我们为所有入站流量配置了 Cisco ACL,今天我添加了 NTP 以允许少数远程 NTP 服务器同步时间。
我object-group NTP在该组中创建了组和多个远程 NTP 服务器。
这是我的 ACL
permit udp object-group NTP any eq ntp
并且 ACL 应用于路由器的入站接口,但我的客户端仍然无法同步时间。
[root@client1 ~]# ntpdate -u xx.xx.xx.xx
14 Aug 11:08:12 ntpdate[43243]: no server suitable for synchronization found