l雷竞技RouterOS v6采用RFC4330定义的SNTP协议,不支持多播模式。http客户端包含在系统包中。使用NTP服务器。国家结核控制规划包装必须是已安装并启用

l雷竞技RouterOS v7主包包含NTP客户端和服务器功能,基于RFC5905。

客户端配置位于/system NTP客户端控制台路径,以及“系统> SNTP客户端”(l雷竞技RouterOS version 6),“系统> NTP客户端”(l雷竞技RouterOS version 7) WinBox窗口。中的SNTP客户机实现共享此配置系统中的NTP客户端实现国家结核控制规划包中。当国家结核控制规划安装并启用SNTP客户端后,将自动禁用SNTP客户端。

l雷竞技RouterOS version 6

年代国家结核控制规划的客户属性:

财产 描述
启用是的,没有默认值:没有 启用SNTP客户端进行时间同步
模式Broadcast、unicast、file为只读 snmp客户端操作的模式。如果未配置NTP服务器广播模式。如果使用了动态或静态NTP服务器IP地址或FQDN,则会自动切换到单播模式。
primary-ntp默认IP地址:0.0.0.0

用于时间同步的NTP服务器的IP地址。如果两个值都不为零,则SNTP客户端将在两个服务器地址之间交替,当对当前服务器的请求超时或接收到“KoD”数据包时切换到另一个服务器,这表明服务器不愿意响应来自该客户端的请求。

接受以下格式:

- - - - - - ipv4
——ipv6

secondary-ntp默认IP地址:0.0.0.0 看到primary-ntp
server-dns-names默认以逗号分隔的域名列表: 使用域名方式设置NTP服务器。每次发送NTP请求时,域名都会被解析。路由器必须有/ ip dns配置。

状态

  • 活动服务器(IP地址;(只读属性):当前选择的NTP服务器地址。这个值等于primary-ntpsecondary-ntp
  • 轮询间隔(时间间隔;(只读属性):发送到活动服务器的请求之间的当前间隔。初始值为16秒,增加一倍至15分钟。

最后收到的包信息

当SNTP客户端由于配置更改或网络错误而停止或重新启动时,将重置以下属性的值。

  • last-update-from(IP地址;read-only property):最后一次收到的处理成功的NTP服务器包的源IP地址。
  • last-update-before(时间间隔;(只读属性):自上次成功接收服务器消息以来的时间。
  • last-adjustment(时间间隔;(只读属性):从上次成功接收到的NTP服务器消息计算出的时钟调整量。
  • last-bad-packet-from(IP地址;read-only property):上次收到的未成功处理的SNTP包的源IP地址。失败的原因和收到数据包后的时间在接下来的两个属性中可用。
  • last-bad-packet-before(时间间隔;(只读属性):距离上次接收失败的时间。
  • last-bad-packet-reason(文本;(只读属性):描述上次接收失败原因的文本。可能的值有:
    • bad-packet-length—报文长度不在可接受范围内。
    • server-not-synchronized—“Leap Indicator”字段设置为“alarm condition”值,表示服务器时钟尚未同步。
    • zero-transmit-timestamp—“发送时间戳”字段值为0。
    • bad-mode- Mode字段的值既不是server也不是broadcast。
    • kod-ABCD-收到“KoD”(死亡之吻)回应ABCD是来自参考标识符字段的简短“吻码”文本。
    • 广播—收到广播消息,但是模式单播
    • non-broadcast-收到的包装是服务器的回复,但是模式广播
    • server-ip-mismatch—收到非地址的响应活动服务器
    • originate-timestamp-mismatch—服务器响应消息中的起始时间戳字段与上次请求中包含的时间戳字段不相同。
    • roundtrip-too-long-请求/响应往返时间超过1秒。

客户端设置示例:

在命令行中查看NTP客户端状态,使用print命令

[admin@ntp-example_v6] > /system NTP client print enabled: no primary-ntp: 0.0.0.0 secondary-ntp: 0.0.0.0 server-dns-names: mode:单播

启用NTP客户端,设置NTP服务器的IP地址或FQDN。

[admin@ntp-example_v6] > /system NTP client set enabled=yes [admin@ntp-example_v6] > /system NTP client print enabled: yes primary-ntp: 0.0.0.0 secondary-ntp: 0.0.0.0 server-dns-names: mode:单播dynamic-servers: x.x.x.x, x.x.x.x poll-interval: 15s active-server: x.x.x.x last-update-from: x.x.x.x last-update-before: 6570ms last-adjustment: -1ms786us [admin@ntp-example_v6] > /system NTP client set primary-ntp=162.159.200.123 [admin@ntp-example_v6] > /system NTP client print enabled:启用是primary-ntp: 162.159.200.123 secondary-ntp: 0.0.0.0 server-dns-names: mode:单播dynamic-servers: x.x.x.x, x.x.x.x poll-interval: 16s active-server: x.x.x.x

NTP服务器设置:

服务器配置位于/system NTP服务器

财产 描述

启用是的没有;默认值:没有

启用NTP服务器

广播是的没有;默认值:没有

启用某些NTP服务器模式,为使该模式工作,您必须设置广播地址字段

多播是的没有;默认值:没有

启用某些NTP服务器模式

manycast是的没有;默认值:没有

启用某些NTP服务器模式

广播地址IP地址;默认值:)

设置NTP服务器广播模式使用的广播地址

例子:

设置NTP服务器,本地网络地址为192.168.88.0/24

/system NTP服务器set broadcast=yes broadcast-addresses=192.168.88.255 enabled=yes manycast=no

l雷竞技RouterOS version 7

NTP客户端属性:

财产 描述
启用是的,没有默认值:没有 启用NTP客户端进行时间同步
模式广播,多播,多播,单播 NTP客户端工作模式

国家结核控制规划服务器

NTP服务器列表。可以添加静态条目。

接受以下格式:

-可以使用FQDN(“已解析地址”将出现在“服务器”窗口的适当列中,如果地址已解析)或IP地址。如果DHCP-Client属性use-peer-ntp = yes-发布的动态表项DHCP
-ipv4
-ipv4多联机
-ipv6
-ipv6多联机
-ipv6-linklocal接口

多联机默认值:主要 虚拟路由转发
服务器按钮/节

动态和静态添加的NTP服务器(地址、解析地址、最小轮询、最大轮询、iBurst、Auth)的详细表。键)

通过FQDN设置NTP服务器。每次发送NTP请求时,域名都会被解析。路由器必须有/ ip /域名配置。

同行

当前参数值

[admin@ntp-example_v7] > /system/ntp/monitor-peers type="ucast-client" address=x.x.x。x refid = " y.y.y。y" stratum=3 hpoll=10 ppoll=10 root-delay=28.869 ms root-disp=50.994 ms offset=-0.973 ms delay=0.522 ms disp=15.032 ms抖动=0.521 ms - [Q quit|D dump|C-z pause]

NTP对称密钥,用于NTP客户端和服务器之间的认证。密钥标识符(Key ID)——标识用于生成消息身份验证代码的加密密钥的整数。

状态

  • 同步,停止,等待,使用本地时钟—NTP客户端当前状态
  • 频率漂移-单位时间内的频率漂移分数。
  • synced-server—NTP服务器的IP地址。
  • synced-stratum—每台服务器的精度由一个称为层的数字来定义,最上层(主服务器)被分配为1,每层(辅助服务器)被分配为比前一层大1。
  • system-offset—这是一个带符号的定点数字,表示NTP服务器的时钟相对于本地时钟的偏移量,单位为秒。

NTP服务器设置:

服务器配置位于/system NTP服务器

财产 描述
启用是的没有;默认值:没有 启用NTP服务器

广播是的没有;默认值:没有

启用某些NTP服务器模式,为使该模式工作,您必须设置广播地址字段

多播是的没有;默认值:没有)

启用某些NTP服务器模式

manycast是的没有;默认值:没有)

启用某些NTP服务器模式

广播地址IP地址;默认值:)

设置NTP服务器广播模式使用的广播地址

多联机默认值:主要

虚拟路由转发

use-local-clock是的没有;默认值:没有

如果其他系统时间不可用,服务器将提供有效的本地系统时间。

local-clock-stratum

手动设置地层use-local-clock = yes

auth-key默认值:没有一个

NTP对称密钥,用于NTP客户端与服务器之间的认证。密钥标识符(Key ID)——标识用于生成消息身份验证代码的加密密钥的整数。

日志消息

snmp客户端可以产生以下日志消息。参见文章"日志“关于如何设置日志记录和如何检查日志。

  • 国家结核控制规划调试逐渐调整走开
  • 国家结核控制规划调试瞬间调整走开
  • 国家结核控制规划调试等待N发送下一条消息前几秒
  • 国家结核控制规划调试等待N重启前几秒
  • 国家结核控制规划调试数据包接收错误,重新启动
  • 国家结核控制规划调试收到了PKT
  • 国家结核控制规划调试忽略了PKT
  • 国家结核控制规划调试发送到知识产权,重新启动
  • 国家结核控制规划调试发送到知识产权PKT

日志信息字段说明

  • 走开-两个NTP时间戳值的差值,十六进制。
  • PKT- dump NTP报文。如果报文长度小于最小48字节,则以十六进制字符串形式转储。否则,数据包将被转储为字段名称和值的列表,每个日志行一个。字段名称遵循RFC4330。
  • 知识产权-远端IP地址。

请注意:上述日志规则仅适用于内置的SNTP客户端,单独的NTP包没有任何日志记录功能。



  • 没有标签