Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren von NTP

Dieses Thema enthält ein Beispiel für die Konfiguration von NTP.

Das Network Time Protocol (NTP) bietet den Mechanismus zur Synchronisierung der Zeit und zur Koordinierung der Zeitverteilung in einem großen, vielfältigen Netzwerk. NTP verwendet ein Returnable-Time-Design, bei dem ein verteiltes Subnetz von Zeitservern, die in einer selbstorganisierenden, hierarchischen Primär-Sekundär-Konfiguration arbeiten, lokale Uhren innerhalb des Subnetzes und mit nationalen Zeitstandards über Kabel oder Funk synchronisiert. Die Server können auch die Referenzzeit mithilfe lokaler Routing-Algorithmen und Zeit-Daemons neu verteilen.

Dieses Beispiel zeigt, wie NTP konfiguriert wird:

Anforderungen

In diesem Beispiel werden die folgenden Software- und Hardwarekomponenten verwendet:

  • Junos OS

  • Ein Switch, der mit einem Netzwerk verbunden ist, in dem sich ein NTP-Boot-Server und ein NTP-Server befinden

Überblick

Debugging und Fehlerbehebung sind viel einfacher, wenn die Zeitstempel in den Protokolldateien aller Switches synchronisiert sind, da Ereignisse, die sich über ein Netzwerk erstrecken, mit synchronen Einträgen in mehreren Protokollen korreliert werden können. Wir empfehlen die Verwendung des Network Time Protocol (NTP), um die Systemuhren Ihres Switches und anderer Netzwerkgeräte zu synchronisieren.

In diesem Beispiel möchte ein Administrator die Uhrzeit in einem Switch mit einer einzelnen Zeitquelle synchronisieren. Es wird empfohlen, die Authentifizierung zu verwenden, um sicherzustellen, dass der NTP-Peer vertrauenswürdig ist. Die boot-server Anweisung identifiziert den Server, von dem die anfängliche Tageszeit und das Datum beim Booten des Switches abgerufen werden. Die server Anweisung identifiziert den NTP-Server, der für die periodische Zeitsynchronisierung verwendet wird. Die authentication-key Anweisung gibt an, dass ein HMAC-Message Digest 5 (MD5)-Schema verwendet wird, um den Schlüsselwert für die Authentifizierung zu hashen, wodurch verhindert wird, dass der Switch mit dem Host eines Angreifers synchronisiert wird, der sich als Zeitserver ausgibt.

Konfiguration

So konfigurieren Sie NTP:

Vorgehensweise

CLI-Schnellkonfiguration

Um NTP schnell zu konfigurieren, kopieren Sie die folgenden Befehle, und fügen Sie sie in das Terminalfenster des Switch ein:

Schritt-für-Schritt-Anleitung

So konfigurieren Sie NTP:

  1. Geben Sie den Boot-Server an:

  2. Geben Sie den NTP-Server an:

  3. Geben Sie eine Quelladresse pro Familie für jede Routing-Instanz an:

  4. Geben Sie die Schlüsselnummer, den Authentifizierungstyp (MD5) und den Schlüssel für die Authentifizierung an:

Ergebnisse

Überprüfen Sie die Ergebnisse:

Verifizierung

Führen Sie die folgenden Aufgaben aus, um die Richtigkeit der Konfiguration zu überprüfen:

Überprüfen der Uhrzeit

Zweck

Überprüfen Sie die am Switch eingestellte Zeit.

Aktion

Geben Sie den show system uptime Betriebsmodusbefehl ein, um die Uhrzeit anzuzeigen.

Bedeutung

Die Ausgabe zeigt, dass das aktuelle Datum und die aktuelle Uhrzeit der 12. Juni 2009 und 12:49:03 PDT sind. Der Switch wurde vor 4 Wochen, 6 Stunden und 24 Minuten gestartet, und seine Protokolle wurden ungefähr 3 Minuten vor dem Start gestartet. Der Switch wurde zuletzt am 27. Mai 2009 von Benutzer admin1 konfiguriert, und derzeit ist ein Benutzer beim Switch angemeldet.

Die Ausgabe zeigt auch, dass der Lastdurchschnitt 0,05 Sekunden für die letzte Minute, 0,06 Sekunden für die letzten 5 Minuten und 0,01 Sekunden für die letzten 15 Minuten beträgt.

Anzeigen der NTP-Peers

Zweck

Stellen Sie sicher, dass die Uhrzeit von einem NTP-Server abgerufen wurde.

Aktion

Geben Sie den Befehl für den show ntp associations Betriebsmodus ein, um den NTP-Server vom Switch anzuzeigen, der seine Zeit erhalten hat.

Bedeutung

Das Sternchen (*) vor dem Namen des NTP-Servers oder -Peers zeigt an, dass die Uhrzeit synchronisiert und von diesem Server abgerufen wird. Verzögerung, Offset und Jitter werden in Millisekunden angezeigt.

Anzeige des NTP-Status

Zweck

Zeigen Sie die Konfiguration des NTP-Servers und den Status des Systems an.

Aktion

Geben Sie den show ntp status Befehl Betriebsmodus ein, um den Status des NTP anzuzeigen.

Bedeutung

Die Ausgabe zeigt Statusinformationen über den Switch und den NTP.