免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4478 | 回复: 5
打印 上一主题 下一主题

为什么ntp配置md5验证与否都可以同步成功? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-10-23 17:35 |只看该作者 |倒序浏览
   为了迎接18大,公司下令要求加强安全配置,包括ntp的md5验证,并给了统一的密码。但在配置前就已经是同步状态的,配置验证后发现也可以同步成功,如果不验证就可以同步,那配上验证还有意义吗?

   我们用的是华为的路由器和交换机,下面是ntp加验证的配置:
ntp-service authentication enable  
ntp-service source-interface LoopBack0
ntp-service authentication-keyid 1 authentication-mode md5 TjiwoeiEOWIE$%32KS
ntp-service reliable authentication-keyid 1  
ntp-service unicast-server X.X.X.X authentication-keyid 1
ntp-service unicast-server Y.Y.Y.Y authentication-keyid 1
   
应该也不是验证未生效,在不配置ntp-service reliable authentication-keyid 1时,是同步失败的。
一直在郁闷中。

另外还有个问题问下大家,ntp不配验证到底有什么风险,怎么搞的那么严重?

论坛徽章:
0
2 [报告]
发表于 2012-10-23 22:51 |只看该作者
debug一下ntp或者show 一下ntp的状态
只看配置不一定能看到什么问题

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2012-10-24 11:03 |只看该作者
一边验证,另一边不验证。你测试过吗????

一开始,是同步的。到验证失败变成不同步需要一段时间的。

论坛徽章:
0
4 [报告]
发表于 2012-10-29 13:38 |只看该作者
ntp服务器没有权限管理,有机会找几台设备搭个环境测试一下。

论坛徽章:
0
5 [报告]
发表于 2013-01-22 17:32 |只看该作者
cisco设备没有配置验证,可以同步成功。
C4507#sh ntp status
Clock is synchronized, stratum 2, reference is 120.196.47.2
nominal freq is 250.0000 Hz, actual freq is 249.9839 Hz, precision is 2**18
reference time is D4A8D6C0.FCC20125 (17:13:36.987 BeiJing Tue Jan 22 2013)
clock offset is 7.1979 msec, root delay is 11.31 msec
root dispersion is 244.92 msec, peer dispersion is 141.10 msec
C4507#sh run | incl ntp
ntp clock-period 17180971
ntp source Loopback0
ntp server 12x.19x.4x.2
ntp server 12x.19x.4x.1

论坛徽章:
0
6 [报告]
发表于 2013-01-22 17:37 |只看该作者
华为设备S9312配置了验证,可以同步成功。
<S9312>dis ntp status
clock status: synchronized
clock stratum: 2
reference clock ID: 120.196.47.2
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 131.4950 ms
root delay: 29.18 ms
root dispersion: 176.74 ms
peer dispersion: 10.94 ms
reference time: 09:24:01.308 UTC Jan 22 2013(D4A8D931.4EFAC604)
synchronization state: spike (clock will be set in 0 secs)
<S9312>dis cur | incl ntp
ntp-service authentication enable
ntp-service authentication-keyid 1 authentication-mode md5 cipher %$%$bAH!9\R+|~Xl-*SygEg|sj%$%$
ntp-service reliable authentication-keyid 1
ntp-service unicast-server 12X.19X.4X.2 authentication-keyid 1
ntp-service unicast-server 12X.19X.4X.1 authentication-keyid 1
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP