Sommario
introduzioneIn tal caso, la cosa migliore è tagliare le perdite e stabilire un server (fisico o virtuale, non importa) che assegni la stessa data e ora a tutti i computer e dispositivi, indipendentemente dal loro fuso orario, Certo.
Soprattutto, nella maggior parte dei casi abbiamo già quel server. L'opzione migliore è probabilmente quella di utilizzare la nostra Active Directory. Più precisamente il controller di dominio che esegue il ruolo di emulatore PDC. Quel server è quello incaricato di sincronizzare la data e l'ora a tutti i computer e server che vengono aggiunti al dominio. Quel server, il controller di dominio con il ruolo di PDC Emulator, dovrebbe a sua volta essere sincronizzato con un orologio atomico di internet (vedremo come in un altro Tutorial).
Cisco ASA/NTP
il processo è molto semplice. Useremo il comando server ntp con i seguenti parametri:
In questo esempio, il nostro controller di dominio utilizza l'indirizzo IP 192.168.1.2 e accediamo al server dal nostro firewall con l'interfaccia dentro.server ntp indirizzo IP [es. 192.168.1.2] fonte [interfaccia, ej all'interno]
Quindi il comando sarebbe come mostrato di seguito:
Possiamo controllare la sincronizzazione con il nostro server NTP con il comando sh running-config ntp.
Chiederemo al Firewall la data e l'ora con il comando sh orologio:
È molto probabile che vediamo che, apparentemente, è sincronizzato correttamente ma che in realtà l'ora non è corretta. Ciò è dovuto al fuso orario definito dal firewall.
Per risolverlo imposteremo il fuso orario con il comando fuso orario dell'orologio .
Ora possiamo vedere come sia la data che l'ora sono corrette. Il comando fuso orario dell'orologio Deve essere accompagnato dal numero di ore di differenza (indietro o avanti) rispetto al meridiano di Greenwich. Ad esempio, per l'Argentina il valore corrispondente sarebbe -3.
Con questi semplici passaggi avremmo configurato la sincronizzazione del nostro CISCO ASA 5500 con il servizio NTP.
Ricardo QuaglianoTi è piaciuto e hai aiutato questo Tutorial?Puoi premiare l'autore premendo questo pulsante per dargli un punto positivo