[110901]: adjust time server <NTP IP address> offset -0.000022 sec

Voorbeeld: (Als het niet in staat is om de tijd te synchroniseren, is de uitvoer:)

admin@node1:~> sudo ntpdate -p 2 -d xxx.xxx.xxx.xxx
22 Feb 13:47:48 ntpdate[110901]: ntpdate 4.2.8p11@1.3728-o Thu Jun 14 09:26:52 UTC 2018 (1)
Op zoek naar host <NTP IP Address> and service ntp<
NTP IP Address> reversed to <NTP hostname>
host found : <NTP hostname>
transmit(<NTP IP Address>)
transmit(<NTP IP Address>)
transmit(<NTP IP Address>)

server <NTP IP Address>, port 123
stratum 2, precision -24, leap 00, trust 000
refid [<NTP IP Address>], delay 0.02615, dispersion 0.00003
transmitted 2, in filter 2
reference time:    e01a7b0d.af9e6616 Fri, Feb 22 2019 13:43:41.686
Originate Timestamp: e01A7C06.748E0C65 Fri, Feb 22 2019 13:47:50.455
Transmit Timestamp:  e01a7c06.7478b000 Fri, Feb 22 2019 13:47:50.454
Filter delay:  0,02635 0,02615 0,00000 0,00000
0,00000 0,00000 0,00000 0,00000
filter offset: 0,000043 -0,00002 0,000000 0,000000
0,000000 0,000000 0,000000 0,000000
vertraging 0,02615, dispersie 0,00003
offset -0,000022

22 Feb 13:47:50 ntpdate[112232]: no server suitable for synchronization found

3. Voeg de FQDN toe aan de NTP-sectie in het getrackinfo -r resultaat.

Opdracht:

# sudo setrackinfo -a NTPServer < NTP FQDN >

4. Controleer op netwerkscheiding en statische routes, aangezien NTP dat vanuit de beheerinterface via op beleid gebaseerde routering wordt verzonden, het probleem kan veroorzaken.

Opdracht:

# getrackinfo -n; getrackinfo -t

Voorbeeld:

admin@node1:~>getrackinfo -n; getrackinfo -t
Benoemde netwerken
==============knooppunt-ID Netwerk-IP-adres Netmaskergateway VLAN-interface

Statische routelijst=================
knooppunt-ID
Netwerk Netmaskergateway-interface

5. Controleer of NTP-servers in hun omgeving luisteren, en vaak wordt de poort geblokkeerd door een firewall. 

Opdracht:

# sudo ntpq -c as

Voorbeeld: (Hieronder zien we een NTP-server die niet bereikbaar is en de andere blokkeert, waarschijnlijk vanwege een ACL)

admin@node1:~> sudo ntpq -c as
ind assid status conf reach auth condition last_event cnt
===========================================================
1 56633 8011 yes no none reject mobilize 1

6. Controleer of er een datumafwijking is in NTP. 

Opdracht:

# viprexec "date +%s" 2>&1 | grep "^15"

Voorbeeld:

admin@node1:~>viprexec "date +%s" 2>&1 | grep "^15"
1554470147
1554470111
1554470096
1554470142
1554470144
1554470109
1554470124
1554470140

7. Controleer de status van de ntpd-service en start de service opnieuw. (Zelfs als de status actief is, gaat u verder met het opnieuw opstarten.) 
Opmerking: De ntpd.service is een non-impact service.

Opdracht:

# viprexec systemctl status ntpd.service | grep Active:

Voorbeeld:

admin@node1:~> viprexec systemctl status ntpd.service | grep Active:
   Actief: actief (hardloop) sinds Tue 2019-08-06 02:49:06 UTC; 1 dag 18u geleden
Actief: actief (hardlopend) sinds Tue 2019-08-06 02:49:07 UTC; 1 dag 18u geleden
Actief: actief (hardlopen) sinds wo 07-08-2019 20:13:27 UTC; 58min geleden
Actief: actief (hardlopend) sinds Tue 2019-08-06 02:49:06 UTC; 1 dag 18u geleden
Actief: actief (hardlopend) sinds Tue 08-06-2019 02:49:07 UTC; 1 dag 18u geleden
Actief: actief (hardlopend) sinds Tue 2019-08-06 02:49:07 UTC; 1 dag 18u geleden
Actief: actief (lopend) sinds Tue 2019-08-06 02:49:07 UTC; 1 dag 18u geleden
Actief: actief (hardlopend) sinds Tue 2019-08-06 02:49:07 UTC; 1 dag 18u geleden

