ntp
Syntax
ntp { authentication-key key-number type (md5 | sha1 | sha256) value password; boot-server (address | hostname); broadcast <address> <key key-number> <routing-instance-name routing-instance-name> <ttl value> <version value>; broadcast-client; interval-range value; multicast-client <address>; peer address <key key-number> <prefer> <version value>; restrict address { mask network-mask; noquery; } server address <key key-number> <prefer> <routing-instance routing-instance> <version value>; source-address source-address <routing-instance routing-instance-name>; threshold value action (accept | reject); trusted-key [ key-numbers ]; }
Hierarchy Level
[edit system]
Description
NTP auf dem Gerät konfigurieren. Sowohl im Standalone- als auch im Chassis-Cluster werden Routing-Engine NTP-Prozess ausgeführt, um die Zeit vom externen NTP-Server zu erhalten. Obwohl der Routing-Engine NTP-Prozess ausgeführt wird, um die Zeit vom externen NTP-Server zu erhalten, schlägt dieser Versuch aufgrund von Netzwerkproblemen fehl. Aus diesem Grund verwendet die sekundäre Routing-Engine NTP, um die Zeit von der primären Routing-Engine.
Bei der Konfiguration des NTP-Dienstes in der Verwaltungs-VRF ( VRF) müssen Sie innerhalb der Standard-Routinginstanz mindestens eine IP-Adresse auf einer physischen oder logischen Schnittstelle konfigurieren und sicherstellen, dass diese Schnittstelle so funktioniert, dass der NTP-Dienst mit der mgmt_junos mgmt_junos
VRF funktioniert.
Options
Authentifizierungsschlüssel key_number | Schlüssel konfigurieren (Schlüssel-ID, Schlüsseltyp und Schlüsselwert) zur Authentifizierung von NTP-Paketen mit den Geräten (Servern und Clients). Der Authentifizierungsschlüssel hat zwei Felder:
|
||||||||||
Boot-Server(Adresse |Hostname) | Konfigurieren Sie den Server, den NTP abfragt, wenn das Gerät hochfing, um das lokale Datum und die Uhrzeit zu bestimmen. Wenn Sie das Gerät starten, wird eine ntpdate-Anforderung gestellt, in der ein Netzwerkserver das lokale Datum und die Uhrzeit ermittelt. Sie müssen einen NTP-Boot-Server konfigurieren, den das Gerät verwendet, um den Zeitpunkt des Neustarts des Geräts zu bestimmen. Anderenfalls kann NTP nicht mit einem Zeitserver synchronisiert werden, wenn die Serverzeit sich erheblich von der Zeit des lokalen Geräts unterscheidet. Wenn Sie einen NTP-Boot-Server konfigurieren, wird bei Neustart des Geräts sofort eine Synchronisation mit dem Boot-Server ausgeführt, selbst wenn der NTP-Prozess explizit deaktiviert ist oder der Zeitunterschied zwischen Client und Boot-Server den Grenzwert von 1000 Sekunden überschreitet.
|
||||||||||
Broadcast <-Adresse> <keyKey-Number> <routing-instance-name routing-instance-name> <ttl value> <version value> | Konfigurieren Sie das Gerät so, dass es im Broadcast-Modus mit dem Remotesystem an der angegebenen Adresse betrieben wird. In diesem Modus sendet das Gerät periodische Broadcast-Nachrichten an eine Client-Population an die angegebene Broadcast- oder Multicast-Adresse. Normalerweise fügen Sie diese Aussage nur dann ein, wenn das Gerät als Sender in Betrieb ist.
|
||||||||||
Broadcast-Client | Konfigurieren Sie das lokale Gerät, um Broadcast-Nachrichten im lokalen Netzwerk zu empfangen und andere Server im selben Subnetz zu entdecken. Um in diesem Modus versehentliche oder bösartige Unterbrechungen zu vermeiden, müssen sowohl lokale als auch Remote-Systeme Authentifizierung und denselben vertrauenswürdigen Schlüssel und die Schlüsselkennung verwenden. |
||||||||||
Intervallbereichswert | Konfigurieren Sie den Abrufintervallbereich.
