CISCO-لوگو

CISCO NX-OS ترقي يافته نيٽورڪ آپريٽنگ سسٽم ڊزائين ڪيل

CISCO-NX-OS-Advanced-Network-Operating-System-Designed-product

پيداوار جي وضاحت

  • وقت جي هم وقت سازي پروٽوڪول: NTP (نيٽ ورڪ ٽائيم پروٽوڪول)
  • حمايت: Cisco NX-OS
  • خاصيتون: NTP وقت سرور ترتيب، NTP پير رشتا، سيڪيورٽي خاصيتون، ورچوئلائيزيشن سپورٽ

پيداوار جي استعمال جون هدايتون

وقت جي هم وقت سازي لاءِ NTP ترتيب ڏيڻ
توھان جي نيٽ ورڪ ڊيوائس کي NTP سرور سان هم وقت سازي ڪرڻ کان پھريان، ھيٺين ھدايتن تي غور ڪريو:

  1. NTP مختلف ڊوائيسز پاران رپورٽ ڪيل وقت جي ڀيٽ ڪري ٿو ۽ خاص طور تي مختلف وقت جي ذريعن سان هم وقت سازي کان بچي ٿو.
  2. جيڪڏهن اسٽريٽم 1 سرور سان ڳنڍڻ کان قاصر، هم وقت سازي لاءِ انٽرنيٽ تي موجود عوامي NTP سرور استعمال ڪريو.
  3. جيڪڏهن انٽرنيٽ جي رسائي محدود آهي، مقامي وقت سيٽنگون ترتيب ڏيو ڄڻ ته NTP ذريعي هم وقت سازي ڪئي وئي آهي.

NTP پير رشتي ٺاهڻ
هم وقت سازي لاءِ وقت جي خدمت ڪندڙ ميزبان کي نامزد ڪرڻ ۽ سرور جي ناڪامي جي صورت ۾ درست وقت کي يقيني بڻائڻ لاءِ:

  • مطلوب ميزبانن سان NTP پير صاحب جا تعلقات ٺاھيو.
  • وڌايل سيڪيورٽي لاءِ رسائي لسٽ تي ٻڌل پابنديون يا انڪوڊ ٿيل تصديق واري ميڪانيزم کي استعمال ڪريو.

CFS استعمال ڪندي NTP ترتيب ڏيڻ جي تقسيم
Cisco Fabric Services (CFS) سڄي نيٽ ورڪ ۾ مقامي NTP ترتيبن کي ورهائڻ جي اجازت ڏئي ٿي. انهن قدمن تي عمل ڪريو:

  1. NTP ترتيب تي نيٽ ورڪ-وائڊ لاڪ شروع ڪرڻ لاءِ پنھنجي ڊيوائس تي CFS کي فعال ڪريو.
  2. ٺاھ جوڙ جي تبديلين کان پوء، يا ته رد ڪريو يا انھن کي CFS لاڪ ڇڏڻ لاء انجام ڏيو.

اعلي دستيابي ۽ ورچوئلائيزيشن سپورٽ
NTP لاءِ اعليٰ دستيابي ۽ ورچوئلائيزيشن سپورٽ کي يقيني بڻايو:

  • سرور جي ناڪامي جي صورت ۾ بيڪارگي لاءِ اين ٽي پي پيرس کي ترتيب ڏيڻ.
  • NTP آپريشن لاءِ ورچوئل روٽنگ ۽ فارورڊنگ (VRF) مثالن کي سڃاڻڻ.

FAQ

  • NTP ترتيب ڏيڻ لاءِ شرطون ۽ ھدايتون
    • شرطون: نيٽ ورڪ رابطي کي يقيني بڻايو ۽ گهربل NTP سرور تائين رسائي.
    • ھدايتون: محفوظ وقت جي هم وقت سازي لاءِ حفاظتي خاصيتون استعمال ڪريو جيئن رسائي فهرست ۽ تصديق.
  • ڊفالٽ NTP سيٽنگون
    • NTP سڀني انٽرفيس لاءِ ڊفالٽ طور فعال.
    • NTP غير فعال انجمن ٺاهڻ لاءِ.
    • NTP جي تصديق ڊفالٽ طور بند ٿيل.
    • NTP رسائي سڀني انٽرفيس سان فعال ڪئي وئي.
    • NTP براڊڪاسٽ سرور ڊفالٽ سيٽنگ جي طور تي بند ڪيو ويو.

NTP بابت ڄاڻ

  • نيٽ ورڪ ٽائم پروٽوڪول (NTP) ورهايل وقت جي سرورن ۽ ڪلائنٽ جي هڪ سيٽ جي وچ ۾ ڏينهن جي وقت کي هم وقت سازي ڪري ٿو ته جيئن توهان ڪيترن ئي نيٽ ورڪ ڊوائيسز کان سسٽم لاگز ۽ ٻين وقت-مخصوص واقعن کي وصول ڪرڻ وقت واقعن کي لاڳاپو ڪري سگهو ٿا. NTP استعمال ڪندڙ Datagرام پروٽوڪول (UDP) ان جي ٽرانسپورٽ پروٽوڪول جي طور تي. سڀ NTP ڪميونيڪيشن استعمال ڪن ٿا Coordinated Universal Time (UTC).
  • هڪ NTP سرور عام طور تي پنهنجو وقت هڪ مستند وقت جي ماخذ کان وصول ڪري ٿو، جهڙوڪ ريڊيو ڪلاڪ يا ٽائم سرور سان جڙيل هڪ ايٽمي ڪلاڪ، ۽ پوءِ هن وقت کي سڄي نيٽ ورڪ ۾ ورهائي ٿو. NTP انتهائي موثر آهي؛ ٻن مشينن کي هم وقت سازي ڪرڻ لاءِ هڪ پيڪٽ في منٽ کان وڌيڪ نه ضروري آهي هڪ ٻئي جي مليسيڪنڊ اندر.
  • NTP نيٽ ورڪ ڊيوائس ۽ هڪ مستند وقت جي ماخذ جي وچ ۾ فاصلو بيان ڪرڻ لاءِ هڪ اسٽريٽم استعمال ڪري ٿو:
    • هڪ اسٽريٽم 1 ٽائيم سرور سڌو سنئون هڪ مستند ٽائيم ماخذ سان ڳنڍيل آهي (جهڙوڪ ريڊيو يا ايٽمي ڪلاڪ يا هڪ GPS ٽائيم ماخذ).
    • هڪ اسٽريٽم 2 اين ٽي پي سرور پنهنجو وقت حاصل ڪري ٿو NTP ذريعي هڪ اسٽريٽم 1 ٽائيم سرور کان.
  • هم وقت سازي ڪرڻ کان اڳ، NTP ڪيترن ئي نيٽ ورڪ ڊوائيسز پاران ٻڌايو ويو وقت جي ڀيٽ ڪري ٿو ۽ هڪ سان هم وقت سازي نٿو ڪري جيڪو خاص طور تي مختلف آهي، جيتوڻيڪ اهو هڪ اسٽريٽم 1 آهي. ڇاڪاڻ ته Cisco NX-OS ريڊيو يا ايٽمي ڪلاڪ سان ڳنڍي نٿو سگهي ۽ هڪ اسٽريٽم 1 طور ڪم ڪري ٿو. سرور، اسان سفارش ڪريون ٿا ته توهان انٽرنيٽ تي موجود عوامي NTP سرور استعمال ڪريو. جيڪڏهن نيٽ ورڪ انٽرنيٽ کان الڳ ٿيل آهي، Cisco NX-OS توهان کي وقت ترتيب ڏيڻ جي اجازت ڏئي ٿو جيئن ته اهو NTP ذريعي هم وقت سازي ڪيو ويو، جيتوڻيڪ اهو نه هو.
    نوٽ
    توهان ٺاهي سگهو ٿا NTP پيئر رشتا مقرر ڪرڻ لاءِ وقت جي خدمت ڪندڙ ميزبان جيڪي توهان چاهيو ٿا ته توهان جي نيٽ ورڪ ڊيوائس سان هم وقت سازي تي غور ڪيو وڃي ۽ صحيح وقت رکڻ لاءِ جيڪڏهن سرور ناڪام ٿئي ٿي.
  • ڊوائيس تي رکيل وقت هڪ نازڪ وسيلو آهي، تنهن ڪري اسان زور ڀريو ٿا ته توهان NTP جي حفاظتي خاصيتون استعمال ڪريو غلط وقت جي حادثاتي يا بدسلوڪي سيٽنگ کان بچڻ لاءِ. ٻه ميکانيزم موجود آهن: هڪ رسائي لسٽ تي ٻڌل پابندي واري اسڪيم ۽ هڪ انڪرپٽ ٿيل تصديق واري ميڪانيزم.

NTP ٽائم سرور جي طور تي

ٻيون ڊوائيس ان کي ترتيب ڏئي سگھن ٿيون وقت جي سرور جي طور تي. توهان ڊوائيس کي هڪ مستند NTP سرور طور ڪم ڪرڻ لاءِ پڻ ترتيب ڏئي سگهو ٿا، ان کي وقت جي تقسيم ڪرڻ جي قابل بڻائي، جيتوڻيڪ اهو وقت جي ٻاهرين ذريعن سان هم وقت سازي نه ڪيو ويو آهي.

CFS استعمال ڪندي NTP ورهائڻ

  • Cisco Fabric Services (CFS) مقامي NTP ترتيبن کي نيٽ ورڪ ۾ سڀني Cisco ڊوائيسز تي ورهائي ٿو.
  • توهان جي ڊيوائس تي CFS کي فعال ڪرڻ کان پوءِ، NTP تي هڪ نيٽ ورڪ وائڊ لاڪ لاڳو ڪيو ويندو آهي جڏهن به هڪ NTP ترتيب شروع ٿئي ٿي. NTP ٺاھ جوڙ تبديليون ڪرڻ کان پوء، توھان انھن کي رد ڪري سگھو ٿا يا انجام ڏيو.
  • ٻنهي صورتن ۾، CFS تالا وري NTP ايپليڪيشن مان آزاد ڪيو ويو آهي.

ڪلاڪ مئنيجر

  • گھڙيون وسيلا آھن جن کي مختلف عملن ۾ حصيداري ڪرڻ جي ضرورت آھي.
  • گھڻن وقت جي هم وقت سازي پروٽوڪول، جهڙوڪ اين ٽي پي ۽ پريسيشن ٽائيم پروٽوڪول (پي ٽي پي)، سسٽم ۾ هلندڙ هوندا.

اعلي دستيابي

  • غير رياستي ٻيهر شروع ڪرڻ جي حمايت ڪئي وئي آهي NTP لاءِ. ريبوٽ يا سپروائيزر سوئچ اوور کان پوء، هلندڙ ترتيب لاڳو ٿئي ٿي.
  • توهان NTP سرور جي ناڪامي جي صورت ۾ ريڊنڊنسي مهيا ڪرڻ لاءِ NTP ساٿين کي ترتيب ڏئي سگھو ٿا.

ورچوئلائيزيشن سپورٽ

NTP ورچوئل روٽنگ ۽ فارورڊنگ (VRF) مثالن کي سڃاڻي ٿو. NTP ڊفالٽ VRF استعمال ڪري ٿو جيڪڏهن توهان NTP سرور ۽ NTP پير صاحب لاءِ مخصوص VRF ترتيب نه ڏيو.

NTP لاءِ شرطون

NTP ھيٺيون شرطون آھن:
NTP ترتيب ڏيڻ لاءِ، توھان کي گھٽ ۾ گھٽ ھڪڙي سرور سان ڪنيڪشن ھجڻ گھرجي جيڪو NTP ھلائي رھيو آھي.

NTP لاء هدايتون ۽ حدون

NTP ھيٺ ڏنل تشڪيل جي ھدايتون ۽ حدون آھن:

  • ڏيکاريو ntp سيشن اسٽيٽس CLI ڪمانڊ آخري ايڪشن ٽائيم stampآخري عمل، آخري عمل جو نتيجو، ۽ آخري عمل ناڪامي جو سبب.
  • NTP سرور جي ڪارڪردگي جي حمايت ڪئي وئي آهي.
  • توهان کي ڪنهن ٻئي ڊيوائس سان پيئر ايسوسيئشن هجڻ گهرجي صرف تڏهن جڏهن توهان کي پڪ هجي ته توهان جي ڪلاڪ قابل اعتماد آهي (جنهن جو مطلب آهي ته توهان هڪ قابل اعتماد NTP سرور جا ڪلائنٽ آهيو).
  • هڪ پير صاحب ترتيب ڏنل اڪيلو سرور جي ڪردار تي وٺندو آهي ۽ هڪ بيڪ اپ طور استعمال ڪيو وڃي. جيڪڏهن توهان وٽ ٻه سرور آهن، توهان ڪيترن ئي ڊوائيسز کي ترتيب ڏئي سگهو ٿا هڪ سرور ڏانهن اشارو ڪرڻ لاء ۽ باقي ڊوائيس ٻئي سرور ڏانهن اشارو ڪرڻ لاء. توهان وري انهن ٻن سرورن جي وچ ۾ هڪ پير ايسوسيئيشن ترتيب ڏئي سگهو ٿا هڪ وڌيڪ قابل اعتماد NTP ترتيب ٺاهي.
  • جيڪڏهن توهان وٽ صرف هڪ سرور آهي، توهان کي سڀني ڊوائيسن کي ترتيب ڏيڻ گهرجي جيئن ڪلائنٽ انهي سرور ڏانهن.
  • توھان 64 NTP ادارن تائين ترتيب ڏئي سگھو ٿا (سرور ۽ ساٿي).
  • جيڪڏهن CFS NTP لاءِ بند ٿيل آهي، NTP ڪنهن به ترتيب کي ورهائي نٿو سگهي ۽ نيٽ ورڪ ۾ ٻين ڊوائيسز کان تقسيم قبول نٿو ڪري.
  • NTP لاءِ CFS ورڇ فعال ٿيڻ کان پوءِ، NTP ترتيب واري ڪمانڊ جي داخلا NTP ترتيب لاءِ نيٽ ورڪ کي لاڪ ڪري ٿي جيستائين ڪمٽڊ ڪمانڊ داخل نه ٿئي. لاڪ دوران، نيٽ ورڪ ۾ ڪنهن ٻئي ڊوائيس ذريعي NTP ترتيب ۾ ڪا به تبديلي نه ٿي ڪري سگھجي سواءِ ان ڊوائيس جي جنهن لاڪ کي شروع ڪيو.
  • جيڪڏهن توهان NTP کي ورهائڻ لاءِ CFS استعمال ڪندا آهيو، نيٽ ورڪ ۾ سڀني ڊوائيسن کي ساڳيو VRFs ترتيب ڏيڻ گهرجي جيئن توهان NTP لاءِ استعمال ڪندا آهيو.
  • جيڪڏهن توهان هڪ VRF ۾ NTP ترتيب ڏيو ٿا، پڪ ڪريو ته NTP سرور ۽ ساٿي ترتيب ڏنل VRFs ذريعي هڪ ٻئي تائين پهچي سگهن ٿا.
  • توھان کي دستي طور تي NTP تصديق ڪندڙ ڪيز NTP سرور ۽ Cisco NX-OS ڊوائيسز تي سڄي نيٽ ورڪ ۾ ورهائڻ گهرجن.
  • جيڪڏھن توھان سوئچ استعمال ڪري رھيا آھيو ايج ڊيوائس طور ۽ NTP استعمال ڪرڻ چاھيو ٿا، Cisco سفارش ڪري ٿو ntp access-group ڪمانڊ استعمال ڪري ۽ NTP کي فلٽر ڪري صرف گھربل ايج ڊيوائسز تي.
  • جيڪڏهن سسٽم کي ترتيب ڏنو ويو آهي اين ٽي پي پيسيو، اين ٽي پي براڊڪاسٽ ڪلائنٽ، يا اين ٽي پي ملٽي ڪاسٽ ڪلائنٽ ڪمانڊن سان، جڏهن اين ٽي پي هڪ ايندڙ سميٽرڪ ايڪٽو، براڊ ڪاسٽ، يا ملٽي ڪاسٽ پيڪيٽ وصول ڪري ٿي، اهو موڪليندڙ سان هم وقت سازي ڪرڻ لاءِ هڪ عارضي پير ايسوسيئيشن قائم ڪري سگهي ٿو. .
    نوٽ
    پڪ ڪريو ته توهان مٿي ڏنل حڪمن مان ڪنهن کي فعال ڪرڻ کان پهريان ntp تصديق ڪريو. ائين ڪرڻ ۾ ناڪامي توهان جي ڊوائيس کي ڪنهن به ڊوائيس سان هم وقت سازي ڪرڻ جي اجازت ڏيندو جيڪا مٿين پيڪٽ جي قسمن مان هڪ موڪلي ٿي، بشمول خراب حملي ڪندڙ-ڪنٽرول ڊوائيسز.
  • جيڪڏهن ntp authenticate ڪمانڊ بيان ڪيو ويو آهي، جڏهن هڪ symmetric فعال، براڊ ڪاسٽ، يا ملٽي ڪاسٽ پيڪٽ حاصل ڪيو وڃي ٿو، سسٽم پير سان هم وقت سازي نه ڪندو آهي جيستائين پيڪٽ اين ٽي پي ٽرسٽيڊ-ڪي گلوبل ڪنفيگريشن ڪمانڊ ۾ بيان ڪيل تصديق جي چاٻين مان هڪ کي نه کڻندو آهي.
  • غير مجاز نيٽ ورڪ ميزبانن سان هم وقت سازي کي روڪڻ لاءِ، ntp authenticate حڪم کي ڪنهن به وقت بيان ڪيو وڃي ntp passive، ntp براڊ ڪاسٽ ڪلائنٽ، يا ntp ملٽي ڪاسٽ ڪلائنٽ ڪمانڊ جي وضاحت ڪئي وئي هجي جيستائين ٻيا قدم، جهڙوڪ اين ٽي پي رسائي-گروپ ڪمانڊ، ورتو وڃي. غير مجاز ميزبانن کي ڊوائيس تي NTP سروس سان رابطو ڪرڻ کان روڪيو.
  • ntp authenticate حڪم ntp سرور ۽ ntp پير صاحب ترتيب واري حڪمن ذريعي ترتيب ڏنل پير ايسوسيئشن جي تصديق نٿو ڪري. اين ٽي پي سرور ۽ اين ٽي پي پير ايسوسيئشن جي تصديق ڪرڻ لاءِ، ڪي ڪي لفظ بيان ڪريو.
  • NTP براڊڪاسٽ يا ملٽي ڪاسٽ ايسوسيئشن استعمال ڪريو جڏھن وقت جي درستگي ۽ اعتبار جي ضرورتن ۾ معمولي ھجي، توھان جو نيٽ ورڪ مقامي آھي، ۽ نيٽ ورڪ ۾ 20 کان وڌيڪ ڪلائنٽ آھن. اسان سفارش ڪريون ٿا ته توهان نيٽ ورڪ ۾ NTP براڊڪاسٽ يا ملٽي ڪاسٽ ايسوسيئشن استعمال ڪريو جن وٽ محدود بينڊوڊٿ، سسٽم ميموري، يا سي پي يو وسيلا آهن.
  • وڌ ۾ وڌ چار ACLs هڪ واحد NTP رسائي گروپ لاءِ ترتيب ڏئي سگھجن ٿا.
    نوٽ NTP براڊڪاسٽ ايسوسيئيشنز ۾ وقت جي درستگي گھٽجي وئي آھي ڇاڪاڻ ته معلومات صرف ھڪڙي طريقي سان وهندي آھي.

ڊفالٽ سيٽنگون

ھيٺ ڏنل آھن ڊفالٽ سيٽنگون NTP پيٽرولن لاءِ.

پيرا ميٽر ڊفالٽ
اين ٽي پي سڀني انٽرفيس لاءِ فعال
NTP غير فعال (اين ٽي پي کي انجمن ٺاهڻ لاءِ فعال ڪرڻ) چالو ڪيو
NTP جي تصديق معذور
NTP رسائي چالو ڪيو
NTP رسائي گروپ سڀني سان ملندو معذور
NTP براڊڪاسٽ سرور معذور
NTP multicast سرور معذور
NTP ملٽي ڪاسٽ ڪلائنٽ معذور
NTP لاگنگ معذور

NTP ترتيب ڏيڻ

انٽرفيس تي NTP کي فعال يا غير فعال ڪرڻ
توهان هڪ خاص انٽرفيس تي NTP کي فعال يا غير فعال ڪري سگهو ٿا. NTP سڀني انٽرفيس تي ڊفالٽ طور فعال ٿيل آھي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # انٽرفيس قسم سلاٽ/پورٽ انٽرفيس جي ترتيب واري موڊ ۾ داخل ٿيو.
قدم 3 تبديل ڪريو (config-if)# [نه] اين ٽي پي غير فعال {ip | ipv6} NTP IPv4 يا IPv6 کي مخصوص انٽرفيس تي غير فعال ڪري ٿو.

استعمال ڪريو نه انٽرفيس تي NTP کي ٻيهر فعال ڪرڻ لاءِ هن حڪم جو فارم.

قدم 4 (اختياري) سوئچ (config-if)# ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هيٺيون سابقampلي ڏيکاري ٿو ته ڪيئن اين ٽي پي کي انٽرفيس تي فعال يا غير فعال ڪجي:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • سوئچ (config) # انٽرفيس ايٿرنيٽ 6/1
  • سوئچ (config-if) # ntp ip کي غير فعال ڪريو
  • سوئچ (config-if)# ڪاپي ڊوڙندو-config startup-config

ڊيوائس کي هڪ مستند NTP سرور جي طور تي ترتيب ڏيڻ
توھان ڊيوائس کي ھڪ مستند NTP سرور جي طور تي ڪم ڪرڻ لاءِ ترتيب ڏئي سگھو ٿا، ان کي وقت جي تقسيم ڪرڻ جي قابل بڻائي، جيتوڻيڪ اھو موجوده وقت جي سرور سان هم وقت سازي نه ڪيو ويو آھي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.

Example
هن اڳوڻيample ڏيکاري ٿو ته Cisco NX-OS ڊوائيس کي هڪ مستند NTP سرور جي طور تي مختلف سطحي سطح سان ڪيئن ترتيب ڏيڻ:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • ٺاھ جوڙ جا حڪم داخل ڪريو، ھڪڙو في لڪير. CNTL/Z سان ختم ڪريو.
  • سوئچ (config) # ntp ماسٽر 5

اين ٽي پي سرور ۽ پير صاحب کي ترتيب ڏيڻ
توهان هڪ NTP سرور ۽ پير صاحب ترتيب ڏئي سگهو ٿا.

توھان کان پھريان شروع ڪريو
پڪ ڪريو ته توھان ڄاڻو ٿا IP پتو يا DNS جا نالا توھان جي NTP سرور ۽ ان جي ساٿين جا.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # [نه] اين ٽي پي سرور {ip-address | ipv6-address | dns-نالو} [چاٻي key-id] [ميڪس پول وڌ ۾ وڌ پول] [منٽ پول منٽ پول] [ترجيح ڏيڻ] [استعمال-vrf vrf نالو] سرور سان هڪ انجمن ٺاهي.

استعمال ڪريو چاٻي NTP سرور سان ڳالھ ٻولھ ڪرڻ دوران استعمال ٿيڻ واري چاٻي کي ترتيب ڏيڻ لاءِ ڪي لفظ.

جي حد تائين key-id دليل 1 کان 65535 تائين آهي.

استعمال ڪريو ميڪس پول ۽ منٽ پول وڌ ۾ وڌ ۽ گهٽ ۾ گهٽ وقفن کي ترتيب ڏيڻ لاءِ لفظ جنهن ۾ سرور کي پول ڪرڻ لاءِ. جي حد تائين وڌ ۾ وڌ پول ۽ منٽ پول دليل 4 کان آهي

16 (2 جي طاقتن جي طور تي ترتيب ڏنل، ايتري قدر مؤثر طور تي 16 کان 65536 سيڪنڊ)، ۽ ڊفالٽ قدر

6 ۽ 4 آهن، ترتيب سان (ميڪس پول ڊفالٽ = 64

سيڪنڊ منٽ پول ڊفالٽ = 16 سيڪنڊ).

استعمال ڪريو لفظ کي ترجيح ڏيو هن ڊوائيس لاء ترجيح NTP سرور ٺاهڻ لاء.

استعمال ڪريو استعمال-vrf مخصوص VRF تي گفتگو ڪرڻ لاءِ NTP سرور کي ترتيب ڏيڻ لاءِ ڪي لفظ.

جي vrf نالو دليل ڊفالٽ ٿي سگھي ٿو، انتظام، يا 32 اکرن تائين ڪنھن به صورت-حساس الفانيمري اسٽرنگ.

نوٽ                 جيڪڏهن توهان اين ٽي پي سرور سان رابطو ڪرڻ دوران استعمال ٿيڻ لاءِ ڪي ڪي ترتيب ڏيو ٿا، پڪ ڪريو ته اها ڪيٻي ڊيوائس تي هڪ قابل اعتماد ڪنجي طور موجود آهي.

قدم 3 تبديل ڪريو (ترتيب) # [نه] اين ٽي پي پير {ip-address | ipv6-address | dns-نالو} [چاٻي key-id] [ميڪس پول وڌ ۾ وڌ پول] [منٽ پول منٽ پول] [ترجيح ڏيڻ] [استعمال-vrf vrf نالو] هڪ پير سان اتحاد ٺاهي ٿو. توھان وضاحت ڪري سگھو ٿا گھڻن پيرن جي اتحادين.

استعمال ڪريو چاٻي NTP پيئر سان ڳالھ ٻولھ ڪرڻ دوران استعمال ٿيڻ واري ڪيٻي کي ترتيب ڏيڻ لاءِ لفظ. جي حد تائين key-id دليل 1 کان 65535 تائين آهي.

استعمال ڪريو ميڪس پول ۽ منٽ پول وڌ ۾ وڌ ۽ گهٽ ۾ گهٽ وقفن کي ترتيب ڏيڻ لاءِ لفظ جنهن ۾ سرور کي پول ڪرڻ لاءِ. جي حد تائين وڌ ۾ وڌ پول ۽ منٽ پول دلائل 4 کان 17 تائين آهن (2 جي طاقتن جي طور تي ترتيب ڏنل آهي، تنهنڪري مؤثر طور تي 16 کان 131072 سيڪنڊن تائين)، ۽ ڊفالٽ قدر آهن 6 ۽ 4، ترتيب سان (ميڪس پول ڊفالٽ = 64 سيڪنڊ، منٽ پول ڊفالٽ = 16 سيڪنڊ).

استعمال ڪريو ترجيح ڏيڻ Keyword هن ڊوائيس لاءِ ترجيحي NTP پيئر ٺاهڻ لاءِ.

استعمال ڪريو استعمال-vrf مخصوص VRF تي گفتگو ڪرڻ لاءِ NTP پير صاحب کي ترتيب ڏيڻ لاءِ لفظ. جي vrf نالو دليل ٿي سگهي ٿو ڊفالٽ , انتظام , يا 32 اکرن تائين ڪو به ڪيس-حساس الفانيميرڪ اسٽرنگ.

قدم 4 (اختياري) سوئچ (ترتيب) # NTP ساٿي ڏيکاريو ترتيب ڏنل سرور ۽ ساٿي ڏيکاري ٿو.

نوٽ                 هڪ ڊومين جو نالو صرف حل ڪيو ويندو آهي جڏهن توهان وٽ هڪ DNS سرور ترتيب ڏنل آهي.

قدم 5 (اختياري) سوئچ (ترتيب) # ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

اين ٽي پي جي تصديق کي ترتيب ڏيڻ
توهان وقت جي ذريعن جي تصديق ڪرڻ لاءِ ڊوائيس ترتيب ڏئي سگهو ٿا جنهن ۾ مقامي ڪلاڪ هم وقت سازي ڪئي وئي آهي. جڏهن توهان اين ٽي پي جي تصديق کي فعال ڪندا آهيو، ڊوائيس هڪ وقت جي ماخذ سان هم وقت سازي ڪندو آهي صرف ان صورت ۾ جڏهن ماخذ اين ٽي پي ٽرسٽيڊ-ڪي ڪمانڊ طرفان بيان ڪيل تصديق جي چاٻين مان هڪ کي کڻندو آهي. ڊوائيس ڪنهن به پيڪيٽ کي ڇڏي ٿو جيڪي تصديق جي چڪاس ۾ ناڪام ٿين ٿا ۽ انهن کي مقامي ڪلاڪ کي اپڊيٽ ڪرڻ کان روڪي ٿو. NTP جي تصديق ڊفالٽ طور بند ٿيل آھي.

توھان کان پھريان شروع ڪريو
اين ٽي پي سرورز ۽ اين ٽي پي پيرس لاءِ تصديق هر اين ٽي پي سرور ۽ اين ٽي پي پير ڪمانڊ تي ڪي ڪي لفظ استعمال ڪندي في ايسوسيئيشن جي بنياد تي ترتيب ڏني وئي آهي. پڪ ڪريو ته توهان سڀني اين ٽي پي سرور ۽ پير ايسوسيئشن کي ترتيب ڏني آهي تصديق جي ڪنجين سان جيڪي توهان هن طريقيڪار ۾ بيان ڪرڻ جو ارادو رکن ٿا. ڪو به اين ٽي پي سرور يا اين ٽي پي پير ڪمانڊ جيڪي مخصوص لفظ جي وضاحت نه ڪندا آھن سي بغير تصديق جي ڪم ڪندا رھندا.

