NTP Grundlagen: Zeitserver konfigurieren und testen

Das Network Time Protocol (NTP) ist ein wichtiger Dienst, der es Computern und Geräten im Netzwerk ermöglicht, ihre Uhrzeit mit einem zentralen Zeitserver zu synchronisieren. Eine präzise Zeit ist für viele Netzwerkanwendungen und Sicherheitsprotokolle erforderlich. In diesem Tutorial zeigen wir Ihnen, wie Sie einen NTP-Server konfigurieren und die NTP-Synchronisierung auf Routern und PCs testen können. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die mit der Konfiguration von Zeitservern und der Verwendung von NTP in Netzwerken arbeiten möchten.

1. NTP Grundlagen

NTP ist ein Protokoll, das es Computern und anderen Geräten ermöglicht, die genaue Uhrzeit von einem Zeitserver zu erhalten. Der NTP-Server kann mit einer Referenzzeitquelle wie einer Atomuhr oder einem GPS-Empfänger synchronisiert sein. NTP verwendet UDP-Port 123 für die Kommunikation und stellt sicher, dass alle Geräte im Netzwerk die gleiche Zeit haben.

1.1 NTP Hierarchie

Die NTP-Hierarchie ist in mehrere Stufen unterteilt, beginnend bei Stratum 0 (z.B. Atomuhren oder GPS-Empfänger) bis Stratum 15, wobei Stratum 1 direkt mit einem Zeitserver verbunden ist.

2. NTP Server konfigurieren

Um einen NTP-Server auf einem Router zu konfigurieren, müssen wir den Router als Zeitquelle einrichten. In diesem Beispiel verwenden wir einen Router als NTP-Server und konfigurieren einen PC, der die Zeit vom Router bezieht.

2.1 NTP Server auf dem Router konfigurieren

Führen Sie die folgenden Schritte aus, um den Router als NTP-Server zu konfigurieren:


Router# configure terminal
Router(config)# ntp master 1
Router(config)# exit

Mit dem Befehl ntp master 1 wird der Router zum NTP-Server (Stratum 1) und stellt die Zeitquelle für andere Geräte im Netzwerk bereit.

3. NTP auf den Clients konfigurieren

Nun müssen wir die Clients konfigurieren, damit sie die Zeit vom Router beziehen. Wir konfigurieren den NTP-Client auf einem PC, sodass er die Zeit vom Router synchronisiert.

3.1 NTP auf dem PC konfigurieren

Führen Sie die folgenden Schritte auf einem PC aus, um ihn mit dem NTP-Server (Router) zu synchronisieren:


PC> configure terminal
PC(config)# ntp server 192.168.1.1
PC(config)# exit

Der Befehl ntp server 192.168.1.1 konfiguriert den PC so, dass er die Uhrzeit vom Router (192.168.1.1) bezieht.

4. NTP Synchronisierung testen

Nachdem der NTP-Server und die Clients konfiguriert wurden, können wir die Synchronisierung testen, um sicherzustellen, dass die Geräte die korrekte Zeit erhalten.

4.1 Überprüfung der NTP-Status auf dem Router

Verwenden Sie den folgenden Befehl, um zu überprüfen, ob der Router die NTP-Synchronisation korrekt durchgeführt hat:


Router# show ntp status

Dieser Befehl zeigt den NTP-Status und die aktuelle Synchronisation des Routers. Wenn der Router korrekt synchronisiert ist, sollte der Status „synchronized“ anzeigen.

4.2 Überprüfung der NTP-Synchronisation auf dem PC

Verwenden Sie den folgenden Befehl, um die NTP-Synchronisation auf dem PC zu überprüfen:


PC> show ntp associations

Dieser Befehl zeigt an, ob der PC mit dem NTP-Server synchronisiert ist. Wenn alles korrekt funktioniert, sollte der Status „synchronized“ angezeigt werden.

5. Troubleshooting

Falls die NTP-Synchronisation nicht funktioniert, überprüfen Sie die folgenden Punkte:

  • Stellen Sie sicher, dass die NTP-Konfiguration auf dem Router und dem PC korrekt ist.
  • Überprüfen Sie, ob der Router als NTP-Server richtig konfiguriert ist und dass der PC die richtige IP-Adresse des NTP-Servers verwendet.
  • Vergewissern Sie sich, dass keine Firewalls oder ACLs (Access Control Lists) den NTP-Verkehr auf UDP-Port 123 blockieren.
  • Überprüfen Sie mit dem Befehl show ntp associations auf dem PC, ob die Verbindung zum NTP-Server hergestellt wurde.

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

  • Switching: VLANs, Trunking (802.1Q), Port-Zuweisung, STP-Basics (PortFast/BPDU Guard wo sinnvoll)

  • Routing: Default/Static Routing oder OSPF, Inter-VLAN Routing (Router-on-a-Stick)

  • Services: DHCP (Pools/Scopes), NAT/PAT für Internet-Simulation

  • Optional Security: Basic ACLs und SSH-Hardening

  • Test & Verifikation: Ping/Traceroute + wichtige Show-Commands (mit erwarteten Ergebnissen)

Sie erhalten

  • Packet Tracer .pkt Datei

  • ✅ Saubere Konfigurations-Notizen pro Gerät

  • ✅ Verifikations-Checkliste + erwartete Outputs

  • ✅ Kurze Dokumentation (wie die Topologie funktioniert)

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Related Articles