|
||||||||||
Multicastclientadressen<adressen > | Konfigurieren Sie das lokale Gerät, um Multicast-Nachrichten im lokalen Netzwerk abzuhören. Um in diesem Modus versehentliche oder bösartige Unterbrechungen zu vermeiden, müssen sowohl lokale als auch Remote-Systeme Authentifizierung und denselben vertrauenswürdigen Schlüssel und die Schlüsselkennung verwenden.
|
||||||||||
Peer address <key key-number> <Prefer><version-Wert > | Konfigurieren Sie das lokale Gerät, um im symmetrischen aktiven Modus mit dem Remotesystem unter der angegebenen Adresse zu arbeiten. In diesem Modus können das lokale Gerät und das Remotesystem miteinander synchronisiert werden. Diese Konfiguration ist in einem Netzwerk nützlich, in dem entweder das lokale Gerät oder das Remotesystem eine bessere Zeitquelle ist.
|
||||||||||
Adressenmaskenbeschränken Network-Mask No netzwerk | Schränken Sie Pakete von Hosts (einschließlich Remote-Time-Servern) und Subnetzen ein.
|
||||||||||
Server | Konfigurieren Sie das lokale Gerät so, dass es im Client-Modus mit dem Remotesystem an der angegebenen Adresse betrieben wird. In diesem Modus kann das Gerät mit dem Remotesystem synchronisiert werden. Das Remotesystem kann jedoch nicht mit dem Gerät synchronisiert werden. Wenn die Zeit des NTP-Clients höher liegt und der Zeitunterschied vom NTP-Server 128 Millisekunden überschreitet, geht der Client automatisch wieder in die Synchronisierung. Wenn der Ausgleich zwischen NTP-Client und Server den Grenzwert von 1000 Sekunden überschreitet, wird der Client immer noch mit dem Server synchronisiert. Generiert dann aber auch eine Systemprotokollnachricht, die darauf hindetrifft, dass der Grenzwert überschritten wurde.
|
||||||||||
Source-AddressSource-Address <routing-instance [ routing-instance-name ]> | Eine gültige IP-Adresse, die auf einer der Schnittstellen des Geräts konfiguriert ist und als Quelladresse für an den NTP-Server gesendete Nachrichten und optional die Routinginstanz, in der die Quelladresse konfiguriert ist, verwendet wird.
|
||||||||||
Aktion zu Schwellwert für Sekunden (| ablehnen) | Konfigurieren Sie den maximalen Schwellwert in Sekunden, der für die NTP-Anpassung zulässig ist, und geben Sie den Modus für ntp abnormale Anpassung an.
|
||||||||||
Trusted Key [Schlüsselnummern] | Konfigurieren Sie einen oder mehrere Schlüssel, die Ihnen zur Authentifizierung von anderen Zeitservern erlaubt sind, wenn Sie das lokale Gerät konfigurieren, um seine Zeit mit anderen Systemen im Netzwerk zu synchronisieren. Jeder Schlüssel kann eine ganz, nicht signierte 32-Bit-Ganzzahl außer 0 sein. Der Schlüssel entspricht der Schlüsselnummer, die Sie in der Authentifizierungsschlüsselaussage angegeben haben. Standardmäßig wird die Netzwerkzeitsynchronisation nicht authentifiziert. Das Gerät synchronisiert sich mit dem System, das den Anschein hat, die genaueste Zeit zu haben. Wir empfehlen Ihnen dringend, die Authentifizierung von Netzwerkzeitservices zu konfigurieren. |
Required Privilege Level
System: Um diese Anweisung in der Konfiguration anzeigen zu können.
Systemsteuerung: Um diese Aussage der Konfiguration hinzuzufügen.
Release Information
Statement eingeführt vor Junos OS Version 7.4.
routing-instance
Option für die server
in Junos OS 18.1. eingeführte Aussage.
restrict
Statement eingeführt in Junos OS Version 20.1.