使用“ntp allow mode control 0”有什么作用?

网络工程 思科 思科-ios ntp
2021-07-15 19:08:25

我正在尝试缓解围绕错误报告 CSCum44673 的问题。根据此处找到的软件发行说明,我需要确保所有路由器的 IOS 版本为 15.2(2) 或更新版本。我也相信我需要在它们每个上都包含语句“NTP 允许模式控制 3”。

到目前为止,我已经确认我所有的路由器都使用比这更新的软件版本。我感到困惑的是,其中许多都包含“NTP 允许模式控制 0”这样的语句。根据上面链接的软件版本,我的印象是唯一允许的值是 3 - 15。我还认为 3 是默认值。

使用 0 作为值有什么影响?

这是否实际上意味着 NTP 查询的速率限制已关闭并且路由器仍然容易受到该错误报告中描述的潜在 DoS 攻击?

此命令仅在路由器设置为 NTP 主站(例如配置中的“NTP 主站 3”)时有用吗?

如果它仅配置为与位于其他地方的 NTP 服务器(配置中的“NTP 服务器 xxxx”)同步,此命令是否有任何用处?

感谢您的澄清。

1个回答

我能够在 Cisco 社区论坛中收到对此问题的答复。请参阅此处:https : //community.cisco.com/t5/network-management/effect-of-using-quot-ntp-allow-mode-control-0-quot/mp/4032680#M132875