华为/华三交换机配置NTP时钟同步

数据通信 - 建设篇


系列文章回顾

第一章 华为/华三交换机配置自动备份到FTP/SFTP
第二章 华为/华三交换机配置SSH免密登录



下章内容

第四章 华为/华三交换机快速构建三层架构拓扑CLI


华为/华三交换机配置NTP时钟同步

背景介绍

为优化建设内网的网管交换机,实现华为交换机和华三交换机的NTP时钟同步,使交换机外发syslog的时钟正确。此例以FortiGate为交换机的NTP时钟服务器,配置交换机的NTP时钟同步。

实施步骤

  1. FortiGate防火墙配置本地NTP侦听接口,时钟层级为3
  2. 核心层交换机配置NTP侦听的对等体为FortiGate防火墙,并配置本地NTP广播,时钟层级为4
  3. 下联的所有交换机侦听NTP广播报文,做NTP时钟同步


防火墙配置本地NTP侦听LAN接口

fg1

CLI配置并检查NTP

config system ntp
    set ntpsync enable
    set syncinterval 360
    set server-mode enable
    set interface "Et-trunk"
end


核心交换机配置NTP时钟同步

ntp-service ipv6 disable
ntp-service ipv6 server disable
ntp-service authentication enable
ntp-service sync-interval 180
ntp-service authentication-keyid 1 authentication-mode md5 cipher abcdefg
ntp-service reliable authentication-keyid 1
ntp-service unicast-server 1.1.1.2 source-interface Vlanif200 minpoll 3 preference iburst preempt
int vlan 200
  ntp-service broadcast-server authentication-keyid 1


### 验证NTP时钟同步
dis ntp statistics packet
()

<Switch>dis ntp status
 clock status: synchronized 
 clock stratum: 4 
 reference clock ID: 1.1.1.2
 nominal frequency: 100.0000 Hz 
 actual frequency: 100.0000 Hz 
 clock precision: 2^18
 clock offset: -31.0091 ms 
 root delay: 227.05 ms 
 root dispersion: 115.32 ms 
 peer dispersion: 55.53 ms 
 reference time: 00:00:00.598 UTC XXX 00 20XX(E71A2E07.9933B107)
 synchronization state: clock synchronized

<Switch>dis ntp session
 clock source: 255.255.255.255 
 clock stratum: 16 
 clock status: configured, insane, valid, unsynced
 reference clock ID: 0.0.0.0
 reach: 0 
 current poll: 64 
 now: 0 
 offset: 0.0000 ms 
 delay: 0.00 ms 
 disper: 0.00 ms

 clock source: 1.1.1.2
 clock stratum: 3 
 clock status: configured, master, sane, valid
 reference clock ID: x.x.x.x
 reach: 377 
 current poll: 1024 
 now: 766 
 offset: -32.3825 ms 
 delay: 18.57 ms 
 disper: 30.40 ms
 

<Switch>dis ntp trace
 server 127.0.0.1, stratum 4, offset -0.0324 s, synch distance 0.231
 server 1.1.1.2, stratum 3, offset -0.0456 s, synch distance 0.150
 server x.x.x.x, stratum 2, offset -0.0431 s, synch distance 0.085
 x.x.x.x: *Timeout*


下联华为交换机配置NTP时钟同步

# 实验过的部分交换机型号如下
1. FutureMatrix S1730S-S48P4S-A1
2. HUAWEI S5735S-L48T4S-A1
3. HUAWEI S5720-32P-LI-AC
4. HUAWEI S5720-32P-EI-AC

ntp-service ipv6 disable
y
ntp-service sync-interval 180
ntp-service source-interface Vlanif200
undo ntp-service disable
undo ntp-service server disable

ntp-service authentication enable
ntp-service authentication-keyid 1 authentication-mode md5 cipher abcdefg
ntp-service reliable authentication-keyid 1
clock timezone Beijing,Chongqing,Hongkon,Urumqi add 08:00:00
int vlan 200
  ntp-service broadcast-client


