예: NTP를 라우터 및 스위치 클럭 동기화를 위한 단일 시간 소스로 구성
NTP(Network Time Protocol)를 사용하여 라우터, 스위치 및 기타 네트워크 장비의 시스템 클럭을 동기화하는 것이 좋습니다. 이 항목에서는 샘플 구성을 나열합니다.
모든 라우터 또는 스위치의 로그 파일에 있는 타임스탬프가 동기화되면 네트워크에 걸쳐 있는 이벤트가 여러 로그의 동기 항목과 상관관계가 있을 수 있기 때문에 디버깅과 문제 해결이 훨씬 쉬워집니다. NTP(Network Time Protocol)를 사용하여 라우터, 스위치 및 기타 네트워크 장비의 시스템 클럭을 동기화하는 것이 좋습니다.
기본적으로 NTP는 완전히 인증되지 않은 방식으로 작동합니다. 라우터나 스위치 클럭의 정확성에 영향을 주려는 악의적인 시도가 성공하면 시스템 로깅에 부정적인 영향을 미치고, 문제 해결 및 침입 탐지가 더 어려워지며, 다른 관리 기능에 방해가 될 수 있습니다.
다음 샘플 구성은 네트워크의 모든 라우터 또는 스위치를 단일 시간 소스에 동기화합니다. NTP 피어가 신뢰할 수 있는지 확인하기 위해 인증을 사용하는 것이 좋습니다. 문은 boot-server 라우터가 부팅될 때 첫 번째 시간과 날짜를 가져오는 서버를 식별합니다. 이 문은 server 주기적인 시간 동기화에 사용되는 NTP 서버를 식별합니다. source-address 이 문을 사용하면 각 라우팅 인스턴스에 대해 제품군당 하나의 소스 주소를 지정할 수 있습니다. 이 authentication-key 문은 HMAC-메시지 다이제스트 5(MD5) 체계를 사용하여 인증용 키 값을 해시해야 한다고 지정합니다. 이는 라우터 또는 스위치가 타임 서버를 가장한 공격자의 호스트와 동기화되지 않도록 합니다.
[edit]
system {
ntp {
authentication-key 2 type md5 value "$ABC123"; # SECRET-DATA
boot-server 10.1.4.1;
server 10.1.4.2 key 2;
source-address 10.1.4.3 routing-instance ntp-instance;
trusted key 2;
}
}