AUF DIESER SEITE
Beispiel: Konfigurieren von NTP
Dieses Thema enthält ein Beispiel für die Konfiguration von NTP.
Das Network Time Protocol (NTP) bietet den Mechanismus zur Synchronisierung der Zeit und zur Koordinierung der Zeitverteilung in einem großen, vielfältigen Netzwerk. NTP verwendet ein Returnable-Time-Design, bei dem ein verteiltes Subnetz von Zeitservern, die in einer selbstorganisierenden, hierarchischen Primär-Sekundär-Konfiguration arbeiten, lokale Uhren innerhalb des Subnetzes und mit nationalen Zeitstandards über Kabel oder Funk synchronisiert. Die Server können auch die Referenzzeit mithilfe lokaler Routing-Algorithmen und Zeit-Daemons neu verteilen.
Dieses Beispiel zeigt, wie NTP konfiguriert wird:
Anforderungen
In diesem Beispiel werden die folgenden Software- und Hardwarekomponenten verwendet:
-
Junos OS
-
Ein Switch, der mit einem Netzwerk verbunden ist, in dem sich ein NTP-Boot-Server und ein NTP-Server befinden
Überblick
Debugging und Fehlerbehebung sind viel einfacher, wenn die Zeitstempel in den Protokolldateien aller Switches synchronisiert sind, da Ereignisse, die sich über ein Netzwerk erstrecken, mit synchronen Einträgen in mehreren Protokollen korreliert werden können. Wir empfehlen die Verwendung des Network Time Protocol (NTP), um die Systemuhren Ihres Switches und anderer Netzwerkgeräte zu synchronisieren.
In diesem Beispiel möchte ein Administrator die Uhrzeit in einem Switch mit einer einzelnen Zeitquelle synchronisieren. Es wird empfohlen, die Authentifizierung zu verwenden, um sicherzustellen, dass der NTP-Peer vertrauenswürdig ist. Die boot-server Anweisung identifiziert den Server, von dem die anfängliche Tageszeit und das Datum beim Booten des Switches abgerufen werden. Die server Anweisung identifiziert den NTP-Server, der für die periodische Zeitsynchronisierung verwendet wird. Die authentication-key Anweisung gibt an, dass ein HMAC-Message Digest 5 (MD5)-Schema verwendet wird, um den Schlüsselwert für die Authentifizierung zu hashen, wodurch verhindert wird, dass der Switch mit dem Host eines Angreifers synchronisiert wird, der sich als Zeitserver ausgibt.
Konfiguration
So konfigurieren Sie NTP:
Vorgehensweise
CLI-Schnellkonfiguration
Um NTP schnell zu konfigurieren, kopieren Sie die folgenden Befehle, und fügen Sie sie in das Terminalfenster des Switch ein:
[edit system] set ntp boot-server 10.1.4.1 set ntp server 10.1.4.2 set ntp authentication-key 2 type md5 value "$ABC123"
Schritt-für-Schritt-Anleitung
So konfigurieren Sie NTP:
-
Geben Sie den Boot-Server an:
[edit system] user@host# set ntp boot-server 10.1.4.1
-
Geben Sie den NTP-Server an:
[edit system] user@host# set ntp server 10.1.4.2
-
Geben Sie eine Quelladresse pro Familie für jede Routing-Instanz an:
[edit system] user@host# set system ntp source-address 10.10.4.3 routing-instance ntp-instance
-
Geben Sie die Schlüsselnummer, den Authentifizierungstyp (MD5) und den Schlüssel für die Authentifizierung an:
[edit system] user@host# set ntp authentication-key 2 type md5 value "$ABC123"
Ergebnisse
Überprüfen Sie die Ergebnisse:
[edit system]
user@host# show
ntp {
boot-server 10.1.4.1;
authentication-key 2 type md5 value "$ABC123"; ## SECRET-DATA
server 10.1.4.2;
source-address 10.10.4.3 routing-instance ntp-instance;
}
Verifizierung
Führen Sie die folgenden Aufgaben aus, um die Richtigkeit der Konfiguration zu überprüfen:
Überprüfen der Uhrzeit
Zweck
Überprüfen Sie die am Switch eingestellte Zeit.
Aktion
Geben Sie den show system uptime Betriebsmodusbefehl ein, um die Uhrzeit anzuzeigen.
user@host> show system uptime fpc0: -------------------------------------------------------------------------- Current time: 2009-06-12 12:49:03 PDT System booted: 2009-05-15 06:24:43 PDT (4w0d 06:24 ago) Protocols started: 2009-05-15 06:27:08 PDT (4w0d 06:21 ago) Last configured: 2009-05-27 14:57:03 PDT (2w1d 21:52 ago) by admin1 12:49PM up 28 days, 6:24, 1 user, load averages: 0.05, 0.06, 0.01
Bedeutung
Die Ausgabe zeigt, dass das aktuelle Datum und die aktuelle Uhrzeit der 12. Juni 2009 und 12:49:03 PDT sind. Der Switch wurde vor 4 Wochen, 6 Stunden und 24 Minuten gestartet, und seine Protokolle wurden ungefähr 3 Minuten vor dem Start gestartet. Der Switch wurde zuletzt am 27. Mai 2009 von Benutzer admin1 konfiguriert, und derzeit ist ein Benutzer beim Switch angemeldet.
Die Ausgabe zeigt auch, dass der Lastdurchschnitt 0,05 Sekunden für die letzte Minute, 0,06 Sekunden für die letzten 5 Minuten und 0,01 Sekunden für die letzten 15 Minuten beträgt.
Anzeigen der NTP-Peers
Zweck
Stellen Sie sicher, dass die Uhrzeit von einem NTP-Server abgerufen wurde.
Aktion
Geben Sie den Befehl für den show ntp associations Betriebsmodus ein, um den NTP-Server vom Switch anzuzeigen, der seine Zeit erhalten hat.
user@host> show ntp associations
remote refid st t when poll reach delay offset jitter
==============================================================================
*ntp.net .GPS. 1 u 414 1024 377 3.435 4.002 0.765
Bedeutung
Das Sternchen (*) vor dem Namen des NTP-Servers oder -Peers zeigt an, dass die Uhrzeit synchronisiert und von diesem Server abgerufen wird. Verzögerung, Offset und Jitter werden in Millisekunden angezeigt.
Anzeige des NTP-Status
Zweck
Zeigen Sie die Konfiguration des NTP-Servers und den Status des Systems an.
Aktion
Geben Sie den show ntp status Befehl Betriebsmodus ein, um den Status des NTP anzuzeigen.
user@host> show ntp status status=0644 leap_none, sync_ntp, 4 events, event_peer/strat_chg, version="ntpd 4.2.0-a Mon Apr 13 19:09:05 UTC 2009 (1)", processor="powerpc", system="JUNOS9.5R1.8", leap=00, stratum=2, precision=-18, rootdelay=2.805, rootdispersion=42.018, peer=48172, refid=192.168.28.5, reftime=cddd397a.60e6d7bf Fri, Jun 12 2009 13:30:50.378, poll=10, clock=cddd3b1b.ec5a2bb4 Fri, Jun 12 2009 13:37:47.923, state=4, offset=3.706, frequency=-23.018, jitter=1.818, stability=0.303
Bedeutung
Die Ausgabe zeigt Statusinformationen über den Switch und den NTP.