عمل

حڪم or عمل مقصد
قدم 1 ٽرمينل کي ترتيب ڏيو

Exampاليزي:

سوئچ# ڪنفيگر ٽرمينل سوئچ(config)#

گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 [نه] اين ٽي پي جي تصديق-ڪي نمبر md5

md5-string

Exampاليزي:

switch (config) # ntp تصديق-ڪي

42 md5 aNiceKey

وضاحت ڪري ٿو تصديق ڪنجيون. ڊوائيس هڪ وقت جي ماخذ سان هم وقت سازي نه ڪندو آهي جيستائين ماخذ وٽ انهن مان هڪ تصديق واري ڪنجي نه هجي ۽ اهم نمبر بيان ڪيل هجي ntp ڀروسي جي ڪنجي نمبر حڪم.

تصديق ڪنجين جي حد 1 کان 65535 تائين آھي. MD5 اسٽرنگ لاءِ، توھان اٺن اکر انگن اکرن تائين داخل ڪري سگھو ٿا.

قدم 3 اين ٽي پي سرور ip-address چاٻي key-id

Exampاليزي:

سوئچ (ڪانفگ) # اين ٽي پي سرور 192.0.2.1 ڪي 1001

مخصوص NTP سرور لاءِ تصديق کي فعال ڪري ٿو، سرور سان ايسوسيئيشن ٺاهيندي.

استعمال ڪريو چاٻي NTP سرور سان ڳالھ ٻولھ ڪرڻ دوران استعمال ٿيڻ واري چاٻي کي ترتيب ڏيڻ لاءِ ڪي لفظ. جي حد تائين key-id دليل 1 کان 65535 تائين آهي.

تصديق جي ضرورت لاءِ ، چاٻي لفظ استعمال ڪرڻ گهرجي. ڪو اين ٽي پي سرور or اين ٽي پي پير حڪم جيڪي بيان نٿا ڪن چاٻي ڪي لفظ بغير تصديق جي ڪم ڪرڻ جاري رکندو.

قدم 4 (اختياري) ڏيکاريو ntp authentication-keys

Exampاليزي:

switch(config)# ڏيکاريو ntp authentication-keys

ترتيب ڏنل اين ٽي پي جي تصديق جي چابين کي ڏيکاري ٿو.
قدم 5 [نه] ntp ڀروسي جي ڪنجي نمبر

Exampاليزي:

switch (config) # ntp قابل اعتماد-ڪي 42

وضاحت ڪري ٿو هڪ يا وڌيڪ ڪنجيون (مرحل 2 ۾ بيان ڪيل) ته هڪ غير ترتيب ڏنل ريموٽ سميٽرڪ، براڊ ڪاسٽ، ۽ ملٽي ڪاسٽ ٽائيم ماخذ ان جي NTP پيڪٽس ۾ مهيا ڪرڻ گهرجي ته جيئن ڊوائيس ان سان هم وقت سازي ڪري. قابل اعتماد ڪنجين جي حد 1 کان 65535 تائين آهي.

هي حڪم حادثاتي طور تي ڊوائيس کي هم وقت سازي جي خلاف تحفظ فراهم ڪري ٿو هڪ وقت جي ماخذ تي جيڪو قابل اعتبار ناهي.

قدم 6 (اختياري) ڏيکاريو ntp ڀروسي-ڪيز

Exampاليزي:

switch(config)# ڏيکاريو ntp ڀروسي-ڪيز

ترتيب ڏنل NTP قابل اعتماد چابيون ڏيکاري ٿو.
قدم 7 [نه] ntp جي تصديق

Exampاليزي:

سوئچ (config) # ntp تصديق ڪريو

اين ٽي پي غير فعال، اين ٽي پي براڊڪاسٽ ڪلائنٽ، ۽ اين ٽي پي ملٽي ڪاسٽ لاءِ تصديق کي فعال يا غير فعال ڪري ٿو. NTP جي تصديق ڊفالٽ طور بند ٿيل آھي.
قدم 8 (اختياري) ڏيکاريو اين ٽي پي جي تصديق- اسٽيٽس

Exampاليزي:

switch (config) # ڏيکاريو ntp جي تصديق- اسٽيٽس

NTP جي تصديق جي حيثيت ڏيکاري ٿو.
قدم 9 (اختياري) ڪاپي هلائڻ واري ترتيب startup-config

Exampاليزي:

switch(config)# copy run-config startup-config

ھلندڙ ٺاھ جوڙ کي نقل ڪري ٿو شروعاتي ٺاھ جوڙ ۾.

NTP رسائي جي پابنديون ترتيب ڏيڻ

  • توهان رسائي گروپ استعمال ڪندي NTP خدمتن تائين رسائي کي ڪنٽرول ڪري سگهو ٿا. خاص طور تي، توھان بيان ڪري سگھو ٿا درخواستن جا قسم جيڪي ڊوائيس اجازت ڏين ٿا ۽ سرور جن کان اھو جواب قبول ڪري ٿو.
  • جيڪڏهن توهان ڪنهن به رسائي گروپن کي ترتيب نه ڏيو، NTP رسائي سڀني ڊوائيسز کي ڏني وئي آهي. جيڪڏهن توهان ڪنهن به رسائي گروپن کي ترتيب ڏيو ٿا، اين ٽي پي جي رسائي صرف ريموٽ ڊيوائس کي ڏني وئي آهي جنهن جو ذريعو IP پتو رسائي جي فهرست جي معيار کي پاس ڪري ٿو.
  • Cisco NX-OS رليز 7.0(3)I7(3) سان شروع ڪندي، پهچ گروپن جو جائزو هيٺ ڏنل طريقي سان ڪيو ويو آهي:
    • ميچ-سڀ لفظ جي بغير، پيڪٽ رسائي گروپن جي خلاف جائزو ورتو ويندو آهي (هيٺ ڏنل ترتيب ۾) جيستائين اهو اجازت نه ملي. جيڪڏهن پرمٽ نه ملي ته پيڪٽ ڪڍيو ويندو.
    • ميچ-سڀ لفظ سان، پيڪٽ سڀني رسائي گروپن جي خلاف جائزو ورتو ويندو آهي (هيٺ ڏنل ترتيب ۾) ۽ آخري ڪامياب تشخيص جي بنياد تي عمل ڪيو ويندو آهي (آخري رسائي گروپ جتي ACL ترتيب ڏنل آهي).
  • پيڪٽ جي قسم تائين رسائي گروپ جي نقشي هيٺ ڏنل آهي:
    • ساٿي- پروسيس ڪلائنٽ، سميٽرڪ فعال، سميٽرڪ غير فعال، خدمت، ڪنٽرول، ۽ نجي پيڪٽس (سڀني قسمن)
    • خدمت ڪرڻ- پروسيس ڪلائنٽ، ڪنٽرول، ۽ نجي پيڪٽس
    • صرف خدمت- صرف ڪلائنٽ پيڪٽس تي عمل ڪريو
    • صرف سوال- پروسيس ڪنٽرول ۽ نجي پيڪٽ صرف
  • رسائي گروپن جو جائزو ھيٺ ڏنل ھيٺئين ترتيب ۾ ڪيو ويو آھي:
    1. پير صاحب (سڀني پيڪيٽ جا قسم)
    2. خدمت ڪريو (ڪلائنٽ، ڪنٽرول، ۽ نجي پيڪٽ)
    3. صرف سوال (ڪلائنٽ پيڪٽس) يا صرف سوال (ڪنٽرول ۽ خانگي پيڪٽس)

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # [نه] اين ٽي پي رسائي-گروپ ميچ-آل | {{ساٿي | خدمت ڪرڻ | صرف خدمت | صرف سوال }رسائي- فهرست- نالو} NTP رسائي کي ڪنٽرول ڪرڻ لاءِ رسائي گروپ ٺاهي يا ختم ڪري ٿي ۽ بنيادي IP رسائي لسٽ لاڳو ڪري ٿي.

رسائي گروپ جا اختيار ھيٺ ڏنل ترتيب ۾ اسڪين ڪيا ويا آھن، گھٽ ۾ گھٽ محدود کان تمام محدود تائين. بهرحال، جيڪڏهن NTP هڪ ترتيب ڏنل پير ۾ رد ACL قاعدي سان ملندو آهي، ACL پروسيسنگ بند ٿي ويندي آهي ۽ ايندڙ رسائي گروپ آپشن تائين جاري نه رکندو آهي.

• The ساٿي Keyword ڊوائيس کي وقت جي درخواستن ۽ NTP ڪنٽرول سوالن کي حاصل ڪرڻ جي قابل بنائي ٿو ۽ پاڻ کي رسائي لسٽ ۾ بيان ڪيل سرورن سان هم وقت سازي ڪرڻ لاءِ.

• The خدمت ڪرڻ ڪي ورڊ ڊيوائس کي قابل بنائي ٿو ته وقت جي درخواستن ۽ NTP ڪنٽرول سوالن کي حاصل ڪرڻ لاءِ سرورز کان جن کي رسائي لسٽ ۾ بيان ڪيو ويو آهي پر پاڻ کي مخصوص سرورن سان هم وقت سازي ڪرڻ لاءِ.

• The صرف خدمت ڪي ورڊ ڊيوائس کي قابل بنائي ٿو ته رسائي لسٽ ۾ بيان ڪيل سرورز کان صرف وقت جون درخواستون حاصل ڪري.

• The صرف سوال ڪي ورڊ ڊيوائس کي قابل بنائي ٿو ته رسائي لسٽ ۾ بيان ڪيل سرورز مان صرف NTP ڪنٽرول سوالن کي حاصل ڪري.

• The ملندڙ سڀ Keyword رسائي گروپ آپشنز کي ھيٺ ڏنل ترتيب ۾ اسڪين ڪرڻ جي قابل بڻائي ٿو، گھٽ ۾ گھٽ پابندين کان تمام محدود تائين: peer, serve, serve-only, query-only. جيڪڏهن ايندڙ پيڪيٽ پير جي رسائي ۾ ACL سان نه ملندو آهي

گروپ، اهو وڃي ٿو خدمت رسائي گروپ ڏانهن

عمل ڪيو وڃي. جيڪڏهن پيڪٽ ACL سان نه ملندو آهي خدمت رسائي گروپ ۾، اهو وڃي ٿو صرف خدمت جي رسائي واري گروپ ڏانهن، وغيره.

نوٽ                 جي ملندڙ سڀ لفظ موجود آهي شروعات سان Cisco NX-OS رليز 7.0(3)I6(1).

قدم 3 تبديل ڪريو (ترتيب) # ڏيکاريو ntp access-groups (اختياري) ڏيکاري ٿو NTP رسائي گروپ جي ترتيب.
قدم 4 (اختياري) سوئچ (ترتيب) # ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هن اڳوڻيample ڏيکاري ٿو ته ڊوائيس کي ڪيئن ترتيب ڏيڻ جي اجازت ڏيڻ جي اجازت ڏيڻ جي اجازت ڏيڻ لاء هڪ پير صاحب تائين رسائي گروپ "accesslist1" مان.

CISCO-NX-OS-Advanced-Network-Operating-System-Designed-fig-3

NTP ماخذ IP پتي کي ترتيب ڏيڻ
NTP انٽرفيس جي ايڊريس جي بنياد تي سڀني NTP پيڪٽس لاءِ ماخذ IP پتو سيٽ ڪري ٿو جنھن ذريعي NTP پيڪيٽ موڪليا ويا آھن. توھان NTP ترتيب ڏئي سگھوٿا ھڪڙي مخصوص ماخذ IP پتي کي استعمال ڪرڻ لاءِ.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 [نه] اين ٽي پي جو ذريعو ip-address سڀني NTP پيڪٽس لاءِ ماخذ IP پتي کي ترتيب ڏئي ٿو. جي ip-address IPv4 يا IPv6 فارميٽ ۾ ٿي سگھي ٿو.

Example
هن اڳوڻيampلي ڏيکاري ٿو ته ڪيئن اين ٽي پي ماخذ IP پتي کي ترتيب ڏيڻ 192.0.2.2.

  • سوئچ # ٽرمينل ترتيب ڏيو
  • مٽايو (ترتيب) # ntp ذريعو 192.0.2.2

NTP ماخذ انٽرفيس کي ترتيب ڏيڻ
توهان هڪ مخصوص انٽرفيس استعمال ڪرڻ لاءِ NTP ترتيب ڏئي سگهو ٿا.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 [نه] اين ٽي پي ذريعو-انٽرفيس انٽرفيس سڀني NTP پيڪٽس لاءِ ماخذ انٽرفيس کي ترتيب ڏئي ٿو. ھيٺ ڏنل فهرست ۾ صحيح قدر شامل آھن انٽرفيس.

• ethernet

• لوپ بيڪ

• mgmt

• پورٽ-چينل

• vlan

Example
هن اڳوڻيampلي ڏيکاري ٿو NTP سورس انٽرفيس کي ڪيئن ترتيب ڏيڻ:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • switch(config)# ntp سورس-انٽرفيس ايٿرنيٽ

اين ٽي پي براڊڪاسٽ سرور کي ترتيب ڏيڻ
توھان ھڪ اين ٽي پي IPv4 براڊڪاسٽ سرور کي ھڪ انٽرفيس تي ترتيب ڏئي سگھو ٿا. ڊوائيس پوءِ وقتي طور تي ان انٽرفيس ذريعي براڊڪاسٽ پيڪيٽ موڪلي ٿو. ڪلائنٽ کي جواب موڪلڻ جي ضرورت ناهي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # انٽرفيس قسم سلاٽ/پورٽ انٽرفيس جي ترتيب واري موڊ ۾ داخل ٿيو.
قدم 3 تبديل ڪريو (config-if)# [نه] اين ٽي پي نشر [منزل ip-address] [چاٻي key-id] [نسخو نمبر] NTP IPv4 براڊڪاسٽ سرور کي مخصوص انٽرفيس تي فعال ڪري ٿو.

•  منزل ip-address- براڊڪاسٽ جي منزل IP پتي کي ترتيب ڏئي ٿو.

•  چاٻي key-id- براڊ ڪاسٽ جي تصديق واري ڪيئي نمبر کي ترتيب ڏئي ٿو. رينج 1 کان 65535 تائين آهي.

•  نسخو نمبر- NTP ورزن کي ترتيب ڏئي ٿو. حد 2 کان 4 تائين آهي.

قدم 4 تبديل ڪريو (config-if)# نڪرڻ انٽرفيس ڪنفيگريشن موڊ مان نڪرندو آھي.
قدم 5 (اختياري) سوئچ (ترتيب) # [نه] اين ٽي پي نشر ٿيڻ جي دير دير ڪرڻ مائيڪرو سيڪنڊن ۾ اندازي مطابق نشر ٿيندڙ گول-ٽريپ دير کي ترتيب ڏئي ٿو. رينج 1 کان 999999 تائين آهي.
قدم 6 (اختياري) سوئچ (ترتيب) # ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هن اڳوڻيampلي ڏيکاري ٿو اين ٽي پي براڊڪاسٽ سرور کي ڪيئن ترتيب ڏيڻ:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • سوئچ (config) # انٽرفيس ايٿرنيٽ 6/1
  • switch(config-if)# ntp نشريات جي منزل 192.0.2.10 سوئچ(config-if)# exit
  • سوئچ (config) # ntp براڊڪاسٽ ڊيلي 100
  • switch(config)# copy run-config startup-config

NTP Multicast سرور کي ترتيب ڏيڻ
توھان انٽرفيس تي ھڪ NTP IPv4 يا IPv6 ملٽي ڪاسٽ سرور ترتيب ڏئي سگھو ٿا. ڊوائيس پوءِ وقتي طور تي ان انٽرفيس ذريعي ملٽي ڪاسٽ پيڪيٽ موڪليندو آهي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # انٽرفيس قسم سلاٽ/پورٽ انٽرفيس جي ترتيب واري موڊ ۾ داخل ٿيو.
قدم 3 تبديل ڪريو (config-if)# [نه] اين ٽي پي ملٽي ڪاسٽ [ipv4-address | ipv6-address] [چاٻي key-id] [ttl قدر] [نسخو نمبر] مخصوص انٽرفيس تي هڪ NTP IPv4 يا IPv6 ملٽي ڪاسٽ سرور کي فعال ڪري ٿو.

•  ipv4-address or ipv6-address- ملٽي ڪاسٽ IPv4 يا IPv6 ايڊريس.

•  چاٻي key-id- نشريات کي ترتيب ڏئي ٿو

تصديق جو اهم نمبر. رينج 1 کان 65535 تائين آهي.

•  ttl قدر- ملٽي ڪاسٽ پيڪٽس جي وقت کان زنده قدر. حد 1 کان 255 تائين آهي.

•  نسخو نمبر- اين ٽي پي ورزن. حد 2 کان 4 تائين آهي.

قدم 4 (اختياري) سوئچ (config-if)# ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هن اڳوڻيampلي ڏيکاري ٿو ته اين ٽي پي ملٽي ڪاسٽ پيڪٽس موڪلڻ لاءِ ايٿرنيٽ انٽرفيس کي ڪيئن ترتيب ڏيڻ:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • سوئچ (config) # انٽرفيس ايٿرنيٽ 2/2
  • مٽايو (config-if) # ntp ملٽي ڪاسٽ FF02::1:FF0E:8C6C
  • سوئچ (config-if)# ڪاپي ڊوڙندو-config startup-config

اين ٽي پي ملٽي ڪاسٽ ڪلائنٽ کي ترتيب ڏيڻ
توھان انٽرفيس تي اين ٽي پي ملٽي ڪاسٽ ڪلائنٽ ترتيب ڏئي سگھو ٿا. ڊوائيس پوءِ NTP ملٽي ڪاسٽ پيغامن کي ٻڌي ٿو ۽ ڪنهن به پيغام کي رد ڪري ٿو جيڪو انٽرفيس مان اچي ٿو جنهن لاءِ ملٽي ڪاسٽ ترتيب ڏنل نه آهي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # انٽرفيس قسم سلاٽ/پورٽ انٽرفيس جي ترتيب واري موڊ ۾ داخل ٿيو.
قدم 3 تبديل ڪريو (config-if)# [نه] اين ٽي پي ملٽي ڪاسٽ ڪلائنٽ [ipv4-address | ipv6-address] NTP ملٽي ڪاسٽ پيڪٽس حاصل ڪرڻ لاءِ مخصوص انٽرفيس کي فعال ڪري ٿو.
قدم 4 (اختياري) سوئچ (config-if)# ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هن اڳوڻيampلي ڏيکاري ٿو ته اين ٽي پي ملٽي ڪاسٽ پيڪٽس حاصل ڪرڻ لاءِ ايٿرنيٽ انٽرفيس کي ڪيئن ترتيب ڏيڻ:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • سوئچ (config) # انٽرفيس ايٿرنيٽ 2/3
  • سوئچ (config-if) # ntp ملٽي ڪاسٽ ڪلائنٽ FF02::1:FF0E:8C6C
  • سوئچ (config-if)# ڪاپي ڊوڙندو-config startup-config

NTP لاگنگ کي ترتيب ڏيڻ
توھان NTP لاگنگ کي ترتيب ڏئي سگھوٿا سسٽم لاگ ٺاهڻ لاءِ اهم NTP واقعن سان. NTP لاگنگ ڊفالٽ طور بند ٿيل آھي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # [نه] ntp لاگنگ اهم NTP واقعن سان ٺاهيل سسٽم لاگز کي فعال يا غير فعال ڪري ٿو. NTP لاگنگ ڊفالٽ طور بند ٿيل آھي.
قدم 3 (اختياري) سوئچ (ترتيب) # اين ٽي پي لاگنگ اسٽيٽس ڏيکاريو NTP لاگنگ جي ٺاھ جوڙ جي حالت ڏيکاري ٿو.
قدم 4 (اختياري) سوئچ (ترتيب) # ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هيٺيون سابقample ڏيکاري ٿو NTP لاگنگ کي ڪيئن فعال ڪرڻ لاءِ سسٽم لاگ ٺاهڻ لاءِ اهم NTP واقعن سان:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • سوئچ (config) # ntp لاگنگ
  • مٽايو (ترتيب)# ڪاپي ڊوڙندو-config startup-config [############################# ###] 100%
  • تبديل ڪريو (ترتيب) #

NTP لاءِ CFS تقسيم کي فعال ڪرڻ
توھان NTP لاءِ CFS تقسيم کي چالو ڪري سگھو ٿا NTP ترتيبن کي ٻين CFS-فعال ڊوائيسز تي ورهائڻ لاءِ.

توھان کان پھريان شروع ڪريو
پڪ ڪريو ته توهان ڊوائيس لاء CFS تقسيم کي فعال ڪيو آهي.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # [نه] ntp تقسيم ڊوائيس کي فعال يا غير فعال ڪري ٿو NTP ترتيب جي تازه ڪاريون حاصل ڪرڻ لاءِ جيڪي CFS ذريعي ورهائجن ٿيون.
قدم 3 (اختياري) سوئچ (ترتيب) # ڏيکاريو ntp اسٽيٽس ڏيکاري ٿو NTP CFS تقسيم جي صورتحال.
قدم 4 (اختياري) سوئچ (ترتيب) # ڪاپي run-config startup-config تبديلي کي مسلسل ريبوٽ ذريعي محفوظ ڪري ٿو ۽ هلندڙ ترتيبن کي نقل ڪندي شروع ڪرڻ واري ترتيب کي ٻيهر شروع ڪري ٿو.

