tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:422 次★  发布日期:2013-03-03
 当前位置:技术资料 > 网络工程 > H3C > 正文
 
最近更新
    正在更新...
 

H3C防火墙NTP协议简介

 

10.1 NTP协议简介
网络时间协议(Network Time Protocol,简称NTP)是用来在整个网络内发布精确时间的TCP/IP协议,其本身的传输基于UDP。其基本原理如下:

 

上图所示的是NTP基本工作原理,防火墙A和防火墙B通过网络相连,它们都有自己独立的系统时钟,要实现各自系统时钟的自动同步,作如下假设:
z  在防火墙A和B的系统时钟同步之前,防火墙A的时钟设定为10:00:00am,防火墙B的时钟设定为11:00:00am。
z  以防火墙B为NTP时间服务器,即防火墙A将使自己的时钟与防火墙B的时钟同步。
z  数据包在防火墙A和B之间单向传输所需要的时间为1秒。系统时钟同步的工作过程如下:
z  防火墙A发送一个NTP消息包给防火墙B,该消息包带有它离开防火墙A时的时间戳,该时间戳为10:00:00am(T1)。
z  当此NTP消息包到达防火墙B时,防火墙B加上自己的时间戳,该时间戳为11:00:01am(T2)。
  当此NTP消息包离开防火墙B时,防火墙B再加上自己的时间戳,该时间戳为11:00:02am(T3)。
z  当防火墙A接收到该响应消息包时,加上一个新的时间戳,该时间戳为10:00:03am(T4)。
  至此,防火墙A已经拥有足够的信息,来计算两个重要的参数:
z  NTP消息来回一个周期的时延Delay=(T4-T1)-(T3-T2)。
z  防火墙A相对防火墙B的时间差offset=((T2-T1)+(T3-T4))/2。
这样,防火墙A就能够根据这些信息,来设定自己的时钟,使之与防火墙B的时钟同步。这只是NTP工作原理的一个粗略描述,在RFC1305规范中,NTP使用复杂的算法,来确保时钟同步的精确性。
根据网络结构以及防火墙在网络中的位置,NTP有六种工作模式,其中前两种模式也称单播模式。
z  设置远程服务器为本地时间服务器,此时本地防火墙工作在client模式。在这种工作模式下,只能是本地客户机同步到远程服务器,而远程服务器不会同步到本地客户机;
z  设置远程服务器作为本地防火墙的对等体,本地运行在symmetric active模式(即主动模式)在。这种配置下,本地服务器能同步到远程服务器(被动模式),远程服务器也能同步到本地服务器。如果双方都有参考时钟,以层数小的为准;
z  设置本地防火墙的一个接口发送NTP的广播消息包,此时,本地防火墙工作在广播服务器模式;
z  设置本地防火墙的一个接口接收NTP的广播信息包,此时,本地防火墙工作在广播客户模式;
z  设置本地防火墙的一个接口发送NTP组播消息包,本地防火墙运行在组播服务器模式;
z  设置本地防火墙的一个接口接收NTP组播消息包,本地防火墙运行在组播客户模式。
前两种模式,也即单播模式,支持NTP多实例,可以实现MPLS VPN网络的时间同步,即物理位置不同的网络设备(CE、PE),只要属于同一个VPN,就可以通过MPLS VPN相连来获得时间同步。具体功能如下:
z  CE上的NTP Client可以同步到PE上NTP Server;
z  PE上的NTP Client可以通过指定的VPN实例同步到CE上的NTP Server;PE上的NTP Server可以支持同步多个不同CE上的NTP Client。

10.2 NTP协议配置
NTP协议用于整个网络内的时间同步,NTP配置包括:
z  配置NTP工作模式
z  设置NTP身份验证功能
z  设置本地发送NTP消息的接口
z  设置本地时钟作为NTP主时钟
z  允许/禁止接口接收NTP消息
z  设置对本地防火墙服务的访问控制权限
z  设置本地允许建立的sessionss的数目

10.2.1 配置NTP工作模式
根据网络结构以及防火墙在网络中的位置,可设置六种NTP工作模式。
z  配置NTP服务器模式
z  配置NTP对等体模式
z  配置NTP广播服务器模式
z  配置NTP广播客户模式
z  配置NTP组播服务器模式
z  配置NTP组播客户模式

 

关于NTP的配置请参考网内的另一文章。你可以使用关键字 NTP的配置 来查看

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号