Документация: ПО Факел — разрабатываемая версия

Протокол сетевого времени

Обзор

NTP (Network Time Protocol) - сетевой протокол для синхронизации часов между компьютерными системами в сетях передачи данных с пакетной коммутацией и переменной задержкой. NTP, работающий с 1985 года, является одним из старейших протоколов Интернета, используемых в настоящее время.

NTP предназначен для синхронизации всех компьютеров-участников с точностью до нескольких миллисекунд от UTC. Для выбора серверов точного времени используется алгоритм пересечения, представляющий собой модифицированную версию алгоритма Марзулло, и предназначенный для уменьшения влияния переменных сетевых задержек. Обычно NTP может поддерживать время с точностью до десятков миллисекунд в общедоступном Интернете, а в локальных сетях при идеальных условиях может достигать точности более одной миллисекунды. Асимметричные маршруты и перегруженность сети могут приводить к ошибкам в 100 мс и более.

Протокол обычно описывается в терминах модели «клиент-сервер», но может также легко использоваться в одноранговых отношениях, когда оба участника рассматривают друг друга в качестве потенциального источника времени. Реализации передают и получают временные метки с помощью UDP-порта с номером 123.

NTP предупреждает о предстоящей корректировке високосной секунды, но информация о локальных часовых поясах или переходе на летнее время не передается.

В настоящее время используется протокол версии 4 (NTPv4), который является предлагаемым стандартом и документирован в RFC 5905. Он обратно совместим с версией 3, описанной в RFC 1305.

Пример настройки

Шаг

Команда

Описание

1

set service ntp server 0.pool.ntp.org

Добавляет NTP-сервер 0.pool.ntp.org

2

set service ntp server 1.pool.ntp.org

Добавляет NTP-сервер 1.pool.ntp.org

3

set service ntp server 2.pool.ntp.org

Добавляет NTP-сервер 2.pool.ntp.org

Список команд


Режим «Конфигурирование»


service ntp server <server>

Описание:
Настраивает один или несколько серверов для синхронизации. Имя сервера может быть как IP-адресом, так и FQDN.

По умолчанию установлено 3 NTP-сервера, которые можно изменить:

  • 0.pool.ntp.org

  • 1.pool.ntp.org

  • 2.pool.ntp.org

Синтаксис:

  • set service ntp server <server>

  • delete service ntp server <server>

  • show service ntp server

Аргументы:

  • <server> — IP-адрес или FQDN NTP-сервера.

Режим: «Конфигурирование».


service ntp server <server> noselect

Описание:
Помечает NTP-сервер как неиспользуемый, за исключением целей отображения. Сервер отбрасывается алгоритмом выбора.

Синтаксис:

  • set service ntp server <server> noselect

  • delete service ntp server <server> noselect

  • show service ntp server <server> noselect

Аргументы:

  • <server> — IP-адрес или FQDN NTP-сервера.

Режим: «Конфигурирование».


service ntp server <server> nts

Описание:
Включает Network Time Security (NTS) для NTP-сервера.

Синтаксис:

  • set service ntp server <server> nts

  • delete service ntp server <server> nts

  • show service ntp server <server> nts

Аргументы:

  • <server> — IP-адрес или FQDN NTP-сервера.

Режим: «Конфигурирование».


service ntp server <server> pool

Описание:
Мобилизует постоянную ассоциацию клиентского режима с рядом удаленных серверов.

Синтаксис:

  • set service ntp server <server> pool

  • delete service ntp server <server> pool

  • show service ntp server <server> pool

Аргументы:

  • <server> — IP-адрес или FQDN NTP-сервера.

Режим: «Конфигурирование».


service ntp server <server> prefer

Описание:
Помечает NTP-сервер как предпочтительный. При прочих равных условиях именно этот сервер будет выбран для синхронизации среди множества корректно работающих серверов.

Синтаксис:

  • set service ntp server <server> prefer

  • delete service ntp server <server> prefer

  • show service ntp server <server> prefer

Аргументы:

  • <server> — IP-адрес или FQDN NTP-сервера.

Режим: «Конфигурирование».


service ntp listen-address <listen-address>

Описание:
Процесс NTP будет прослушивать только указанный IP-адрес. Можно настроить несколько адресов прослушивания.

Синтаксис:

  • set service ntp listen-address <listen-address>

  • delete service ntp listen-address <listen-address>

  • show service ntp listen-address

Аргументы:

  • <listen-address> — IP-адрес, на котором служба NTP будет прослушивать входящие подключения. Можно задать несколько значений.

Режим: «Конфигурирование».


service ntp allow-client address <address>

Описание:
Список сетей или клиентских адресов, которым разрешено связываться с данным NTP-сервером. Можно настроить несколько сетей.

Синтаксис:

  • set service ntp allow-client address <address>

  • delete service ntp allow-client address <address>

  • show service ntp allow-client address

Аргументы:

  • <address> — IP-адрес или префикс сети клиентов, которым разрешено обращаться к NTP-серверу. Можно задать несколько значений.

Режим: «Конфигурирование».


service ntp vrf <vrf>

Описание:
Задает NTP-сервер для экземпляра VRF.

Синтаксис:

  • set service ntp vrf <vrf>

  • delete service ntp vrf <vrf>

  • show service ntp vrf

Аргументы:

  • <vrf> — имя VRF-экземпляра.

Режим: «Конфигурирование».


Режим «Администрирование»


ntp

Описание:
Отображает статистику источников времени, с которыми работает служба NTP: число измерений, смещение, частоту и стандартное отклонение. Если служба NTP не настроена, команда выводит сообщение NTP service is not enabled.

Синтаксис:

  • show ntp

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ntp activity

Описание:
Отображает число источников времени, находящихся в режимах online и offline. Если служба NTP не настроена, команда выводит сообщение NTP service is not enabled.

Синтаксис:

  • show ntp activity

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ntp sources

Описание:
Отображает информацию об источниках времени, к которым обращается служба NTP. Если служба NTP не настроена, команда выводит сообщение NTP service is not enabled.

Синтаксис:

  • show ntp sources

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ntp system

Описание:
Отображает параметры точности системных часов: стратум, смещение, частоту, задержку и дисперсию относительно опорного источника. Если служба NTP не настроена, команда выводит сообщение NTP service is not enabled.

Синтаксис:

  • show ntp system

Режим: «Администрирование».

Уровень привилегий: «Администратор».


force ntp synchronization

Описание:
Принудительно синхронизирует системные часы с источниками времени немедленно, без постепенной подстройки. Форма с аргументом <vrf> выполняет синхронизацию в указанном экземпляре VRF.

Синтаксис:

  • force ntp synchronization

  • force ntp synchronization vrf <vrf>

Аргументы:

  • <vrf> — имя VRF-экземпляра. Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


restart ntp

Описание:
Перезапускает службу NTP. Если служба NTP не настроена, команда ничего не перезапускает и выводит сообщение Service NTP not configured.

Синтаксис:

  • restart ntp

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log ntp

Описание:
Отображает записи журнала службы NTP с момента загрузки системы.

Синтаксис:

  • show log ntp

Режим: «Администрирование».

Уровень привилегий: «Администратор».


monitor log ntp

Описание:
Следит за появлением новых записей в журнале службы NTP.

Синтаксис:

  • monitor log ntp

Режим: «Администрирование».

Уровень привилегий: «Администратор».