• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1000只是NTP服务器

7小时前提问
  • 0关注
  • 0收藏,49浏览
粉丝:0人 关注:0人

问题描述:

防火墙WEB页面怎么配置NTP服务器,企业内部没有NTP服务器,有没有能用的公网NTP服务器告诉下IP地址?WEB端配置还需要填验证信息\NTP版本号、时钟源工作模式等。。不会填。。

3 个回答
粉丝:14人 关注:9人

一、WEB配置NTP服务器步骤(F1000 V7版本)
1. 登录WEB管理页,进入「网络 > NTP > NTP配置」,先开启NTP服务(全局启用)。
2. 进入「NTP服务器」页签,点击「新建」:
时钟源工作模式:选「服务器模式」(防火墙作为NTP服务器给内网提供时间同步)
NTP版本号:默认填4(兼容v3/v2,公网/内网通用)
验证信息:内网无安全要求可关闭认证,无需填写密钥;若需认证选MD5,自定义密钥ID和密码
3. 配置防火墙本地时钟(「系统 > 管理 > 系统时间」),确保本地时间准确后,内网终端指向防火墙接口IP即可同步。
二、公网可用NTP服务器(国内稳定)
国家授时中心:114.118.7.161、114.118.7.163
阿里云NTP:120.25.115.20、203.107.6.88
腾讯云NTP:139.199.215.251
(若防火墙需先同步公网时间,再做内网服务器,可在「NTP客户端」里添加上述公网服务器,工作模式选客户端)

暂无评论

粉丝:166人 关注:11人

填NTP服务器的IP,其他保持默认行了。


防火墙能到公网通就可以用公网的NTP,百度一下很多的

暂无评论

粉丝:28人 关注:2人

F1000 防火墙 Web NTP 配置(防火墙做 NTP 客户端,对接公网 NTP)
你的场景:防火墙只是 NTP 客户端,去外网公网拿时间,企业内部没有自建 NTP 服务器。
弹窗【新建时钟源】填写说明(截图界面):
VRF:公网(保持,能访问互联网的 VRF)
IP 地址:填写公网 NTP 服务器 IP
时钟源工作模式:服务器模式(这个就是客户端模式!H3C Web 翻译:服务器模式 = 本机作为客户端去访问外部 NTP 服务器)
身份验证密钥 ID:公网 NTP 不需要认证,这里直接清空!不要填数字。只有内网自建 NTP 开启 MD5 校验才填密钥 ID,公网 NTP 无密钥,保留会同步失败。
NTP 版本号:填写 4(不要填 1‑4,版本选 4),公网 NTP 普遍使用版本 4,版本 1/2 老旧很多公网服务器拒绝响应。
✅填完点确定。可以新建 2 个时钟源(主、备公网 NTP)提高可靠性。
国内稳定公网 NTP(直接复制 IP,域名 Web 界面部分版本不支持,优先填 IP)
阿里云 NTP:223.5.5.5(主);223.6.6.6(备用)
电信:202.96.128.86 备用
优先使用阿里云 223.5.5.5,国内企业环境最稳定。
必须配套的防火墙安全策略(很多人配置完时间不同步就是漏这个)
防火墙本身访问外网 NTP,NTP 使用 UDP 123 端口:
如果管理在公网 VRF:安全域策略:Local 域 → 公网域,允许 UDP‑123,放行防火墙本机出去访问 NTP 服务器报文。
如果开启黑名单、IPS,确认没有拦截 UDP 123 端口。
配置完成后校验
命令行查看 NTP 状态
bash
display ntp-service status
display ntp-service associations
看到 synchronized 代表时间同步成功。
常见踩坑
❗身份验证密钥 ID:公网 NTP必须清空,保留数字会直接同步失败。密钥 ID 只用于内网自建带 MD5 认证的 NTP 服务器。
NTP 版本号选 4,不要填 1/2/3,公网服务器大多拒绝老版本。
时钟源工作模式选【服务器模式】,不要选对等体模式。
防火墙本机 Local 域到公网,UDP123 端口策略必须放行,否则报文发不出去。
补充说明
本配置是防火墙作为 NTP 客户端,从公网获取时间;如果你内网交换机、iMC 等设备需要同步时间,F1000 不能直接当内网 NTP 服务器,因为防火墙外网 NTP 为客户端,不建议对内网提供 NTP 服务;内网设备建议直接指向公网 NTP 或者内网单独部署 NTP 服务器。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明