成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由故障:網絡時鐘不同步

運維 網絡運維
網絡同步時鐘是一種高性能的時間頻率參考接收機,能夠為電信、移動通信基站、小靈通基站、GSM網絡優化等系統提供高精度的時間和頻率同步信號。

網絡時鐘同步也叫“對鐘”,要把分布在各地的時鐘同步起來,最直觀的方法就是搬鐘,可用一個標準鐘作搬鐘,使各地的鐘均與標準鐘對準。或者使搬鐘首先與系統的標準時鐘對準,然后使系統中的其他時針與搬鐘比對,實現系統其他時鐘與系統統一標準時鐘同步。下面讓我們看看網絡時鐘不同步的問題是怎樣解決的。

網絡環境

如圖圖所示,在NE16E和NE80E上配置NTP,其中NE16E以NE80E為時鐘服務器,與之同步,NE80E與遠端時鐘服務器同步。

時鐘同步組網圖

路由故障:網絡時鐘不同步

 

配置完成后,發現NE16E與NE80E及NE80E與遠端服務器之間均未能時鐘同步。

故障分析

步驟 1     分別在NE16E、NE80E執行命令display ntp status,確認NE16E與NE80E,NE80E與遠端服務器之間均未能時鐘同步

步驟 2     在NE80E執行命令display this,查看NE80E上ACL和NTP設置。

顯示信息如下:

  1. #  
  2.  
  3. acl number 2050  
  4.  
  5. rule 2 permit source 222.55.0.49 0  
  6.  
  7. rule 3 permit source 222.55.0.46 0  
  8.  
  9. rule 10 permit source 222.55.1.206 0  
  10.  
  11. rule 127 deny  
  12.  
  13. #  
  14.  
  15. ntp-service access query 2050  
  16.  
  17. ntp-service unicast-server 211.98.3.140  
  18.  
  19. Return 

 

步驟 3     在NE16E執行命令display this,查看NE16E上NTP設置。

顯示信息如下:

  1. #  
  2.  
  3. ntp-service unicast-server 222.55.0.9  
  4.  
  5. Return 

 

步驟 4     在NE80E執行命令undo ntp-service access query 2050,去掉ACL限制后能夠正常執行時間同步。

步驟 5     NE80E需要接受NE16E的時間請求,同時又要同步到遠端時鐘服務器。所以,此種情況應選擇支持時間請求和同步到遠端服務器的peer訪問權限方式。

說明:NTP的四種訪問權限:

1、query:只允許對本地NTP服務進行控制查詢。

2、synchronization:只允許對本地NTP進行時間請求。

3、server:可以對本地NTP服務進行時間請求和控制查詢,但本地時鐘不會同步到遠端服務器。

4、peer:即可以對本地NTP服務進行時間請求和控制查詢,本地時鐘又可以同步到遠端服務器。采用記錄路由的方式ping NE5000E-2,NE5000E-2接到報文后需要上送主控處理。

步驟 6     進一步分析,如果NE80E與遠端時鐘服務器交互,NE80E的ACL列表配置存在錯誤。在NE80E配置的ACL中沒有加入允許進行訪問的遠端服務器的IP,而僅允許NE16E的IP通過。這樣自然無法同遠端服務器進行同步交互。

----結束

處理步驟

步驟 1     登陸NE80E,執行命令system-view,進入系統視圖。

步驟 2     執行命令ntp-service access peer 2050,指定NE80E對等體建立的ACL。

步驟 3     執行命令ntp-service unicast-server 211.98.3.140,指定NE80E的時鐘同步服務器。

步驟 4     執行命令acl number 2050,進入ACL編號為2050的視圖。

步驟 5     執行命令rule 2 permit source 222.55.0.49 0,ACL添加允許NE16E的源地址接入規則,從而實現接受NE16E的時鐘查詢。

