Cisco ASA com NTP

Introdução Neste caso, é melhor cortar e estabelecer um servidor (físico ou virtual, o mesmo se aplica) que atribui todos os dispositivos e dispositivos na mesma data e hora, com distinção de seu fuso horário, é claro. O melhor é que na maioria dos casos já temos aquele servidor . A melhor opção é provavelmente usar nosso Active Directory. Mais precisamente, o controlador de domínio que executa a função de emulador PDC. Este servidor é o responsável para sincronizar a data e hora para todos os computadores e servidores que são adicionados ao domínio. Esse servidor, o controlador de domínio com a função de emulador PDC, deve, por sua vez, ser sincronizado com um relógio atômico da Internet (nós 'verei como em outro Tutorial). Cisco ASA / NTP O processo é muito simples. Usaremos o n Comando tp server com os seguintes parâmetros:

<✓ ntp server < em> endereço-ip [ex 192.168.1.2] fonte [interface, ej dentro]

Neste exemplo, nosso controlador de domínio usa o endereço IP 192.168.1.2 e acesse o servidor de nosso firewall com a interface interna . Então o comando seria como mostrado abaixo:

Podemos verificar a sincronização com nosso servidor NTP com o comando sh running-config ntp .

Perguntaremos a data e tempo para o Firewall com o comando sh clock :

É bem possível que vejamos que, aparentemente, ele está sincronizado corretamente mas que na realidade a hora não está correta. Isso se deve ao fuso horário que o Firewall definiu. Para resolver isso iremos estabelecer o fuso horário o cl comando ock timezone . Agora podemos ver como a data e a hora estão corretas. O fuso horário do relógio o comando deve ser acompanhado do número de horas de diferença (para trás ou para a frente) em relação ao Meridiano de Greenwich. Por exemplo, para a Argentina, o valor correspondente seria -3. Com estes passos simples teríamos configurado a sincronização de nosso CISCO ASA 5500 com o serviço NTP. Ricardo Quagliano

LER  Como fazer PING de vários IPs ao mesmo tempo

adminguides

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *