Настройка времени на коммутаторе

Обновлено: 06.07.2024

Продолжая просмотр сайта и(или) нажимая X , я соглашаюсь с использованием файлов cookie владельцем сайта в соответствии с Политикой в отношении файлов cookie в том числе на передачу данных, указанных в Политике, третьим лицам (статистическим службам сети Интернет), в соответствии с Пользовательским соглашением >X

Your browser version is too early. Some functions of the website may be unavailable. To obtain better user experience, upgrade the browser to the latest version.

Продукты, решения и услуги для организаций

Чтобы помочь вам лучше понять содержимое этого документа, компания Huawei перевела его на разные языки, используя машинный перевод, отредактированный людьми. Примечание: даже самые передовые программы машинного перевода не могут обеспечить качество на уровне перевода, выполненного профессиональным переводчиком. Компания Huawei не несет ответственность за точность перевода и рекомендует ознакомиться с документом на английском языке (по ссылке, которая была предоставлена ранее).

Настройка NTP для синхронизации времени

Поддерживаемые продукты и версии

Этот пример применим ко всем моделям и версиям.

Требования к сети

В сети центра обработки данных ручное определение времени системы на всех устройствах занимает много времени, а системное время может быть неточным. Протокол NTP может быстро синхронизировать системное время всех устройств в сети.

Как показано на Figure 2-26, настроены IP-адреса SwitchA и SwitchB. SwitchA синхронизировал свои часы с авторитетными часами, например, с системой глобального позиционирования (GPS). SwitchA функционирует как сервер времени SwitchB.

Figure 2-26 Диаграмма для настройки NTP для синхронизации времени

План конфигурации

  1. Настройка IP-адресов для SwitchA и SwitchB
  2. Конфигурирование SwitchA в качестве основных тактовых часов, чтобы локальные часы SwitchA могли использоваться в качестве опорных часов
  3. Настройка SwitchB для синхронизации времени с SwitchA и настройки аутентификации NTP для обеспечения безопасности синхронизации времени

Procedure

Значение полосы уровня синхронизации составляет от 1 до 15. Часы в подсети синхронизируются в порядке возрастания уровней. Можно установить уровень синхронизации. В этом примере уровень синхронизации составляет 1.

В реальных обстоятельствах сервер NTP, синхронизированный с авторитетными часами, задается как stratum 1 и используется как источник синхронизации. Другие устройства в сети синхронизируют свои часы с часами NTP-сервера, что означает, что локальные часы NTP-сервера настроены как основные часы NTP.

Идентификатор ключа аутентификации на SwitchB должен быть таким же, как и на SwitchA, в противном случае аутентификация завершится неудачно.

Проверка конфигурации

Проверьте конфигурации на SwitchA.

Запустите команду display ntp status на SwitchA, чтобы просмотреть статус NTP.

Запустите команду display clock на SwitchA, чтобы просмотреть состояние часов.

Проверьте конфигурации на SwitchB.

Запустите команду display ntp status на SwitchB, чтобы просмотреть статус NTP.

Запустите команду display clock на SwitchB, чтобы просмотреть состояние часов.


Установка часового пояса, даты и времени, настройка NTP на оборудование Cisco

Одной из первых задач настройки маршрутизатора является настройка часового пояса, даты и времени. Все эти параметры необходимы для правельного логирования событий, что в свою очередь позволяет анализировать, находить и исправлять различного рода проблемы возникающие при эксплуатации оборудования cisco.

Установка часового пояса, даты и времени (системных часов) на оборудование cisco.

Внутренние часы устанавливаются с помощю команды clock set <hh:mm:ss Day Month Year>

Часовой пояс устанавливается командой clock timezone <name-timezone offset-UTC>

offset-UTC - смещение чачов относительно UTC

Настройка автоматического перехода на летнее время.

Также существует возможность настроить автоматический переход на летнее время.

Для просмотра настроек используем команду show clock

Настройка внутреннего календаря на оборудование cisco.

В маршрутизаторах cisco существует специальный непрерывно работающий календарь, даже при выключенном питании.

Для настройки этого календаря, а также включения корректировки времени часов по времени календаря используйте следующие команды

Эти команды не являются конфигурационными, они не хранится в файле конфигурации.

Настройка протокола NTP на оборудование cisco.

Настройка на оборудование cisco производится следующеми команды ntp server <ip-address> и clock update-calendar

Последняя команда служит для настройке внутренних часов по времени полученного от NTP-сервера

show ntp status - показывает текущее состояние синхронизации

show ntp associations - просмотр заданных на маршрутизаторе ntp серверов, какой из них является master, кто от кого получает время и т.п.

