30 August 2009

NTP - Cisco Router









Algo que é muito importante de ter atualizado é a hora em um roteador.

Se imagine na situação de ter que descobrir a hora que ocorreu uma invasão? será que foi às 2:22 PM ou 3:30? faz muita diferença!

Um protocolo desenvolvido para correção da hora e que nos auxilia nesta tarefa é o NTP.

Lembre-se que nos precisamos que nosso router resolva FQDN usando algum servidor de DNS.

R1(config)# ip nameserver 195.170.0.1

Agora nos o instruímos a utilizar um servidor NTP:

R1(config)# ntp server 1.gr.pool.ntp.org

OBS: Utilize um servidor NTP mais próximo de você para diminuir a latência.

Bem depois destes comandos, nós podemos verificar que nosso router está corretamente configurado e esperando a sincronização da hora.


R1# show ntp associations
address.............. ref clock ........st ..when ..poll ..reach ..delay
..offset ..disp ~195.97.91.220 .131.188.3.221...2 ....30 ....64
....1 .....0.000 -1539.9 .7937.5 * sys.peer, # selected, + candidate,
- outlyer, x falseticker, ~ configured


R1# show ntp status
Clock is unsynchronised, stratum 16, no reference clock
nominal freq is 250.0000 Hz, actual freq is 250.0006 Hz,
precision is 2**24 reference time is 00000000.00000000
(02:00:00.000 Greece Mon Jan 1 1900) clock offset is
0.0000 msec, root delay is 0.00 msec root dispersion is
0.00 msec, peer dispersion is 0.00 msec loopfilter state is
'FSET' (Drift set from file), drift is -0.000002405 s/s system
poll interval is 64, never updated.

Algumas explicações da saída acima:

O comando 'show ntp associations' nos mostra que o router está configurado para sincrozinar com nosso NTP server configurado. No entanto ele ainda não está sincronizado. Quando isto acontecer, olhe o asterisco (*) em frente do símbolo (~). A coluna 'ref. clock' mostra o IP do servidor de NTP que nosso router está consultando. Que neste exemplo, é o (1.gr.pool.ntp.org).

Mais informações e configurações avançadas aqui:



biOos

No comments: