Configurar dispositivos de Network Edge como Gateways de tempo
Antes de criar uma conexão com a rede de Sincronização de precisão, você deve configurar os dispositivos virtuais do Network Edge para atuarem como gateways para serviços de Tempo de precisão. As seções a seguir descrevem etapas de alto nível para configurar dispositivos Network Edge.
Considerações
- O Network Edge suporta os protocolos NTP Standard e NTP Enterprise.
- Ao configurar sua conexão Equinix Precision Time, certifique-se de adicionar um valor IP para a interface do gateway. Esse valor será atribuído à interface do firewall virtual que se conecta à rede Precision Time.
Configurar um firewall ou roteador de Network Edge como um gateway de temporização
Este diagrama mostra uma configuração do Equinix Precision Time que usa um firewall ou roteador Network Edge como gateway de sincronização. O lado do cliente se conecta pelo Equinix Fabric.

Configurar um firewall de Network Edge como um gateway de temporização
Antes de você, você deve configurar um firewall virtual do Network Edge .
Você pode usar o SSH para configurar o firewall:
- Atribua o endereço IP do gateway da sua conexão do Precision Time à respectiva interface.
- Com base no firewall do Network Edge, crie grupos de endereços para as fontes de temporização e seus dispositivos LAN.
- Configurar a interface do firewall com interface LAN.
- Crie o acesso necessário para sua rede LAN às fontes do Precision Time .
Como alternativa, você pode usar a interface do Palo Alto para configurar o gateway do firewall, conforme descrito neste exemplo:
-
Na interface Palo Alto, navegue até Rede > Interfaces. Selecione a interface que deseja configurar.
-
Selecione Tipo de Interface > Layer3.
-
Na seção IP, adicione seu endereço IP e atribua-o como gateway para sua rede de temporização.

-
Configure as zonas Palo Alto navegando até Config > Nova zona > Zona de segurança > Definir um nome. Clique em OK.

-
Crie uma política para o acesso do cliente ao servidor de tempo.
-
Fornecer acesso a pacotes ICMP e serviço NTP para o cliente EPT da
EPT_CLIENTzona para os servidores de temporização na zona ept (servidor de temporização).
Configurar um roteador de Network Edge como um gateway de temporização
Antes de você, você deve configurar um firewall virtual do Network Edge .
Você pode usar o SSH para configurar o roteador:
- Atribua o endereço IP do gateway da sua conexão do Precision Time às respectivas interfaces em cada roteador virtual do Network Edge .
- Se você estiver adicionando uma lista de controle de acesso (ACL), certifique-se de permitir os endereços IP dos servidores de temporização Equinix Precision e a porta NTP 123.
- Configure os endereços IP dos servidores de temporização Equinix Precision como sua origem NTP.
- Configure a interface voltada para a LAN do roteador Network Edge em direção à sua rede.
- Certifique-se de que essa rede possa ser acessada pelo restante de sua rede por meio de roteamento dinâmico ou estático.
- Se você estiver anunciando sua rede de temporização (a interface de gateway) em um Protocolo de Gateway Interior (IGP), certifique-se de que essa interface seja passiva. Isso impedirá o envio de mensagens de saudação para os servidores de temporização de precisão do Equinix.
- Você pode transformar o roteador em seu servidor de temporização NTP ou rotear seus clientes para a rede de temporização Equinix Precision.
Para exemplos de comando, veja o seguinte procedimento.
Use SSH para configurar um roteador de Network Edge como um gateway de temporização
Antes de você, você deve configurar um firewall virtual do Network Edge .
Você pode usar o SSH para configurar o roteador:
-
Atribua o endereço IP do gateway da sua conexão Precision Time à respectiva interface no roteador virtual Network Edge .

-
Se você estiver adicionando uma ACL, certifique-se de permitir o endereço IP do servidor de temporização Equinix Precision e a porta NTP 123.
-
Configure o endereço IP do servidor de sincronização Precision para ser sua fonte NTP.

-
Configure a interface voltada para a LAN dos roteadores NE em direção à sua rede.