下联华三交换机配置NTP时钟同步

# 实验过的部分交换机型号如下
1. H3C S5024PV3-LI-PWR
2. H3C S5024PV3-EI-PWR
3. H3C S5024PV5
4. H3C WX2540H

ntp-service enable
clock protocol ntp
ntp-service authentication enable
ntp-service authentication-keyid 1 authentication-mode md5 simple abcdefg
ntp-service reliable authentication-keyid 1
clock timezone Beijing add 08:00:00
interface vlan 200
  ntp-service broadcast-client

综上步骤完成交换机配置NTP时钟同步。



参考来源

  1. 交换机配置NTP
国家开发银行 时间同步基础设施建设项目 实施说明书 2010年4月 文档信息 "标题 "时间同步基础设施建设项目-实施说明书 " "创建日期 "2010年04月 " "创建者 " " "文档目前版本 " " 文档状态记录 "日期 "版本号 "姓名 "机构/职务 "文档状态 " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " " 目 录 网络设备NTP客户端配置 3 一、Cisco下ntp服务客户端配置 3 1.1思科基础网络设备配置NTP 3 1.2思科CSS11503上配置NTP 3 1.3思科CSACSE-1113-K9上配置NTP 4 1.4思科SCE上配置NTP 5 1.5思科GSS-4492R-K9上配置NTP 5 1.6思科CS-MARS-100E-K9上配置NTP 6 1.7 Call Manager配置NTP 8 二、华为设备配置NTP 10 2.1华为路由器及防火墙配置NTP 10 2.2华为NS-SecPath 100F-AC,S3900上配置NTP 11 三、联想网域防火墙的NTP配置 12 四、启明星辰防火墙的NTP配置 13 五、F5下的NTP配置 14 六、网康下的NTP配置 14 七、Polycom的NTP配置 16 主机系统NTP客户端配置 17 一、AIX下ntp服务客户端配置 17 二、HP-UNIX下NTP服务客户端配置 19 三、Solaris下NTP服务客户端配置 21 3.1 solaris8、9 NTP服务客户端配置 21 3.2 solaris10 NTP服务客户端配置 21 3.3 同步的检查 22 四、Linux下NTP服务客户端配置 23 五、Windows下NTP服务客户端配置 24 5.1 Windows 98下NTP服务客户端配置 24 5.2 Windows 2000下NTP服务客户端配置 24 5.3 Windows XP下NTP服务客户端配置 24 5.4 Windows 2003下NTP服务客户端配置 25 5.5 Windows Vista下NTP服务客户端配置 25 5.6 Windows 7下NTP服务客户端配置 25 5.7 Windows 2008下NTP服务客户端配置 26 六、sco unix下NTP服务客户端配置 27 网络设备NTP客户端配置 一、Cisco下ntp服务客户端配置 1.1思科基础网络设备配置NTP 此方案包括思科路由器2600,1721,1841,2800,7609,3825,3845,7200,交换机 2940,2950,2960,3550,3750,4500,6500及防火墙ASA5520,PIX上配置NTP。 首先确认NTP SERVER地址,开启icmp服务。 登陆网络设备,在要同步的网络设备上ping通ntp server。 ping成功后安如下命令键入: enable 进入特权模式 config terminal 进入配置模式 ntp server x.x.x.x 指定ntpserver地址 clock timezone CST +8 配置时区 ntp source Vlan xx 配置ntp所取的网段属于vlan xx(如果无法看出来属于哪个vlan,可以暂时不配) 配置结束后exit write 保存配置 show ntp status 查看设备同步状态,看是否能看到以下信息: Clock is synchronized, stratum 5, reference is x.x.x.x(NTP服务器的地址) nominal freq is 119.2092 Hz, actual freq is 119.2081 Hz, precision is 2**17 reference time is CEEBDFD3.D7C9E64D (11:32:35.842 CST Mon Jan 4 2010) clock offset is 19.2482 msec, root delay is 2.70 msec root dispersion is 32.24 msec, peer dispersion is 1.54 mse 1.2思科CSS11503上配置NTP 首先确认NTP SERVER地址,开启icmp服务。 登陆网络设备,在要同步的网络设备上ping通ntp server。 ping成功后安如下命令键入: enable 进入特权模式 config terminal 进入配置模式 sntp primary-server x.x.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

歪果仨

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值