Herunterladen Inhalt Inhalt Diese Seite drucken

Mobatime DTS 4801.masterclock Bedienungsanleitung Seite 83

Netzwerk zeit server und hauptuhr
Vorschau ausblenden Andere Handbücher für DTS 4801.masterclock:
Inhaltsverzeichnis

Werbung

Mit einem der Algorithmen berechnet der empfangende NTP-Service den Hashwert
und vergleicht ihn mit dem im Paket enthaltenen. Beide NTP-Service müssen hierfür
den gleichen Encryption Key mit der dazugehörigen gleichen Key ID haben.
Pakete mit einem falschem Key oder falschem Hashwert werden nicht zur
Synchronisation verwendet.
Um die Authentifizierung von NTP zu nutzen, muss die DTS 480x entsprechend
konfiguriert werden (Kapitel 6.5.14 NTP Server). Der NTP-Service des anderen Geräts
(z.B. Server, PC...) muss zusätzlich konfiguriert werden. Bei Standard NTP geschieht
dies über die ntp.conf Datei:
# path for key file
keys /etc/ntp/ntp.keys
trustedkey 1 2 3 4 5 6# define trusted keys
requestkey 4 # key (7) for accessing server variables
controlkey 5 # key (6) for accessing server variables
server ntp1.test.org key 2
server ntp2.test.org key 6
server 192.168.23.5 key 3
Die Beschreibung der ntp.conf Datei kann über die entsprechende man-Page
abgerufen werden oder unter http://www.eecis.udel.edu/~mills/ntp/html/authopt.html
nachgesehen werden
Der Authentifizierungs-Mode wird automatisch aktiviert, wenn ein Key benutzt wird und
die Pfade für die Keys entsprechend eingestellt sind.
trustedkey definiert alle aktuell erlaubten Keys
requestkey definiert den Key für das ntpq Hilfstool.
controlkey definiert den Key für das ntpdc Hilfstool.
Die Keys befinden sich in der mit keys definierten ntp.keys Datei. Diese hat das
folgende Fomat:
1
2
15
498 M
In der ersten Spalte der Datei steht die Key ID, die zweite Spalte definiert das Format
des Keys und die dritte den Key selbst. Es gab vier Key-Formate, heute wird aber nur
noch MD5 eingesetzt  M. Der Buchstabe M wird bei neuen NTP-Varianten (>V4.2)
nicht mehr geschrieben und ist nur für die Rückwärtskompatibilität nötig.
Die Zeichen ' ', '#', '\t', '\n' und '\0' dürfen im MD5 ASCII Key nicht verwendet werden!
Key 0 ist reserviert für spezielle Zwecke und sollte deshalb hier nicht verwendet
werden.
ntp.keys:
© MOBATIME
M
TestTest
M
df2ab658
M
I_see!
NTPv4.98
man page für ntp.keys beachten (auf Internet zu finden)
83 / 120
800652.11

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Dts 4802.masterclock

Inhaltsverzeichnis