Cisco ASA met NTP

Inhoudsopgave
Invoering
In dat geval is het het beste om uw verliezen te beperken en een server op te zetten (fysiek of virtueel, het maakt niet uit) die dezelfde datum en tijd toewijst aan alle computers en apparaten, ongeacht hun tijdzone, natuurlijk.
Het beste van alles is dat we die server in de meeste gevallen al hebben. De beste optie is waarschijnlijk om onze Active Directory te gebruiken. Om precies te zijn de domeincontroller die de PDC-emulatorrol uitvoert. Die server is degene die de datum en tijd synchroniseert met alle computers en servers die aan het domein zijn toegevoegd. Die server, de domeincontroller met de rol van PDC Emulator, moet op zijn beurt worden gesynchroniseerd met een internet-atoomklok (we zullen zien hoe in een andere Tutorial).
Cisco ASA / NTP
Het proces is heel eenvoudig. We zullen het commando gebruiken: ntp-server met de volgende parameters:

ntp-server ip-adres [bijv. 192.168.1.2] bron [interface, ej binnen]

In dit voorbeeld gebruikt onze domeincontroller het IP-adres 192.168.1.2 en benaderen we de server vanuit onze firewall met de interface binnenkant.
Dus de opdracht zou zijn zoals hieronder weergegeven:

We kunnen de synchronisatie met onze NTP-server controleren met het commando sh running-config ntp.

We vragen de Firewall om de datum en tijd met het commando sh klok:

Het is heel goed mogelijk dat we zien dat het blijkbaar correct is gesynchroniseerd, maar dat in werkelijkheid de tijd niet correct is. Dit komt door de tijdzone die de firewall heeft gedefinieerd.
Om dat op te lossen, stellen we de tijdzone in met het commando klok tijdzone .
Nu kunnen we zien hoe zowel de datum als de tijd correct zijn. Het bevel klok tijdzone Het moet vergezeld gaan van het aantal uren verschil (achteruit of vooruit) ten opzichte van de Greenwich-meridiaan. Voor Argentinië zou de overeenkomstige waarde bijvoorbeeld -3 zijn.
Met deze eenvoudige stappen zouden we de synchronisatie van onze CISCO ASA 5500 met de NTP-service hebben geconfigureerd.
Ricardo QuaglianoVond je deze tutorial leuk en hielp je hem?Je kunt de auteur belonen door op deze knop te drukken om hem een ​​positief punt te geven
wave wave wave wave wave