-
Certifique-se de que essa rede possa ser acessada pelo restante de sua rede por meio de roteamento dinâmico ou estático.
-
Se você estiver anunciando sua rede de temporização (a interface de gateway) em um Protocolo de Gateway Interior (IGP), certifique-se de que essa interface seja passiva. Isso impedirá o envio de mensagens de saudação para o servidor de sincronização de precisão do Equinix.
-
Você pode transformar o roteador em seu servidor de temporização NTP ou rotear seus clientes para a rede Equinix Precision Time. Para anunciar um endereço IP exclusivo como a fonte NTP para sua rede, considere a solução Anycast NTP .
Depois que seu dispositivo virtual Network Edge estiver configurado, você poderá se conectar à rede de temporização de precisão. Consulte Order Precision Time with Fabric Connect para configurar uma conexão.
Configurar uma SD-WAN de Network Edge como um gateway de temporização
Antes de iniciar este procedimento, você deve ativar um Network Edge SD-WAN virtual. Este dispositivo é usado como exemplo nas etapas de configuração abaixo.
Exemplo de configuração do dispositivo Cisco SD-WAN
Criar uma instância do Cisco SD-WAN:
- Configuração do dispositivo - Autoconfigurado
- Licenciamento - Traga sua própria licença (BYOL)
- Recursos do Dispositivo - 2 Núcleos, 4 GB de memória
- Pacote de software - Vantagem do DNA
- Versão do software - 17.03.03
- Nome do dispositivo – Test_device
- Chave de ativação –
- Senha root –
- Interfaces - 8 Interfaces Default
- Notificações de status do dispositivo – test_user@equinix.com
Criar a conexão
Use o Equinix Customer Portal para provisionar uma conexão de serviço de tempo de precisão do dispositivo SD-WAN para o local do serviço NTP de tempo de precisão. Consulte Order Precision Time with Fabric Connect.
Configuração do Roteador Cisco
Defina estas opções para configurar o roteador:
- config-transaction - Entra no modo de configuração
- Servidor ntp - Define o CSR da Cisco como um servidor de horário
- Commit – Salva as alterações
- show ntp association - Exibe informações sobre a associação NTP
Diretrizes adicionais
- Atribua o endereço IP do gateway da sua conexão do Precision Time às respectivas interfaces em cada instância virtual SD- WAN do Network Edge .
- Para adicionar uma lista de controle de acesso (ACL), é necessário permitir os endereços IP dos servidores Equinix Precision Timing e a porta 123 do NTP.
- Configure os endereços IP dos servidores Precision Timing para serem sua fonte NTP.
- Configure a interface voltada para a LAN do dispositivo SD- WAN do Network Edge em direção à sua rede.
- Certifique-se de que essa rede possa ser acessada pelo restante de sua rede por meio de roteamento dinâmico ou estático.
- Se você estiver anunciando sua rede de temporização (a interface de gateway) em um Protocolo de Gateway Interior (IGP), certifique-se de que essa interface seja passiva. Isso impede o envio de mensagens de saudação para os servidores de temporização de precisão do Equinix.
- Você pode transformar o dispositivo em seu servidor de tempo NTP ou rotear seus clientes para a rede Precision Timing.
Tamanhos de sub-rede suportados
Os tamanhos de sub-rede suportados variam de acordo com o protocolo e a camada de serviço.
Para PTP com a camada de serviço Standard, somente esses valores de sub-redes (máscara de rede) são permitidos:
- /28 (255.255.255.240)
- /29 (255.255.255.248)
- /30 (255.255.255.252)
Para PTP com a camada de serviço Enterprise, somente esses valores de sub-redes (máscara de rede) são permitidos:
- /26 (255.255.255.192)
- /27 (255.255.255.224)
- /28 (255.255.255.240)
- /29 (255.255.255.248)
- /30 (255.255.255.252)
Para NTP com a camada de serviço Standard, somente esses valores de sub-redes (máscara de rede) são permitidos:
- /22 (255.255.252.0)
- /23 (255.255.254.0)
- /24 (255.255.255.0)
- /25 (255.255.255.128)
- /26 (255.255.255.192)
- /27 (255.255.255.224)
- /28 (255.255.255.240)
- /29 (255.255.255.248)
- /30 (255.255.255.252)
Para NTP com a camada de serviço Enterprise, somente esses valores de sub-redes (máscara de rede) são permitidos:
- /21 (255.255.248.0)
- /22 (255.255.252.0)
- /23 (255.255.254.0)
- /24 (255.255.255.0)
- /25 (255.255.255.128)
- /26 (255.255.255.192)
- /27 (255.255.255.224)
- /28 (255.255.255.240)
- /29 (255.255.255.248)
- /30 (255.255.255.252)