怎样让防火墙跟其他网络设备实现时钟同步

一方面,如果网络设备上的时间不一致,如路由器跟防火墙的时间相差十分钟,则在故障排除的时候,就会很麻烦。因为防火墙或者路由器上都有事件日志,在这些日志上会反映相关的故障信息。而由于两者系统时间不一致,所以,在日志上显示的时间也会有问题,对于我们解决问题不利。这就好像你手表与公司里考勤机的时间不一致的话,那么你就很难把握上班的时间。即使考勤机的时间是错误的,则我们也必须以考勤机的时间为准,进行相应的调整。

另一方面,若在网络设备上,有证书应用的话,则更加要求时间上的一致性。如需要认证证书或者撤销证书的话,都必须要求比较精确的时间,要求网络设备之间时间的一致。

所以,出于种种方面的原因,我们网络管理员有义务保证防火墙跟其他网络设备在时间上保持一致。

对于防火墙来说,其主要有两种时间调整的方式。

第一种:防火墙系统时钟

在防火墙出厂的时候,跟电脑主板一样,也有一个系统时间。在防火墙刚开始部署的时候,防火墙服务器就是利用这个系统时间跟其他设备进行相关问题的协商。不过,在防火墙后续管理中,我们可以根据自己的需要配置系统时钟。

1、 修改系统时钟的时间。在一些情况下,我们可能需要对系统时钟的时间进行修改。如出于某种原因,网络管理员可能把所有的网络设备的时间都延迟了一个小时。此时,我们就需要根据实际情况,为了保证防火墙的时间跟其他网络设备的时钟一致,就需要手工的把时间进行修改,按照其他网络设备的时间重新设定防火墙的系统时钟。

2、 设置合理的时区。默认情况下,防火墙使用的是一种所谓的世界协调时,我们有时会可能看不惯这种时间的表示方法。此时,我们就需要手工的对时区进行设置,如设置为北京时间等等。不过这里要注意一点,这个时区的话,只是用来做显示用,而不会改变系统时钟。也就是说,系统时钟仍然是三届协调时;而显示的时防火墙服务器经过处理过的时间,按照我们设置的时区进行转换并显示。

3、 我们还可以为服务器设置夏令时。不过这在大陆现在已经取消了这个夏令时,故,在实际管理中,基本上没有用到这个功能。

在使用防火墙系统时钟的时候,需要注意几个问题:

一是防火墙系统时钟是比较独立的一个时间系统,其不会自动跟其他网络设备的时间保持一致。所以,这个系统时钟的话,需要用户根据其他网络设备的时间核对,然后进行调整。务必保证与其他网络设备的时钟一致。否则的话,会给我们后续的网络维护造成很大的麻烦。

二在时区管理上,最好能够利用世界协调时,因为这是未来发展的趋势,后续各个网络设备,基本上都会采用这个世界协调时。所以,我们网络管理员应该需要习惯这个表示方法。如此的话,不用每次都去修改时区。

三是有可能其他网络设备的时间不准确,如比标准时间都慢了十分钟。此时,防火墙也只能“同流合污”,跟他们保持一致。因为去更改其他众多的网络设备的时间,显然会给网络造成很大的影响。所以,此时,只能够更改防火墙服务器的时间,以保证跟他们在时间上保持一致。

第二种:网络时间协议

除了手工的设置防火墙服务器的系统时钟外,我们可以在网路中设置一个时间服务器,让其他网络设备都跟这个时间服务器保持一致。如此的话,就可以最大程度的保证各个网络设备的时钟一致性。这就好像中国大陆都已北京时间为准,全国就只有一个时间,这就可以免除大家交流之间的一些不必要的麻烦。

在防火墙中,有一个网络时间协议,他的作用就是专门从网络中向时间服务器去获取时间信息,为网络系统提供一个精确的时钟同步源。

如我们可以利用ntp server ip-address key number source if-name prefer命令来配置网络时间协议,让其从我们指定的时间服务器中获取时间信息。

其中

Ntp:就表示时间协议。

ip-address:表示防火墙需要同步的时间服务器的IP地址

key number:表示在跟时间服务器通信时,需要使用特定的密钥进行通信。Number用于指定密钥。当网络管理员出于标示的需要,使用多个密钥或者多个服务器的时候,这个参数就显得尤其的重要。

If_name :这个参数,主要是用来指定用防火墙的那个接口,来跟时间服务器进行通信,即用于向NTP服务器 发送分组的接口名。

Prefer:这个参数平时不怎么用,主要是用来指定这个IP地址的时间服务器是首选的服务器。一般在大型网络中,可能有多个时间服务器,所以,为了减少各个时间服务器之间的来回切换所发生的不必要的花费,就可以利用这个参数进行指定。

利用网络时间协议来保持网络时间的一致性时,需要注意如下问题:

一是网络时间协议通常是使用123端口进行通信。这在防火墙配置的时候需要注意,不要把这个端口屏蔽掉了。当没有时间网络时间协议的话,就可以把这个端口屏蔽。

二是采用网络时间协议保持时钟同步的话,这个时间源要选择准确。如我们可以直接利用互联网上的时间服务器。不过,再利用互联网上的时间服务器,跟防火墙的时间进行同步时,需要注意两个问题。一是这个防火墙没有存在企业网络的域中,也就是说,没有利用域来管理企业网络,否则的话,防火墙服务器可以采用域控制器的时钟来同步。二是需要注意,互联网上的时间只同步时钟,而不会同步日期。也就是说,必须先在防火墙上设置正确的日期,只有如此,才能够从互联网上的时间服务器那边更新时间信息。否则的话,在日期不准确的情况下,时间信息无法被更新或者被准确更新。不过,跟互联网上的时间服务器同步的话,只有在网络通畅的情况下,才能够完成。万一,连接企业的外网发生中断,如遇到地震或者海啸,导致光钎断掉的话,就无法保持时间的更新了。所以,在企业中,若有证书方面的要求,如对于部属有网上银行等对于证书要求比较多的企业,最好还是自己设立一个时间服务器。因为他们对于时间的一致性的需求,不是其他企业可以比的。出于安全上的考虑,设置一个专门的时间服务器还是有必要的。而且,这个投资也不会很大。

