Служба NTP
Служба NTP позволяет устанавливать и поддерживать системное время, синхронизированное с серверами точного времени. ARMA Стена также может использоваться в качестве источника точного времени в изолированной локальной сети.
В ARMA Стена используется протокол NTPv4, соответствующий международному стандарту «RFC-5905». Обмен с серверами информацией о временных метках выполняется по протоколу UDP через порт «123».
ARMA Стена использует следующие адреса NTP-серверов первого уровня:
«ntp1.vniiftri.ru»;
«ntp2.vniiftri.ru»;
«ntp3.vniiftri.ru»;
«ntp4.vniiftri.ru»;
«ntp1.niiftri.irkutsk.ru»;
«ntp2.niiftri.irkutsk.ru»;
«vniiftri.khv.ru»;
«vniiftri2.khv.ru»;
«ntp.sstf.nsk.ru».
Для добавления NTP-сервера необходимо ввести следующую команду:
set service ntp server <address>где <address> – адрес NTP-сервера, указываемый в формате IPv4/IPv6-адреса или FQDN.
Для удаления NTP-сервера необходимо ввести следующую команду:
delete service ntp server <address>
Для просмотра списка используемых NTP-серверов необходимо в режиме конфигурирования ввести следующую команду:
show service ntp
Для перезапуска службы NTP необходимо в эксплуатационном режиме ввести следующую команду:
admin@ngfwos:~$ restart ntp
ARMA Стена как источник точного времени
ARMA Стена может использоваться в качестве источника точного времени в изолированной локальной сети.
Для настройки ARMA Стена в качестве источника точного времени необходимо ввести в конфигурационном режиме следующую команду:
admin@ngfwos:~$ set service ntp local
Для указания уровня удалённости сервера от эталонного источника времени необходимо ввести в конфигурационном режиме следующую команду:
admin@ngfwos:~$ set service ntp local stratum <strat>где <strat> – уровень удалённости сервера. Возможно указать значение в диапазоне от «2» до «15». По умолчанию используется значение «10».
При многократных изменениях stratum на сервере клиенты могут некорректно определять stratum источника из-за внутренних особенностей работы сервиса точного времени – при частом изменении stratum сервиса точного времени начинает считать источник недоверенным.
Примечание
Если ARMA Стена используется в кластере и выполняется синхронизация секции NTP, на устройствах-клиентах в качестве адреса NTP-сервера необходимо указывать VIP – виртуальный адрес кластера.
Дополнительные настройки NTP
Для включения или отключения какого-либо дополнительного параметра сервера NTP, следует ввести соответствующую команду:
set service ntp server <address> <attribute> delete service ntp server <address> <attribute>где <attribute> – дополнительный параметр NTP.
Возможна настройка следующих дополнительных параметров сервера NTP:
«noselect» – назначение сервера NTP как неиспользуемого;
«nts» – включение защиты сетевого времени NTS для сервера NTP;
«pool» – указание адреса, являющегося пулом серверов NTP;
«prefer» – назначение сервера NTP как предпочтительного.