用于 NTP 的 Cisco ACL

网络工程 思科 防火墙 网络核心 ACL ntp
2021-08-03 10:26:16

我们为所有入站流量配置了 Cisco ACL,今天我添加了 NTP 以允许少数远程 NTP 服务器同步时间。

object-group NTP在该组中创建了组和多个远程 NTP 服务器。

这是我的 ACL

permit udp object-group NTP any eq ntp

并且 ACL 应用于路由器的入站接口,但我的客户端仍然无法同步时间。

[root@client1 ~]# ntpdate -u xx.xx.xx.xx
14 Aug 11:08:12 ntpdate[43243]: no server suitable for synchronization found
1个回答

解决了:

permit udp object-group NTP eq ntp any