【思科】NTP的实验配置

概念

在这里插入图片描述

简介

NTP报文通过UDP传输,端口号是123
NTP用于在一系列分布式时间服务器与客户端之间同步时钟。

随着网络拓扑的日益复杂,整个网络内设备的时钟同步将变得十分重要。
如果依靠管理员手工修改系统时钟,不仅工作量巨大,而且时钟的准确性也无法得到保证。NTP的出现就是为了解决网络内设备系统时钟的同步问题

NTP主要应用于网络中所有设备时钟需要保持一致的场合,比如:
网络管理:对从不同路由器采集来的日志信息、调试信息进行分析时,需要以时间作为参照依据。
计费系统:要求所有设备的时钟保持一致。
处理同一个复杂事件:为保证正确的执行顺序,多个系统必须参考同一时钟。
增量备份:要求备份服务器和所有客户机之间的时钟同步。
系统时间:某些应用程序需要知道用户登录系统的时间以及文件修改的时间。

NTP工作模式

① 服务端/客户端模式(C/S 模式)(以C/S模式为例)
② 对等体模式
③ 广播模式
④ 组播模式

身份认证

这个NTP的身份验证就有点特殊,它是用来保证客户端的安全的
因为真实的项目里面,咱们的NTP是与公网地址获取时钟源的,达到同步
而公网环境中,什么攻击都有,所以就设计出该功能,身份认证有两个特点

① 如果客户端有开启身份认证,那么服务端必须要开启服务认证
② 如果客户端没有开启身份认证,那么服务端可开可不开,没关系的

咱们主要是保护客户端的安全
公网NTP服务器的IP地址上获取时钟源代码,获取时钟源代码命令如下

R2(config)# ntp server 202.101.1.1 source FastEthernet0/0    

配置

拓扑

在这里插入图片描述

R1(NTP服务端)

R1#clock set 22:19:00 26 Dec 2023        ## 手动修改时间

R1(config)#int f0/0
R1(config-if)#no shutdown 
R1(config-if)#ip address 12.12.12.1 255.255.255.0

R1(config)#ntp master 1                   ## 这边设置R1的层值为 1
R1(config)#ntp source f0/0                ## 该ntp源是在f0/0这边
R1(config)#ntp authenticate               ## 启用NTP认证
R1(config)#ntp authentication-key 1 md5 123    ## 创建key1,用md5加密,里面的内容为123
R1(config)#ntp trusted-key 1              ## 信任key 1

R2(NTP客户端)

R2(config)#int f0/0
R2(config-if)#no shutdown 
R2(config-if)#ip address 12.12.12.2 255.255.255.0 

R2(config)#ntp master 4                  ## 这边是将R2的层值设置为 4
R2(config)#ntp authenticate               
R2(config)#ntp authentication-key 1 md5 123
R2(config)#ntp trusted-key 1
R2(config)#ntp server 12.12.12.1 key 1   ## 该同步的时钟源为 R1并用key 1来身份验证 

效果

可以看到,我们的效果已经出来了
R2已经和R1 同步完成,用c/s 模式,现在从图中可以看到它的层值是变成了 R1的层值+ 1 = 2了,而且也有指定出是从哪个学到了

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

张白夕

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值