Opdracht: 

# viprexec systemctl restart ntpd.service

Voorbeeld:

admin@node1:~> viprexec systemctl restart ntpd.service
Output from host : 192.168.219.8
Output from host : 192.168.219.7
Output from host : 192.168.219.6
Output from host : 192.168.219.4
Output from host : 192.168.219.3
Output from host : 192.168.219.2
Output from host : 192.168.219.5
Output from host : 192.168.219.1

8. Controleer met md5sum het bestand ntp.conf op alle knooppunten.

Opdracht:

# viprexec "sudo md5sum /etc/ntp.conf"

Voorbeeld:

admin@node1:~> viprexec "sudo md5sum /etc/ntp.conf"

Uitvoer van host : 192.168.219.2
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.5
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.4
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.1
7da6eb8009abc18ed1875f1f15ade72a /etc/ntp.conf

Uitvoer van host : 192.168.219.3
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.8
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.6
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Uitvoer van host : 192.168.219.7
741f0abb12ac82a21f150004bd407334 /etc/ntp.conf

Opmerking: Dit kan worden veroorzaakt door het hebben van een openbare en beheerinterface en de knooppunten zijn allemaal geconfigureerd om niet meer openbaar te worden volgens de laatst verstrekte configuratie. Op oudere versies van ECS kan PBR vastzitten waar één knooppunt geldig is en de rest van de knooppunten zich achter een firewall lijken te bevinden.

9. Voeg 123 toe aan ns_mgmt in het resultaat getrackinfo -r en controleer of de NTP is begonnen met verzenden en ontvangen.

Opdracht:

# sudo setrackinfo -a ns_mgmt 123

Voorbeeld:

admin@node1:~>sudo setrackinfo -a ns_mgmt 123

Als de fout zich blijft voordoen, plaatst u poort 123 terug in de openbare interface en controleert u opnieuw op synchronisatie.

Opdracht:

# sudo setrackinfo -d ns_mgmt 123

Voorbeeld:

admin@node1:~> sudo setrackinfo -d ns_mgmt 123

Controleer de status van de NTP-synchronisatie nadat u elk van de bovenstaande stappen hebt uitgevoerd.

Resolutie:
Dit betekent dat de geconfigureerde server geen NTP-server is of dat deze niet werkt zoals verwacht. Het netwerkteam van de klant moet worden ingeschakeld om het NTP-probleem op te lossen.

Additional Information

Als de bovenstaande oplossing niet werkt, moet het netwerkteam van de klant worden ingeschakeld om het NTP-probleem op te lossen.

Voor symptoom 'NTP daemon not running' (NTPD_NOT_RUNNING), zie knowledge article:
ECS: xDoctor: RAP081: Symptom Code: 2048: NTP-daemon wordt niet uitgevoerd

Voor het symptoom 'Alle NTP-servers passen een offset aan die hoger is dan de foutdrempel' (NTP_ERROR_OFFSET_ERROR), zie knowledge article:
ECS: xDoctor: RAP081: Symptom Code: 2048: Alle NTP-servers passen een offset aan die hoger is dan de foutdrempel

Voor symptoom 'System time difference above ERROR Threshold', zie knowledge article:
ECS: xDoctor: RAP081: Symptom Code: 2048: Systeemtijdsverschil boven ERROR-drempel

Affected Products

ECS

Products

ECS Appliance, ECS Appliance Gen 1, ECS Appliance Gen 2, ECS Appliance Gen 3, ECS Software
Article Properties
Article Number: 000230633
Article Type: Solution
Last Modified: 03 Oct 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.