另外,为了安全可靠,特别是一些重要行业部门,如金融、通信、电力、交通、广电、安防、水利、石化、冶金、国防、医疗、教育、政府机关、IT等领域的网络时钟同步,建议使用专用的网络时间服务器设备。

转载于:https://www.cnblogs.com/shijiantongbu/archive/2013/05/14/3078768.html

怎样让防火墙跟其他网络设备实现时钟同步相关推荐

  1. ntpd时钟同步服务

    原网址:http://blog.csdn.net/wzyzzu/article/details/46515129 ntpd时钟同步服务 目录 参考: CentOS配置时间同步NTP: http://w ...

  2. Windows时钟同步(时间同步)问题

    Windows时钟同步(时间同步)问题 在系统部署的过程中间,时钟同步(时间同步)问题是必须的,这里只说明了Windows时钟同步(时间同步)的问题 1.时钟服务器的设置        windows ...

  3. NTP网络时钟同步协议对计算机网络数据的重要性

    NTP网络时钟同步协议对计算机网络数据的重要性 概述:电脑时间走时不准是出了名的.它一般是以廉价的振荡电路或石英钟为基础,每天的误差可达数秒,经过一段时间的累积就会出现较大的误差.随着不断增加的分散式 ...

  4. ptp精准时间协议_网络时钟同步协议– NTP, PTP – 默默的点滴

    这篇文章介绍一下两个时钟同步的网络协议:NTP和PTP. 这里不涉及协议的原理和具体实现(想了解的可自行Google),重点是如何搭建起这两个服务. 1. NTP及PTP简介 NTP(Network ...

  5. CentOS网络时钟同步协议-- NTP, PTP

    这篇文章介绍一下两个时钟同步的网络协议:NTP和PTP. 这里不涉及协议的原理和具体实现(想了解的可自行Google),重点是如何搭建起这两个服务. 1. NTP及PTP简介 NTP(Network ...

  6. 计算机网络时间同步(时钟同步)的重要性

    计算机网络时间同步(时钟同步)的重要性 本文由北京华人开创科技公司提供 要转载需授权  授权联系159-0109-2122 微?同步 目前计算机网络中各主机和服务器等网络设备的时间基本处于无序的状态. ...

  7. Windows时钟同步问题

    Windows时钟同步问题 在系统部署的过程中间,时钟同步问题是必须的,这里只说明了windows时钟同步的问题 1.时钟服务器的设置        windows server 2000以上版本有时 ...

  8. linux 时钟同步

    Network Time Protocol( NTP,网络时间协议)用于同步它所有客户端时钟的服务.NTP服务器将本地系统的时钟与一个公共的NTP服务器同步然后作为时间主机提供服务,使本地网络的所有客 ...

  9. 北斗卫星同步时钟在分布式系统时钟同步的重要性

    北斗卫星同步时钟在分布式系统时钟同步的重要性 因为分布式系统使用分布式算法,所以它的同步机制比集中式系统更为复杂.在集中式系统中能够做到的,在某一位置上能集收到系统的所有信息,然后由某些进程检测这些信 ...

最新文章

  1. 如何搭建Docker私有仓库
  2. 监控工具—Prometheus—监控Java程序
  3. 【详细分析】1023 Have Fun with Numbers (20 分)_20行代码AC
  4. 魅蓝s6启动android密码_魅蓝s6怎么恢复出厂设置?忘记密码怎么办
  5. GMA Round 1 极坐标的忧伤
  6. Android系统(142)动画---动画使用攻略
  7. ASN.1编解码:asn1c、enber和unber
  8. [linux]查看文件编码和编码转换
  9. 编程疑难杂症の真的非常一样的文本?!
  10. Visio Professional 2016 破解教程
  11. 5814:无根树(技巧:树的直径BFS)
  12. linux服务器之间的文件同步(双向同步unison+inotify)
  13. 使用欧元符号€作为hive表的分割符
  14. 找不到anaconda prompt
  15. 高频交易配对交易学习——Copulas函数理解
  16. 做为码农,应该被熟知和关注的技术站点,再也不用担心技术漏洞
  17. koreader如何选择kindle的版本
  18. dcdc降压电路基本原理及设计实例
  19. 如何在自己的网站加入qq在线交谈功能
  20. helm概述及基本使用

热门文章

  1. Net EF to MySQL生成edmx文件时报错:StrongTypingException:表“TableDetails中列“IsPrimaryKey的值为DBNull...
  2. 代码习惯---打印参数
  3. [置顶] 均衡音效
  4. Debian下IPv6设定主地址 Set primary IPv6 address under Debian Linux
  5. 最终的动画函数封装(2)
  6. Python学习(三)基础
  7. MFC的程序,不想显示窗口,任务栏里也不显示
  8. springboot运行jar包时候加载指定目录的其他jar支持包
  9. javascript 学习教程
  10. AsyncTask与多任务