Cisco ASA avec NTP

Table des matières
introduction
Dans ce cas, le mieux est de réduire vos pertes et d'établir un serveur (physique ou virtuel, peu importe) qui soit celui qui attribue la même date et heure à tous les ordinateurs et appareils, quel que soit leur fuseau horaire, bien sûr.
Mieux encore, dans la plupart des cas, nous avons déjà ce serveur. La meilleure option est probablement d'utiliser notre Active Directory. Plus précisément, le contrôleur de domaine qui exécute le rôle d'émulateur PDC. Ce serveur est chargé de synchroniser la date et l'heure de tous les ordinateurs et serveurs ajoutés au domaine. Ce serveur, le contrôleur de domaine avec le rôle d'émulateur PDC, devrait à son tour être synchronisé avec une horloge atomique Internet (nous verrons comment dans un autre Tutoriel).
Cisco ASA/NTP
Le processus est très simple. Nous utiliserons la commande serveur ntp avec les paramètres suivants :

serveur ntp adresse IP [par exemple 192.168.1.2] la source [interface, ej à l'intérieur]

Dans cet exemple, notre contrôleur de domaine utilise l'adresse IP 192.168.1.2 et nous accédons au serveur depuis notre pare-feu avec l'interface à l'intérieur.
Ainsi, la commande serait comme indiqué ci-dessous :

Nous pouvons vérifier la synchronisation avec notre serveur NTP avec la commande sh running-config ntp.

Nous demanderons au pare-feu la date et l'heure avec la commande sh horloge:

Il est fort possible que l'on voie qu'apparemment, il est correctement synchronisé mais qu'en réalité l'heure n'est pas correcte. Cela est dû au fuseau horaire défini par le pare-feu.
Pour résoudre ce problème, nous allons définir le fuseau horaire avec la commande fuseau horaire de l'horloge .
Maintenant, nous pouvons voir comment la date et l'heure sont correctes. La commande fuseau horaire de l'horloge Il doit être accompagné du nombre d'heures de décalage (en arrière ou en avant) par rapport au méridien de Greenwich. Par exemple, pour l'Argentine, la valeur correspondante serait -3.
Avec ces étapes simples, nous aurions configuré la synchronisation de notre CISCO ASA 5500 avec le service NTP.
Ricardo QuaglianoAvez-vous aimé et aidé ce tutoriel ?Vous pouvez récompenser l'auteur en appuyant sur ce bouton pour lui donner un point positif

Vous contribuerez au développement du site, partager la page avec vos amis

wave wave wave wave wave