Настройка маршрутизатора cisco в качестве NTP-сервера.

параметр calendar-valid включает периодическую синхронизацию между внутренним календарем и временем на маршрутизаторе.

Столкнулся с необходимостью точной синхронизации времени между сетевым оборудованием Cisco, в связи с этим, возникла нужда тонкой настройки. Итак, смотрим первым делом текущее время:

Кривое время? Или показывает 1923 год? 🙂


Теперь время выбрать часовой пояс (по итогу получаем +5 часов ко времени UTC).
По примеру ниже, пишем команду в режиме конфигурирования conf t:

Если вдруг жизнь изменилась, и у нас снова введут летнее/зимнее время, то нам необходимо будет использовать для примера эту команду:

Теперь в последнее воскресенье марта, в 02:00 переходим на летнее время. Переход на зимнее время произойдет в последнее воскресенье октября, 3:00.

Как настроить синхронизацию с внешним NTP сервером
1. Проверяем состояние синхронизации с внешними источниками (если они есть), и смотрим их stratum, если он 16 то идем в интернет, и ищем свежие.
Если нашли DNS имена, то смотрим их IP. Так и синхронизация проходит быстрее, да и зависимости от DNS сервера отсутствует.
2. Нашли сервера? Находим самый быстрый, и в режиме conf t забиваем в конфиг:

остальные (как минимум еще 2), забиваем без параметра prefer, т.к. они уже не будут являться приоритетными при запросе.

Если уже у нас есть NTP сервер описанный ранее (или любой другой), но у него Stratum 16, необходимо его предварительно удалить:

Так же поступаем со всеми остальными, которые нам не нужны.
После того, как забили несколько серверов NTP, выходим из режима конфигурирования:

смотрим этими командами текущее состояние синхронизации времени с источниками времени:

Смотрим Stratum. Если он равняется 2 или 3, то все отлично, на этом можно закончить.

Cisco как источник времени
Делаем нашу Cisco источником времени, со Stratum 3

Интерфейс, от которого будут отсылаться пакеты NTP (к примеру FastEthernet0, с SVI не работает):

Соответственно, после сохранения конфигурации, мы можем пользоваться IP Cisco как источником времени в локальной сети.

Несколько еще команд:
Команда служит для настройке внутренних часов по времени полученного от NTP-сервера:

Команда включает периодическую синхронизацию между внутренним календарем и временем на маршрутизаторе:

enter
16+
rss

Узнать текущее время, установленное на вашем маршрутизаторе cisco можно командой show clock :

Теперь вы можете вручную настроить (в режиме enable) время с помощью команды clock, имеющей формат:

clock set hh:mm:ss день месяц год

На всякий случай приведу команду, выполняющую автоматический периодический перевод времени на летнее и обратно (с нашим правительством все возможно!):

Перейдем непосредственно к настройке NTP сервера. В первую очередь вам необходимо определиться с ntp-серверами в глобальной сети интернет, с которыми вы будете синхронизировать своей время. Я пользуюсь пулом ntp-серверов от ФГУП «Всероссийский научно-исследовательский институт физико-технических и радиотехнических измерений» является одним из ведущих национальных метрологических институтов России (данные ip актуальны на 13.11.2013):

А еще лучше воспользоваться национальными пулами ntp-серверов:

Только существует одно НО: если вы пропишете их в таком явном виде (при включенном ip domain-lookup на вашем устройстве) таким вот образом:

при перезагрузке вашей cisco данные настройки пропадут. Проще сделать пинг и прописать ip в явном виде.

Теперь следующими командами настроим:

1. логирование событий NTP сервера;
2. для использования конкретного IP адреса в пакетах ntp укажем внутренний интерфейс;
3. обозначим, что наш NTP сервер принадлежит ко второму слою:

4. настроим периодическое обновление календаря с использованием NTP ;
5. определим сервера NTP в интернете (их может быть несколько), с которыми будет производиться синхронизация времени:
- 89.109.251.21 будет основным (prefer);
6. определим стандартный access-list со списком вышестоящих серверов, которым мы доверяем;
7. определим стандартный access-list со списком подчиненных нашему NTP серверу компьютеров;
8. настроим список доверенных клиентов, которые будет синхронизироваться с нашим NTP сервером;
9. настроим список доверенных серверов.

Вот и все. Проверить работу нашего NTP сервера можно следующими командами:

Читайте также: