Les configurations d'authentification NTP MD5 ou SHA56 sont incomplètes
Un mode d'authentification NTP (MD5 ou SHA56) est configuré et la commande d' activation de l'authentification ntp-service est exécutée, mais aucune autre commande liée à l'authentification n'est exécutée. Par conséquent, le clien****P ne parvient pas à synchroniser les signaux d'horloge avec le serveur NTP.
Scénario
L'authentification NTP est activée sur un clien****P à l'aide de la commande ntp-service authentication enable dans la vue système.
Configuration requise
Les commandes suivantes doivent toutes être exécutées dans la vue système pour garantir que le clien****P synchronise les signaux d'horloge avec le serveur NTP:
<HUAWEI> system-view
[HUAWEI] ntp-service authentication enable
[HUAWEI] ntp-service reliable authentication-keyid 169
[HUAWEI] ntp-service unicast-server 172.0.0.1 authentication-keyid 169
[HUAWEI] ntp-service authentication-keyid 169 authentication-mode md5 cipher Root@123
Risques de mauvaise configuration
Description des risques:
Le clien****P ne parvient pas à synchroniser les signaux d'horloge avec le serveur NTP si l'une des commandes suivantes n'est pas exécutée:
ntp-service authentication-keyid key-id authentication-mode mode cipher password
ntp-service reliable authentication-keyid key-id key-id
ntp-service unicast-server server-ip authentication-keyid key-id (applicable au clien****P, pas au serveur)
Méthode d'identification:
Exécutez la commande display current-configuration configuration ntp dans la vue utilisateur pour vérifier si toutes les commandes précédentes ont été exécutées.
Dans l'exemple suivant, seule la commande ntp-service authentication enable est exécutée.
<HUAWEI> display current-configuration configuration ntp
# ntp-service authentication enable #
Mesures de rétablissement:
Assurez-vous que toutes les commandes précédentes sont exécutées.