• <source id="pvlp2"></source>
  • <source id="pvlp2"></source>
      1. <cite id="pvlp2"></cite><source id="pvlp2"></source>
        1. 您好,歡迎進入北京泰福特電子科技有限公司官網

          咨詢服務熱線

          400-015-1230

          Ntp如何限制客戶訪問——restrict參數

          發布時間:2022-04-08 16:04:44

            在ntp.conf檔案內可以利用‘ restrict ’來控管權限,這個參數的設定方式為:restrict IP地址 mask 子網掩碼參數其中 IP 可以是IP地址,也可以是 default ,default 就是指所有的IP

          參數有以下幾個:

          ignore :關閉所有的 NTP服務nomodify:禁止ntpqntpdc修改NTP服務器的時間配置。但允許返回查詢的信息。notrust:客戶端除非通過MD5認證,否則該客戶端來源將被視為不信任子網

          noquery:禁止ntpq和ntpdc查詢,等于不提供NTP服務。

          一般來說,我們可以先關閉 NTP 的權限,然后再一個一個的啟用允許登入的網段。

          restrict default ignore #禁止所有ntp請求

          restrict 127.0.0.1 #放行本機來源

          restrict 192.168.5.0 mask 255.255.255.0   #添加192.168.0/24網段訪問

          restrict 10.25.23.0 mask 255.255.255.0 notrust #表示10.25.23.0/24網段除非認證,禁止和服務器同步時間,也禁止ntpdate查詢偏差

          restrict 10.25.23.0 mask 255.255.255.0 noquery #表示10.25.23.0/24網段禁止和服務器同步時間,但ntpdate可查詢偏差

            測試的時候可以找A、B兩臺設備,一臺作為客戶端,一臺作為服務器。B向A同步,每步操作后,檢查ntpq和ntpdate在兩臺設備的運行情況。


          • 聯系方式
          • 傳 真:86-10-82782026
          • 電 話:400-015-1230
          • 地 址:北京市海淀區北清路68號院用友軟件園北區17號樓三層
          在線咨詢

          咨詢電話:

          400-015-1230

          • 微信掃碼 關注我們

          Copyright ? 2002-2035 北京泰福特電子科技有限公司 版權所有 備案號:京ICP備12028220號-3
          京公網安備 11010802025976號

          掃一掃咨詢微信客服

          18519396506
          国产精品无码电影
          Powered by RRZCMS