Configurar dispositivos Network Edge como pasarelas de temporización
Antes de crear una conexión a la red de Precision Time, debe configurar los dispositivos virtuales Network Edge para que actúen como puertas de enlace de los servicios de Precision Time. En las siguientes secciones se describen los pasos de alto nivel para configurar los dispositivos Network Edge.
Consideraciones
- Network Edge admite tanto el protocolo NTP estándar como el protocolo NTP para empresas.
- Cuando configure su conexión Equinix Precision Time, asegúrese de añadir un valor IP para su interfaz de puerta de enlace. Este valor se asignará a la interfaz del cortafuegos virtual que se conecta a la red de Precision Time.
Configurar un cortafuegos o router de Network Edge como puerta de enlace de temporización
Este diagrama muestra una configuración de Equinix Precision Time que utiliza un cortafuegos o enrutador de Network Edge como pasarela de sincronización. El lado del cliente se conecta a través de Equinix Fabric.

Configurar un cortafuegos de Network Edge como puerta de enlace de temporización
Antes de empezar, debe crear un cortafuegos virtual Network Edge.
Puede utilizar SSH para configurar su cortafuegos:
- Asigne la dirección IP de la puerta de enlace de su conexión Precision Time a la interfaz correspondiente.
- Basándose en el cortafuegos Network Edge, cree grupos de direcciones para las fuentes de temporización y sus dispositivos LAN.
- Configure la interfaz LAN del cortafuegos.
- Cree el acceso necesario para su red LAN a las fuentes de Precision Time.
También puede utilizar la interfaz de Palo Alto para configurar la puerta de enlace del cortafuegos, como se describe en este ejemplo:
-
En la interfaz de Palo Alto, vaya a Red > Interfaces. Seleccione la interfaz que desea configurar.
-
Seleccione Tipo de interfaz > Capa3.
-
En la sección IP, añade tu dirección IP y asígnala como pasarela para tu red de temporización.

-
Configure las zonas de Palo Alto accediendo a Config > Nueva zona > Zona de seguridad > defina un nombre. Haga clic en Ok.

-
Cree una política de acceso del cliente al servidor de temporización.
-
Proporcionar acceso a paquetes ICMP y servicio NTP para el cliente EPT de la zona
EPT_CLIENTa los servidores de cronometraje de la zona ept (del servidor de cronometraje).
Configurar un router Network Edge como pasarela de temporización
Antes de empezar, debe crear un cortafuegos virtual Network Edge.
Puedes utilizar SSH para configurar tu router:
- Asigne la dirección IP de la puerta de enlace de su conexión Precision Time a las interfaces respectivas de cada enrutador virtual Network Edge.
- Si va a añadir una lista de control de acceso (ACL), asegúrese de permitir tanto las direcciones IP de los servidores de Equinix Precision Time como el puerto 123 de NTP.
- Configure las direcciones IP de los servidores de sincronización de Equinix Precision como su fuente NTP.
- Configure la interfaz LAN del router Network Edge en dirección a su red.
- Asegúrese de que el resto de su red puede acceder a esta red mediante enrutamiento dinámico o estático.
- Si está anunciando su red de temporización (la interfaz de puerta de enlace) en un protocolo de puerta de enlace interior (IGP), asegúrese de que esta interfaz sea pasiva. Esto evitará el envío de mensajes hola hacia los servidores de temporización de Equinix Precision.
- Puede convertir el router en su servidor de cronometraje NTP, o puede dirigir sus clientes a la red de cronometraje Equinix Precision.
Para ver ejemplos de comandos, consulte el siguiente procedimiento.
Utilizar SSH para configurar un router Network Edge como pasarela de sincronización
Antes de empezar, debe crear un cortafuegos virtual Network Edge.
Puedes utilizar SSH para configurar tu router:
-
Asigne la dirección IP de la puerta de enlace de su conexión Precision Time a la interfaz correspondiente del router virtual Network Edge.

-
Si va a añadir una ACL, asegúrese de permitir la dirección IP del servidor Equinix Precision Time y el puerto NTP 123.
-
Configure la dirección IP del servidor de sincronización Precision para que sea su fuente NTP.

-
Configure la interfaz LAN de los routers NE hacia su red.

-
Asegúrese de que el resto de su red puede acceder a esta red mediante enrutamiento dinámico o estático.
-
Si está anunciando su red de temporización (la interfaz de puerta de enlace) en un protocolo de puerta de enlace interior (IGP), asegúrese de que esta interfaz sea pasiva. Esto evitará el envío de mensajes hola hacia el servidor de temporización Equinix Precision Time.
-
Puede convertir el enrutador en su servidor de cronometraje NTP o puede dirigir a sus clientes a la red Equinix Precision Time. Para anunciar una dirección IP única como fuente NTP a su red, considere la solución Anycast NTP.
Una vez configurado su dispositivo virtual Network Edge, podrá conectarse a la red de Precision Time. Consulte Solicitar Precision Time con Fabric Connect para configurar una conexión.
Configurar una Network Edge SD-WAN como pasarela de sincronización
Antes de comenzar este procedimiento, debe poner en marcha una Network Edge SD-WAN virtual. Este dispositivo se utiliza como ejemplo en los siguientes pasos de configuración.
Ejemplo de configuración del dispositivo SD-WAN de Cisco
Cree una instancia SD-WAN de Cisco:
- Configuración del dispositivo - Autoconfigurado
- Licencias - Traiga su propia licencia (BYOL)
- Recursos del dispositivo - 2 núcleos, 4 GB de memoria
- Paquete informático - DNA Advantage
- Versión del software - 17.03.03
- Nombre del dispositivo - Test_device
- Activation Key –
- Root password –
- Interfaces - 8 Interfaces por defecto
- Notificaciones de estado de dispositivos - prueba_user@equinix.com
Crear la conexión
Utilice el Equinix Customer Portal para aprovisionar una conexión del servicio Precision Time desde el dispositivo SD-WAN a la ubicación del servicio NTP de Precision Time. Consulte Solicitar Precision Time con Fabric Connect.
Configuración del router Cisco
Establezca estas opciones para configurar el router:
- config-transaction - Entra en el modo de configuración
- ntp server - Establece Cisco CSR como servidor de tiempo
- commit - Guarda los cambios
- show ntp association - Muestra información sobre la asociación NTP
Directrices adicionales
- Asigne la dirección IP de la puerta de enlace de su conexión Precision Time a las interfaces respectivas de cada instancia virtual SD-WAN de Network Edge.
- Para añadir una lista de control de acceso (ACL), debe permitir tanto las direcciones IP de los servidores Equinix Precision Time como el puerto 123 de NTP.
- Configure las direcciones IP de los servidores de Precision Timing para que sean su fuente NTP.
- Configure la interfaz orientada a LAN del dispositivo Network Edge SD-WAN hacia su red.
- Asegúrese de que el resto de su red puede acceder a esta red mediante enrutamiento dinámico o estático.
- Si está anunciando su red de temporización (la interfaz de puerta de enlace) en un protocolo de puerta de enlace interior (IGP), asegúrese de que esta interfaz sea pasiva. Esto evita el envío de mensajes hola hacia los servidores de temporización de Equinix Precision Time.
- Puede convertir el dispositivo en su servidor de cronometraje NTP, o puede dirigir a sus clientes a la red de Precision Timing.