轻松配置小型校园网中的NTP协议_Fly high_百度空间
作者:□浙江省宁波市邱隘镇中心小学 时间: 2008.05.29 文档类型/出处: 中小学电脑报
  现在很多学校都已经连上了校园网,网络极大地方便了老师和学生的工作和学习,但随之而来也产生了一些问题。比如由于某种原因,学校的某些电脑需要在某些时间段才能上网,或控制某个时间段的数据流量,此时可引入基于时间的访问表,以实现对某个时间点或时间段的控制。又比如在网络安全中,安全问题发生的时间对于我们分析问题和解决问题有着重要的意义,所以要确保网络设备所产生的日志能提供xx的时间。
  而要解决上面的问题,首先就要配置好网络设备(对于小型校园网来说,主要的网络设备是交换机)的时间,我们可以采用NTP来实现时间的同步。
  现在,在书上或网上有很多介绍关于路由器或xx交换机的NTP时间同步的文章,而对于像我们这种用于小型校园网中的中低档交换机的时间同步问题,很少提到。笔者经过大量的实践和研究,实现了在小型校园网中时间的同步,而且实际使用效果很好。下面就来介绍一下具体的配置情况,希望对大家有所帮助!
  一、NTP概念简介
  NTP协议全称网络时间协议(Network Time Protocol)。它的目的是在国际互联网上传递统一的、标准的时间。具体的实现方案是在网络上指定若干时钟源网站,为用户提供授时服务,并且这些网站间应该能够相互比对,提高准确度。
  二、NTP配置概述
  以笔者校园网中的NTP配置情况为例,主要的网络设备为Cisco3550、Cisco2950,一台Cisco3550交换机上连互联网,下接几台Cisco2950交换机,现在要实现这几台交换机的时钟同步。
  交换机上的时间是可以直接修改的,但大多数中低档的交换机(比如Cisco2950)重启后,时间会被重置为初始时间(1993年),其实我们可以与NTP服务器同步,以得到正确的时间。但Cisco3550交换机没有硬件时钟,所以不能作为NTP服务器。我们可以将Cisco3550跟网络上的NTP服务器同步,再将Cisco2950和Cisco3550同步。
  三、在交换机上配置NTP
  1.在Cisco3550上的配置
  (1)配置方法
  命令格式:ntp server ip _address//本设备通过远端时钟源,来更新自身的时间,单向。
实例:
  switch3550#conf t
  switch3550(config)#ntp server 210.72.145.44//配置NTP Server,客户端Cisco3500与IP为210.72.145.44的NTP Server进行时间同步。
  (2)查看当前NTP状态
  switch3550#sh clock detail
  .09:57:43.700 Beijing Thu Apr 18 2008
  Time source is NTP//此输出前面有个“.”,代表此时钟没有同步。若同步后,是下面这样的:
  Swithch3550#sh clock detail
  09:57:43.700 Beijing Thu Apr 18 2008//最前面没有点。
  Time source is NTP
  (3)检查NTP 设置
  语句:
  //显示与NTP有关的信息
  show ntp status
  show ntp associate
  实例:
  switch3550#sh ntp ass
      address       ref clock   st when poll reach delay offset disp
*~210.72.145.44      .ACTS.     1    14 128 373   312.3   -0.81   9.1
  * master (synced), # master (unsynced), +selected, -candidate, ~configured
  (4)设置时区
  同步完成后,如果显示时间时发现与北京时间相差8小时,很可能就是时区没有设置好。交换机上的时区默认为格林威治时间,如想改为北京时间,下面这步是必不可少的。
  clock timezone BeiJing 8//{zh1}这个数字8,代表+8时区。
  (5)说明
  查找NTP时间服务器
  NTP时间服务器可以自己到网上去找一下,在网站
中就保持着大量的公共和私有的时间源列表。使用这个列表,用户可以发现用户所在地理区域内的首要和次要的时间服务器。要找一些离自己所在地近一点、同步时间快的服务器为好。推荐几个比较好用的NTP服务器:
210.72.145.44,129.6.15.28,129.6.15.29,202.112.10.60,131.107.13.100。
  同步的时间
  {dy}次与NTP时间服务器同步需要一段时间,要耐心等候,以后再同步,时间就短了。
  关于ntp clock-period
  switch3550#sh run
  ……//省略
  ntp clock-period 17180149
  //这条全局命令不必输入,当使用NTP进行系统时钟同步时,会自动产生这条命令。
  ntp server 210.72.145.44
  ……//省略
  2.在Cisco2950上的配置
  由于好多配置与Cisco3550类似,所以下面的说明写得简单点。
  (1)配置方法
  命令格式:ntp server ip _address
  实例:
  Switch2950#conf t
  Switch2950(config)#ntp server 10.1.1.1
  //配置NTP Server,ServerIP为10.1.1.1,10.1.1.1为Cisco3550的IP地址。
  (2)查看当前NTP状态
  (3)检查NTP设置
  语句:
  show ntp status
  show ntp associate
  实例:
  Cisco2950#sh ntp ass
  address ref clock     st when poll reach delay offset    disp
  10.1.1.1 210.72.145.44   2 120   512 377     2.4   15.36   6.7
  * master (synced), #master(unsynced), +selected, -candidate, ~configured
  (4)设置时区
  四、配置NTP时的注意点
  1.在进行参数配置时,应避免指定惟一的NTP服务器,而是应同时引用若干个上层时间服务器及同层时间服务器作为参考源。这样不但提高了系统的可靠性,也提高了系统的时间精度。
  2.交换机上的配置很复杂,情况稍微变动一下,就不能正常运行,所以在做以上的配置前{zh0}先对交换机的配置进行备份,以防出错。备份后,即使出错也可以及时还原。
  3.上面的配置只能作为主要的参考,具体的情况,还得根据自身的情况作适当的更改。
  以上内容可以说是笔者对NTP在校园网中实际应用的一个总结,以备以后万一要应用时能及时想起,建议大家在配置完后,也作个小小的总结,方便以后的使用。


郑重声明:资讯 【轻松配置小型校园网中的NTP协议_Fly high_百度空间】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——