步驟 6     執行命令rule 3 permit source 222.55.0.46 0,ACL添加允許接入的IP地址。

步驟 7     執行命令rule 3 permit source 211.98.3.140 0,ACL添加允許遠端時鐘服務器地址接入規則,從而可以實現NE80與遠端時鐘服務器交互。

步驟 8     執行命令quit,退出ACL編輯視圖。

步驟 9     執行命令return退回到用戶視圖,執行命令save,保存對配置的修改。

步驟 10     登陸NE80E執行命令display ntp-service status,

顯示信息如下:

  1. clock status: synchronized  
  2.  
  3. clock stratum: 3  
  4.  
  5. reference clock ID: 211.98.3.104 

 

確認NE80E與遠端服務器之間時鐘均能夠正常同步。

步驟 11     登陸NE16E執行命令display ntp-service status,

顯示信息如下:

  1. clock status: synchronized  
  2.  
  3. clock stratum: 4  
  4.  
  5. reference clock ID: 222.55.0.9 

 

NE16能與NE80時鐘進行正常同步。

故障排除。

----結束

案例總結

通過設置訪問權限保護本地NTP服務,是VRP提供的一種比較簡單的安全措施。VRP提供4個等級的訪問限制,當1個NTP訪問請求到達本地時,按照最小訪問限制到***訪問限制依次匹配,以第1個匹配的為準,匹配順序如下:peer,server,synchronization,query。

需要根據實際組網需求設置正確的訪問權限。在選用peer權限時,對主動對等體添加ACL時候,要注意允許被動對等體的訪問。
 

【編輯推薦】

  1. 路由器故障:登錄SSH服務器失敗
  2. 路由故障:NE5000E路由器Telnet失敗
  3. 路由故障:傳輸網告警導致整網路由震蕩
責任編輯:佚名 來源: 51CTO整理
相關推薦

2021-11-08 08:29:57

Oracle數據庫后端開發

2018-03-09 16:27:50

數據庫Oracle同步問題

2013-01-09 10:36:28

mysql主從不同步

2015-03-04 14:12:58

數據庫mysql工作量

2015-11-25 11:20:23

WindowsUbuntu時間同步

2025-04-27 08:05:00

Linux時間同步

2011-05-17 13:25:53

IBGPOSPF路由表

2011-04-08 18:05:31

2020-10-16 06:35:33

時鐘組網同步

2009-11-19 16:47:47

路由器故障

2009-11-12 13:34:20

路由器設備

2011-03-17 16:52:50

路由器故障

2024-10-10 09:30:45

2011-08-23 09:54:26

路由BGP

2010-08-17 10:16:11

動態路由故障

2010-03-29 09:46:57

2010-08-25 10:24:40

2011-04-08 17:22:40

路由

2011-04-08 17:10:54

路由靜態路由

2011-03-17 17:09:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区中文字幕 | 在线一区 | 中国一级特黄毛片大片 | 伊人狠狠干 | 中文字幕第100页 | www.日日操| 涩涩视频在线观看 | 亚洲综合一区二区三区 | 亚洲精品久久久 | 久久久久久久国产精品视频 | 动漫www.被爆羞羞av44 | 欧美不卡 | 国产精品一区二区视频 | 亚洲一区在线播放 | 亚洲国产成人精品女人久久久野战 | 日韩亚洲一区二区 | 在线观看精品 | 91一区二区三区 | 精品日韩一区二区 | 亚洲区一区二区 | www日本在线播放 | 一区二区高清 | 久久久久国产一区二区三区四区 | 国产91丝袜在线播放 | 日韩网| 精品欧美一区免费观看α√ | 国产美女精品视频免费观看 | 99色在线| 久久久国产一区二区 | 黄色视频a级毛片 | 亚洲精品久久国产高清情趣图文 | 天天操网 | h片在线看 | 欧美成人h版在线观看 | 日本欧美大片 | 激情欧美日韩一区二区 | www.中文字幕av | 亚洲国产高清高潮精品美女 | 日韩中文字幕 | 91免费在线视频 | 国产91综合 |