Съдържание
ВъведениеВ този случай най -доброто нещо е да намалите загубите си и да създадете сървър (физически или виртуален, няма значение), който е този, който присвоява една и съща дата и час на всички компютри и устройства, независимо от тяхната часова зона, разбира се.
Най -хубавото е, че в повечето случаи вече имаме този сървър. Най -добрият вариант е вероятно да използвате нашия Active Directory. По -точно контролерът на домейн, който изпълнява ролята на емулатор на PDC. Този сървър е този, който отговаря за синхронизирането на датата и часа с всички компютри и сървъри, които са добавени към домейна. Този сървър, контролер на домейн с ролята на PDC емулатор, на свой ред трябва да бъде синхронизиран с интернет атомен часовник (ще видим как в друг урок).
Cisco ASA / NTP
Процесът е много прост. Ще използваме командата ntp сървър със следните параметри:
В този пример нашият контролер на домейн използва IP адреса 192.168.1.2 и имаме достъп до сървъра от нашата защитна стена с интерфейса вътре.ntp сървър ip-адрес [напр. 192.168.1.2] източник [интерфейс, ej вътре]
Така че командата ще бъде както е показано по -долу:
Можем да проверим синхронизацията с нашия NTP сървър с командата sh running-config ntp.
Ще поискаме датата и часа на защитната стена с командата sh часовник:
Много е възможно да видим, че очевидно е правилно синхронизиран, но в действителност времето не е точно. Това се дължи на часовата зона, определена от защитната стена.
За да разрешим това, ще зададем часовата зона с командата часовата зона на часовника .
Сега можем да видим как датата, така и часът са правилни. Командата часовата зона на часовника Той трябва да бъде придружен от броя на часовете разлика (назад или напред) по отношение на меридиана на Гринуич. Например за Аржентина съответната стойност би била -3.
С тези прости стъпки щяхме да конфигурираме синхронизирането на нашия CISCO ASA 5500 с услугата NTP.
Рикардо КуаляноХареса ли ви и помогнахте на този урок?Можете да възнаградите автора, като натиснете този бутон, за да му дадете положителна точка