Passer au contenu principal

Configurer les périphériques Network Edge en tant que passerelles de synchronisation

Avant de créer une connexion au réseau Precision Timing, vous devez configurer les périphériques virtuels Network Edge pour qu'ils agissent en tant que passerelles pour les services Precision Time. Les sections suivantes décrivent les étapes générales de configuration des périphériques Network Edge.

Considérations

  • Network Edge prend en charge les protocoles NTP Standard et NTP Enterprise.
  • Lorsque vous configurez votre connexion Equinix Precision Time, veillez à ajouter une valeur IP pour votre interface de passerelle. Cette valeur sera attribuée à l'interface de pare-feu virtuel qui se connecte au réseau Precision Time.

Configurer un pare-feu ou un routeur Network Edge en tant que passerelle de synchronisation

Ce schéma illustre une configuration Equinix Precision Time qui utilise un pare-feu ou un routeur Network Edge comme passerelle de synchronisation. Le côté client se connecte via Equinix Fabric.

Configurer un pare-feu Network Edge en tant que passerelle de synchronisation

note

Avant de commencer, vous devez démarrer un pare-feu virtuel Network Edge.

Vous pouvez utiliser SSH pour configurer votre pare-feu :

  1. Attribuez l'adresse IP de la passerelle de votre connexion Precision Time à l'interface correspondante.
  2. À partir du pare-feu Network Edge, créez des groupes d'adresses pour les sources de synchronisation et vos périphériques LAN.
  3. Configurez l'interface LAN du pare-feu.
  4. Créez l'accès requis pour votre réseau LAN aux sources de Precision Time.

Vous pouvez également utiliser l'interface de Palo Alto pour configurer votre passerelle de pare-feu, comme décrit dans cet exemple :

  1. Dans l'interface Palo Alto, accédez à réseau > interfaces. Sélectionnez l'interface à configurer.

  2. Sélectionnez type d'interface > Layer3.

  3. Dans la section IP, ajoutez votre adresse IP et assignez-la comme passerelle pour votre réseau de synchronisation.

  4. Configurez les zones Palo Alto en accédant à Config > Nouvelle zone > zone de sécurité > définir un nom. Cliquez sur OK.

  5. Créez une politique d'accès du client au serveur de synchronisation.

  6. Fournir un accès aux paquets ICMP et au service NTP pour le client EPT de la EPT_CLIENT zone aux serveurs de synchronisation dans la zone EPT (serveur de synchronisation).

Configurer un routeur Network Edge en tant que passerelle de synchronisation

note

Avant de commencer, vous devez démarrer un pare-feu virtuel Network Edge.

Vous pouvez utiliser SSH pour configurer votre routeur :

  1. Attribuez l'adresse IP de la passerelle de votre connexion Precision Time aux interfaces correspondantes sur chaque routeur virtuel Network Edge.
  2. Si vous ajoutez une liste de contrôle d'accès (ACL), veillez à autoriser à la fois les adresses IP des serveurs Precision Time d'Equinix et le port NTP 123.
  3. Configurez les adresses IP des serveurs de synchronisation d'Equinix Precision Time comme source NTP.
  4. Configurez l'interface LAN du routeur Network Edge vers votre réseau.
  5. Assurez-vous que ce réseau peut être atteint par le reste de votre réseau par le biais d'un routage dynamique ou statique.
  6. Si vous annoncez votre réseau de synchronisation (l'interface passerelle) dans un protocole IGP (Interior Gateway Protocol), assurez-vous que cette interface est passive. Cela empêchera l'envoi de messages Hello vers les serveurs de synchronisation Equinix Precision.
  7. Vous pouvez faire du routeur votre serveur de synchronisation NTP ou acheminer vos clients vers le réseau de synchronisation d'Equinix Precision Time.

Pour des exemples de commandes, voir la procédure suivante.

Utilisation de SSH pour configurer un routeur Network Edge en tant que passerelle de synchronisation

note

Avant de commencer, vous devez démarrer un pare-feu virtuel Network Edge.

Vous pouvez utiliser SSH pour configurer votre routeur :

  1. Attribuez l'adresse IP de la passerelle de votre connexion Precision Time à l'interface correspondante sur le routeur virtuel Network Edge.

  2. Si vous ajoutez une liste de contrôle d'accès, veillez à autoriser l'adresse IP du serveur Equinix Precision Time et le port NTP 123.

  3. Configurez l'adresse IP du serveur Precision Time comme source NTP.

  4. Configurez l'interface LAN des routeurs NE vers votre réseau.

  5. Assurez-vous que ce réseau peut être atteint par le reste de votre réseau par le biais d'un routage dynamique ou statique.