Example
هن اڳوڻيample ڏيکاري ٿو ته ڪيئن ڊوائيس کي فعال ڪرڻ لاءِ NTP ترتيب جي تازه ڪاري حاصل ڪرڻ لاءِ CFS ذريعي:

  • سوئچ # ٽرمينل ترتيب ڏيو
  • switch(config)# ntp distribute
  • switch(config)# copy run-config startup-config

NTP ترتيب جي تبديلين جو عزم
جڏهن توهان NTP ڪنفيگريشن تبديلين کي انجام ڏيو ٿا، موثر ڊيٽابيس کي التوا ۾ رکيل ڊيٽابيس ۾ ترتيب جي تبديلين جي ذريعي اوور رائٽ ڪيو ويندو آهي ۽ نيٽ ورڪ ۾ سڀئي ڊوائيس ساڳي ترتيب حاصل ڪندا آهن.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # ntp عزم نيٽ ورڪ ۾ سڀني Cisco NX-OS ڊوائيسز تي NTP ترتيبن جي تبديلين کي تقسيم ڪري ٿو ۽ CFS لاڪ جاري ڪري ٿو. هي حڪم التوا واري ڊيٽابيس ۾ ڪيل تبديلين سان موثر ڊيٽابيس کي مٿي ڪري ٿو.

NTP ترتيب جي تبديلين کي رد ڪرڻ
ٺاھ جوڙ ۾ تبديليون ڪرڻ کان پوء، توھان انھن کي تبديل ڪرڻ بدران انھن کي رد ڪرڻ جو انتخاب ڪري سگھو ٿا. جيڪڏھن توھان تبديلين کي رد ڪريو ٿا، Cisco NX-OS التوا ۾ رکيل ڊيٽابيس تبديلين کي ختم ڪري ٿو ۽ CFS لاڪ جاري ڪري ٿو.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # ntp ختم ڪرڻ التوا واري ڊيٽابيس ۾ NTP ترتيبن جي تبديلين کي رد ڪري ٿو ۽ CFS لاڪ جاري ڪري ٿو. ھي حڪم استعمال ڪريو ڊوائيس تي جتي توھان شروع ڪيو NTP ترتيب.

CFS سيشن لاڪ جاري ڪرڻ
جيڪڏهن توهان هڪ NTP ٺاھ جوڙ ڪيو آھي ۽ لاڪ ڇڏڻ کي وساري ڇڏيو آھي يا ته تبديلين کي انجام ڏيڻ يا رد ڪرڻ سان، توھان يا ٻيو منتظم نيٽ ورڪ ۾ ڪنھن به ڊيوائس مان تالا ڇڏائي سگھو ٿا. هي عمل پڻ رد ڪري ٿو التوا ۾ رکيل ڊيٽابيس تبديلين.

عمل

حڪم or عمل مقصد
قدم 1 سوئچ# ٽرمينل کي ترتيب ڏيو گلوبل ترتيب واري موڊ ۾ داخل ٿيو.
قدم 2 تبديل ڪريو (ترتيب) # صاف اين ٽي پي سيشن التوا واري ڊيٽابيس ۾ NTP ترتيبن جي تبديلين کي رد ڪري ٿو ۽ CFS لاڪ جاري ڪري ٿو.

NTP ٺاھ جوڙ جي تصديق

حڪم مقصد
ڏيکاريو ntp access-groups NTP رسائي گروپ جي ترتيب ڏيکاري ٿو.
ڏيکاريو ntp authentication-keys ترتيب ڏنل اين ٽي پي جي تصديق جي چابين کي ڏيکاري ٿو.
ڏيکاريو اين ٽي پي جي تصديق- اسٽيٽس NTP جي تصديق جي حيثيت ڏيکاري ٿو.
اين ٽي پي لاگنگ اسٽيٽس ڏيکاريو NTP لاگنگ جي حالت ڏيکاري ٿو.
ڏيکاريو ntp peer-status سڀني NTP سرورز ۽ ساٿين لاءِ اسٽيٽس ڏيکاري ٿو.
ڏيکاريو ntp peer سڀني اين ٽي پي پيرن کي ڏيکاري ٿو.
ڏيکاريو ntp انتظار ۾ NTP لاءِ عارضي CFS ڊيٽابيس ڏيکاري ٿو.
ڏيکاريو ntp pending-diff التوا ۾ CFS ڊيٽابيس ۽ موجوده NTP ترتيب جي وچ ۾ فرق ڏيکاري ٿو.
ڏيکاريو ntp rts-update ڏيکاري ٿو RTS اپڊيٽ اسٽيٽس.
NTP سيشن جي حالت ڏيکاريو NTP CFS تقسيم سيشن جي معلومات ڏيکاري ٿو.
ڏيکاريو ntp ذريعو ترتيب ڏنل NTP ذريعو IP پتو ڏيکاري ٿو.
ڏيکاريو ntp ذريعو-انٽرفيس ترتيب ڏنل NTP ذريعو انٽرفيس ڏيکاري ٿو.
اين ٽي پي جا انگ اکر ڏيکاريو {io | مقامي | ياداشت | ساٿي

{ipaddr {ipv4-addr} | نالو ساٿي جو نالو}}

NTP انگ اکر ڏيکاري ٿو.
ڏيکاريو ntp اسٽيٽس ڏيکاري ٿو NTP CFS تقسيم جي صورتحال.
ڏيکاريو ntp ڀروسي-ڪيز ترتيب ڏنل NTP قابل اعتماد چابيون ڏيکاري ٿو.
ڏيکاريو run-config ntp NTP معلومات ڏيکاري ٿو.

تشڪيل Examples NTP لاء

تشڪيل Examples NTP لاء

  • هن اڳوڻيample ڏيکاري ٿو NTP سرور ۽ پير صاحب کي ڪيئن ترتيب ڏيڻ، اين ٽي پي جي تصديق کي فعال ڪرڻ، اين ٽي پي لاگنگ کي فعال ڪرڻ، ۽ پوء شروع ڪرڻ واري ترتيب کي بچايو ته جيئن اهو ريبوٽ ۽ ٻيهر شروع ٿئي ٿو:CISCO-NX-OS-Advanced-Network-Operating-System-Designed-fig-1
  • هن اڳوڻيample ڏيکاري ٿو NTP رسائي گروپ جي ترتيب ھيٺ ڏنل پابندين سان:
    • پير صاحب جي پابنديون IP پتي تي لاڳو ٿينديون آهن جيڪي "peer-acl" نالي رسائي لسٽ جي معيار کي پاس ڪن ٿيون.
    • خدمت جي پابنديون IP پتي تي لاڳو ٿين ٿيون جيڪي "serve-acl" نالي رسائي لسٽ جي معيار کي پاس ڪن ٿيون.
    • صرف خدمت جون پابنديون IP پتي تي لاڳو ٿين ٿيون جيڪي رسائي لسٽ جي معيار کي پاس ڪن ٿيون جنهن جو نالو "serve-only-acl" آهي.
    • صرف سوالن جون پابنديون IP پتي تي لاڳو ٿين ٿيون جيڪي رسائي لسٽ جي معيار کي پاس ڪن ٿيون جنهن جو نالو "query-only-acl" آهي.CISCO-NX-OS-Advanced-Network-Operating-System-Designed-fig-2

دستاويز / وسيلا

CISCO NX-OS ترقي يافته نيٽورڪ آپريٽنگ سسٽم ڊزائين ڪيل [pdf] استعمال ڪندڙ ھدايت
NX-OS ترقي يافته نيٽورڪ آپريٽنگ سسٽم ڊزائين ڪيل، NX-OS، ترقي يافته نيٽورڪ آپريٽنگ سسٽم ڊزائين ڪيل، نيٽورڪ آپريٽنگ سسٽم ڊزائين ڪيل، آپريٽنگ سسٽم ڊزائين ڪيل، سسٽم ڊزائين ڪيل، ڊيزائن

حوالو

تبصرو ڇڏي ڏيو

توهان جو اي ميل پتو شايع نه ڪيو ويندو. گهربل فيلڊ نشان لڳل آهن *