15.2.1 ntp ace
Назначение команды
Чтобы создать запись управления доступом (ACE) для NTP-сервера или узла-равноправного (peer), используйте команду ntp ace.
Чтобы удалить ACE, используйте форму команды no.
Синтаксис команды
ntp ace ( IP_ADDR | HOSTNAME ) ( mask MASK_LENGTH | ) ( version | kod | ignore | noquery | nomodify | notrap | noserve | nopeer | notrust | limited | none )
no ntp ace ( IP_ADDR | HOSTNAME ) ( mask MASK | ) ( version | kod | ignore | noquery | nomodify | notrap | noserve | nopeer | notrust | limited | none )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| IP_ADDR | IP-адрес сервера времени или peer | IPv4-адрес, исключая 127.0.0.1 и 0.0.0.0 |
| HOSTNAME | Имя сервера времени или peer | До 256 символов |
| MASK_LENGTH | Длина маски сети | 1–32 |
| MASK | Маска сети в формате IPv4 | В формате IPv4-адреса |
| version | Игнорировать хост, если используется другая версия NTP | - |
| kod | При отказе в доступе отправлять пакет kiss-of-death | - |
| ignore | Игнорировать все пакеты от этого хоста | - |
| noquery | Игнорировать все NTP-пакеты режима 6 и 7 от источника, служба времени не затронута | - |
| nomodify | Игнорировать все NTP-пакеты режима 6 и 7, изменяющие состояние сервера | - |
| notrap | Отклонить предоставление службы trap-сообщений режима 6 | - |
| noserve | Игнорировать NTP-пакеты, отличные от режима 6 или 7 | - |
| nopeer | Предоставлять stateless-службу времени, не выделяя ресурсы | - |
| notrust | Не использовать хост как источник синхронизации | - |
| limited | Ограничить количество клиентов из одной сети | - |
| none | Нет ограничений | - |
Режим работы
Global Configuration
Использование
Используйте эту команду, если вы хотите разрешить системе синхронизироваться с указанным сервером. Сам сервер не будет синхронизироваться с данным устройством.
Примеры
Следующий пример показывает, как создать ACE для 1.1.1.1:
Switch# configure terminal
Switch(config)# ntp ace 1.1.1.1 version
Связанные команды
show ntp