  6. Si vous annoncez votre réseau de synchronisation (l'interface passerelle) dans un protocole IGP (Interior Gateway Protocol), assurez-vous que cette interface est passive. Cela empêchera l'envoi de messages Hello vers le serveur de synchronisation de précision Equinix.

  7. Vous pouvez faire du routeur votre serveur de synchronisation NTP, ou vous pouvez router vos clients vers le réseau Equinix Precision Time. Pour annoncer une adresse IP unique comme source NTP à votre réseau, considérez la solution NTP Anycast .

Une fois votre périphérique virtuel Network Edge configuré, vous pouvez vous connecter au réseau Precision Timing. Reportez-vous à la section temps de précision de commande avec Fabric Connect pour configurer une connexion.

Configurer un SD-WAN Network Edge en tant que passerelle de synchronisation

note

Avant de commencer cette procédure, vous devez faire tourner un Network Edge SD-WAN virtuel. Ce périphérique est utilisé comme exemple dans les étapes de configuration ci-dessous.

Exemple de configuration d'un dispositif Cisco SD-WAN

Créez une instance Cisco SD-WAN :

  • Configuration de l'appareil - Auto-configuré
  • Licences - Apportez votre propre licence (BYOL)
  • Ressources de l'appareil - 2 cœurs, 4 Go de mémoire
  • Progiciel - Avantage ADN
  • Version du logiciel - 17.03.03
  • Nom de l'appareil - Test\device
  • Clé d'activation –
  • Mot de passe root –
  • Interfaces - 8 Interfaces par défaut
  • Notifications d'état des appareils - test_user@equinix.com

Créer la connexion

Utilisez Equinix Customer Portal pour fournir une connexion de service Precision Time du périphérique SD-WAN à l'emplacement du service Precision Time NTP. Voir temps de précision de commande avec Fabric Connect.

Configuration du routeur Cisco

Ces options permettent de configurer le routeur :

  • config-transaction - Entre dans le mode de configuration
  • ntp server - Définit le Cisco CSR comme serveur de temps
  • commit - Sauvegarde les modifications
  • show ntp association - Affiche les informations relatives à l'association NTP

Lignes directrices supplémentaires

  • Attribuez l'adresse IP de la passerelle de votre connexion Precision Time aux interfaces correspondantes sur chaque instance SD-WAN virtuelle Network Edge.
  • Pour ajouter une liste de contrôle d'accès (ACL), vous devez autoriser à la fois les adresses IP des serveurs Equinix Precision Time et le port NTP 123.
  • Configurez les adresses IP des serveurs Precision Timing comme source NTP.
  • Configurez l'interface LAN du dispositif SD-WAN Network Edge vers votre réseau.
  • Assurez-vous que ce réseau peut être atteint par le reste de votre réseau par le biais d'un routage dynamique ou statique.
  • Si vous annoncez votre réseau de synchronisation (l'interface passerelle) dans un protocole IGP (Interior Gateway Protocol), assurez-vous que cette interface est passive. Cela empêche l'envoi de messages Hello vers les serveurs de synchronisation de précision Equinix.
  • Vous pouvez faire de l'appareil votre serveur de temps NTP, ou vous pouvez acheminer vos clients vers le réseau Precision Timing.

Tailles de sous-réseau prises en charge

Les tailles de sous-réseau prises en charge varient en fonction du protocole et du niveau de service.

Pour PTP avec le niveau de service Standard, seules ces valeurs de sous-réseaux (netmask) sont autorisées :

  • /28 (255.255.255.240)
  • /29 (255.255.255.248)
  • /30 (255.255.255.252)

Pour le protocole PTP avec le niveau de service Enterprise, seules les valeurs de sous-réseau (masque de réseau) suivantes sont autorisées :

  • /26 (255.255.255.192)
  • /27 (255.255.255.224)
  • /28 (255.255.255.240)
  • /29 (255.255.255.248)
  • /30 (255.255.255.252)

Pour NTP avec le niveau de service Standard, seules ces valeurs de sous-réseaux (netmask) sont autorisées :

  • /22 (255.255.252.0)
  • /23 (255.255.254.0)
  • /24 (255.255.255.0)
  • /25 (255.255.255.128)
  • /26 (255.255.255.192)
  • /27 (255.255.255.224)
  • /28 (255.255.255.240)
  • /29 (255.255.255.248)
  • /30 (255.255.255.252)

Pour NTP avec le niveau de service Enterprise, seules ces valeurs de sous-réseaux (netmask) sont autorisées :

  • /21 (255.255.248.0)
  • /22 (255.255.252.0)
  • /23 (255.255.254.0)
  • /24 (255.255.255.0)
  • /25 (255.255.255.128)
  • /26 (255.255.255.192)
  • /27 (255.255.255.224)
  • /28 (255.255.255.240)
  • /29 (255.255.255.248)
  • /30 (255.255.255.252)
Cette page vous a-t-elle été utile ?