Dell Networking SONiC: Slik konfigurerer du svitsjen som en Network Time Protocol-klient
Resumen: Denne artikkelen forklarer hvordan du konfigurerer en Dell SONiC-svitsj som en NTP-klient (Network Time Protocol). Denne artikkelen bruker en svitsj som kjører Dell SONiC 4.1.
Instrucciones
|
Forhåndskrav Dell Technologies bruker standard grensesnittnavn for å demonstrere konseptene. Se artikkel 202172 Dell Networking S-serien: Basic Interface Configuration – SONiC 4.0 Hvis du vil ha mer informasjon om navn |
Index
Introduksjon
Grunnleggende NTP-konfigurasjon
Konfigurer en NTP-server.
Konfigurer svitsjgrensesnittet der IPv4- eller IPv6-adressen brukes som kildeadresse.
(Valgfritt) Konfigurere NTP til å fungere enten i administrasjon eller standard VRF
NTP-godkjenningskonfigurasjon (tilleggsutstyr)
Eksempel på grunnleggende bekreftelse av NTP-konfigurasjon
Innledning
Network Time Protocol (NTP) synkroniserer klokkene i nettverksenheter. NTP koordinerer tidsfordeling i et stort nettverk mellom tidsservere og klientenheter. NTP-klienter synkroniseres med NTP-servere for å motta nøyaktige tidsoppdateringer. NTP-klienter kan velge mellom flere NTP-servere for å bestemme hvilke som tilbyr den beste tilgjengelige tidskilden og den mest pålitelige overføringen av informasjon.
Som NTP-klient sender bryteren meldinger til en eller flere servere og behandler svarene som mottatt. Informasjon i en NTP-melding gjør det mulig for hver klient eller server peer å bestemme tidtakingsegenskapene til sine andre jevnaldrende, inkludert de forventede nøyaktighetene til klokkene sine. Hver node velger den beste tiden fra flere andre klokker, oppdaterer den lokale klokken og estimerer nøyaktigheten ved hjelp av denne informasjonen.
Grunnleggende NTP-konfigurasjon
Konfigurer en NTP-server.
Syntaks
for konfigurasjonKonfigurer en NTP-server ved å skrive inn IP-adressen eller domenenavnet for å synkronisere tiden på svitsjen. Flere NTP-servere kan konfigureres ved hjelp av kommandoen nedenfor.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# ntp server {ipv4-address | ipv6-address | ntp-server-name} [key keyid] [prefer true | false] [maxpoll interval] [minpoll interval] |
(Valgfritt) Angi en godkjenningsnøkkel-ID (1 til 65535) for å bruke NTP-godkjenning. Bryteren bruker godkjenningsnøkkelen til å validere en ekstern NTP-server som en tidskilde, eller av en nedstrøms NTP-klient for å validere bryteren som en tidskilde.
Konfigurer svitsjgrensesnittet der IPv4- eller IPv6-adressen brukes som kildeadresse.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# ntp source-interface {interface-type interface-number} |
Der grensesnitt-type grensesnitt-nummer er en av disse verdiene:
- Eth-spor eller -port [/breakout-port]
- PortChannel portchannel-number
- VLAN a VLAN-ID
- Tilbakekoblingsnummer
- Ledelse 0 (eth0)
Hvis ingen kildegrensesnitt er konfigurert, velges som standard ett enkelt NTP-kildegrensesnitt ved hjelp av en intern algoritme i følgende rekkefølge:
- IP-adresse for statisk konfigurert administrasjonsgrensesnitt
- IP-adresse konfigurert på loopback0-grensesnittet
- IP-adresse for DHCP-anskaffet administrasjon
MERK: Hvis administrasjonsgrensesnittet er DHCP-aktivert og loopback0-grensesnittet har en tilordnet IP-adresse, bruker systemet IP-adressen. I et slikt scenario kan kildegrensesnittet konfigureres manuelt.
(Valgfritt) Konfigurere NTP til å fungere enten i Administrasjon eller Standard VRF
NTP er aktivert i VRF for administrasjon som standard hvis den er konfigurert. Hvis ingen Management VRF er konfigurert, er NTP-tjenesten aktivert i standard VRF.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure terminal
DELLSONiC(config)# ntp vrf {mgmt | default} |
Fra Dell SONiC 4.4.0 aktiverer du NTP i brukerdefinert VRF.
sonic(config)# ntp vrf <Vrf_name> |
NTP-godkjenningskonfigurasjon (tilleggsutstyr)
Konfigurer bryteren for å godkjenne en ekstern NTP-server som fungerer som tidskilde for synkronisering av lokal tid. Bryteren avviser en NTP-server hvis de mottatte NTP-pakkene ikke passerer godkjenningskontrollen ved hjelp av autentiseringsnøkkelen. NTP-godkjenning er deaktivert som standard. Skriv inn de samme kommandoene for å konfigurere bryteren som en NTP-server som en nedstrøms NTP-klient validerer som en akseptabel tidskilde.
Syntaks for konfigurasjon
| Konfigurasjon | Syntaks |
|---|---|
admin@DELLSONiC:~$ sonic-cli |
Gå inn i Dell Management Framework CLI. |
DELLSONiC# configure |
Åpne konfigurasjonsmodus. |
DELLSONiC(config)# ntp authentication-key {key-id} {key-type} {Authentication-key} |
Opprett en godkjenningsnøkkel på svitsjen og passordet. |
DELLSONiC(config)# ntp trusted-key id-number |
Konfigurer de klarerte autentiseringsnøkkelnumrene. |
DELLSONiC(config)# ntp authenticate |
Aktiver NTP-godkjenning på svitsjen. |
Konfigurasjonsmerknader
- Key-ID definerer autentiseringsnøkkelnummeret (1 til 65535; ingen standard).
- Godkjenningsnøkkeltypene som støttes er md5, sha1 og sha2-256.
- De klarerte autentiseringsnøkkelnumrene (1 til 65535) som svitsjen må motta i NTP-pakker for å godta NTP-servertiden. Klarerte nøkler identifiserer pålitelige kilder - NTP-serverne som bryteren godtar tidssynkronisering fra.
- Autentiseringsnøkkelen (godkjenningspassordet) krypteres i konfigurasjonen som kjører. I fremtidig konfigurasjon av godkjenningsnøkler kan du kopiere og lime inn det krypterte passordet (med det krypterte nøkkelordet) fra showet som kjører konfigurasjonsutdataene.
Eksempel på grunnleggende NTP-konfigurasjon
Eksempel på konfigurasjon
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure terminal DELLSONiC(config)# ntp server 10.0.0.1 DELLSONiC(config)# ntp source-interface Management 0 DELLSONiC(config)# end |
Verifisering
Bruk følgende kommandoer for å bekrefte NTP-tilkoblingen:
show ntp associations show ntp server show ntp global
Det kan ta noen minutter å fylle ut NTP-synkronisering.
Eksempel på utdata
DELLSONiC# show ntp associations remote refid st t when poll reach delay offset jitter ------------------------------------------------------------------------------------------------------ *10.0.0.1 X.X.X.X 2 u 59 64 17 0.219 170837.000 86.119 ------------------------------------------------------------------------------------------------------ * master (synced), # master (unsynced), + selected, - candidate, ~ configured |
DELLSONiC# show ntp server ---------------------------------------------------------------------- NTP Servers minpoll maxpoll Authentication key ID ---------------------------------------------------------------------- 10.0.0.1 6 10 |
DELLSONiC# show ntp global ---------------------------------------------- NTP Global Configuration ---------------------------------------------- NTP source-interfaces: eth0 |