Turinys
ĮvadasTokiu atveju geriausia sumažinti nuostolius ir sukurti serverį (fizinį ar virtualų, nesvarbu), kuris priskiria tą pačią datą ir laiką visiems kompiuteriams ir įrenginiams, nepriklausomai nuo jų laiko juostos, žinoma.
Geriausia, kad daugeliu atvejų mes jau turime tą serverį. Geriausias variantas tikriausiai yra naudoti „Active Directory“. Tiksliau domeno valdiklis, kuris atlieka PDC emuliatoriaus vaidmenį. Tas serveris yra atsakingas už datos ir laiko sinchronizavimą su visais prie domeno pridedamais kompiuteriais ir serveriais. Tas serveris, domeno valdiklis, turintis PDC emuliatoriaus vaidmenį, savo ruožtu turėtų būti sinchronizuotas su interneto atominiu laikrodžiu (kaip tai pamatysime kitoje pamokoje).
„Cisco ASA / NTP“
Procesas yra labai paprastas. Mes naudosime komandą ntp serveris su šiais parametrais:
Šiame pavyzdyje mūsų domeno valdiklis naudoja IP adresą 192.168.1.2 ir mes pasiekiame serverį iš savo užkardos su sąsaja viduje.ntp serveris IP adresas [pvz., 192.168.1.2] šaltinis [sąsaja, ej viduje]
Taigi komanda būtų tokia, kaip parodyta žemiau:
Sinchronizavimą su NTP serveriu galime patikrinti naudodami komandą sh run-config ntp.
Su komanda paprašysime ugniasienės datos ir laiko sh laikrodis:
Labai įmanoma, kad matome, kad, matyt, jis sinchronizuotas teisingai, tačiau iš tikrųjų laikas nėra teisingas. Taip yra dėl ugniasienės nustatytos laiko juostos.
Norėdami tai išspręsti, su komanda nustatysime laiko juostą laikrodžio laiko juosta .
Dabar galime pamatyti, kaip data ir laikas yra teisingi. Komanda laikrodžio laiko juosta Prie jo turi būti pridėtas Grinvičo dienovidinio skirtumo valandų skaičius (atgal arba pirmyn). Pavyzdžiui, Argentinai atitinkama vertė būtų -3.
Atlikę šiuos paprastus veiksmus, būtume sukonfigūravę mūsų CISCO ASA 5500 sinchronizavimą su NTP paslauga.
Ricardo QuaglianoAr jums patiko ir padėjo ši pamoka?Galite apdovanoti autorių paspausdami šį mygtuką, kad suteiktumėte jam teigiamą tašką