配置普通NTP对等体模式示例 以三台设备组成的普通NTP对等体模式为例进行配置的介绍。 组网需求如图1所示。在同一个局域网中有3台USG。 · USG_A将自己的本地时钟设为NTP主时钟,层数为2。 · USG_B将USG_A设为自己的NTP服务器。即USG_B作为客户端。 · USG_C将USG_B设为自己的被动对等体。即USG_C作为主动对等体。 数据
(1) 接口:GigabitEthernet 0/0/1 IP地址:3.0.1.31/24
(2) 接口:GigabitEthernet 0/0/1 IP地址:3.0.1.32/24
(3) 接口:GigabitEthernet 0/0/1 IP地址:3.0.1.33/24
NTP主时钟的层次数 2 配置思路采用如下思路进行此案例的配置: 1. 配置USG_A的本地主时钟,USG_B向USG_A请求时钟同步。 2. 配置USG_C和USG_B为对等体,USG_C向USG_B发起时钟同步请求。 3. 最终实现USG_A、USG_B、USG_C这3台USG的时钟同步。 操作步骤1. 配置IP地址。(略) 2. 对于USG系列,将接口加入安全区域,并配置域间包过滤,以保证网络基本通信正常,具体步骤略。对于USG BSR/HSR系列,不需要将接口加入安全区域以及配置包过滤。 3. 配置3台USG之间网络层可达。 按图1配置各接口的IP地址,配置完成后,3台USG可以相互ping通,具体配置过程略。 4. 配置NTP单播服务器/客户端模式。 # 在USG_A上指定使用自己的本地时钟作为参考时钟,层数为2。 <USG_A> system-view[USG_A] ntp-service refclock-master 2# 在USG_B上指定USG_A作为自己的NTP服务器。 <USG_B> system-view[USG_B] ntp-service unicast-server 3.0.1.31配置完成后,USG_B的时钟同步到USG_A。 查看USG_B的NTP状态,可以看到时钟状态为“synchronized”,即已经完成同步。时钟的层数为3,比服务器USG_A低1级。 [USG_B] display ntp-service status clock status: synchronized clock stratum: 3 reference clock ID: 3.0.1.31 nominal frequency: 64.0029 Hz actual frequency: 64.0029 Hz clock precision: 2^7 clock offset: 0.0000 ms root delay: 62.50 ms root dispersion: 0.20 ms peer dispersion: 7.81 ms reference time: 06:52:33.465 UTC Mar 7 2009(C7B7AC31.773E89A8)5. 配置NTP单播对等体模式。 # 在USG_C上指定USG_B作为自己的被动对等体。 <USG_C> system-view[USG_C] ntp-service unicast-peer 3.0.1.32USG_C没有配置主时钟,层数低于USG_B,所以USG_C向USG_B同步。
|