En esta publicación describiremos las configuraciones de las funciones básicas, de actualización y de mantenimiento del Firewall USG6000E.
Esta parte describe cómo configurar el modo de operación NTP Peer Mode. En este modo, los relojes de los dos peers se sincronizan entre sí según el stratum. Cada lado puede enviar el mensaje de solicitud de sincronización de reloj al peer y responder el mensaje de solicitud de sincronización de reloj desde el peer.
Configurando el modo de operación Peer Mode
Comúnmente, especifique la dirección IP del servidor NTP en el cliente. El cliente y el servidor pueden intercambiar paquetes NTP usando esta dirección IP.
Si la interfaz de origen para enviar paquetes NTP se especifica en el extremo activo simétrico, la dirección IP del par NTP configurado en el extremo pasivo simétrico debe ser la misma; de lo contrario, el final pasivo no puede procesar los paquetes NTP enviados desde el final activo y la sincronización del reloj falla.
Procedimiento
● Configurando el final activo simétrico NTP
1. Ingrese a la vista de system view
system-view
2. Opcional: configure la interfaz de origen local que envía los paquetes NTP.
ntp-service [ ipv6 ] source-interface interface-type interface-number [ vpn-instance vpn-instance-name ]
3. Configure el peer NTP con una dirección IPv4 o IPv6 especifica.
● ntp-service unicast-peer ip-address [ version number | [ authentication-keyid key-id | autokey ] | source-interface interface-type interface-number | preference | vpn-instance vpn-instance-name | maxpoll max-number | minpoll min-number | preempt | port port-number ] *
● ntp-service unicast-peer ipv6 ipv6-address [ [ authentication-keyid key-id | autokey ] | source-interface interface-type interface-number | preference | vpn-instance vpn-instance-name | maxpoll max-number | minpoll min-number | preempt | port port-number ] *
ip-address o ipv6-address es la dirección del peer NTP. Puede ser la dirección IPv4 o IPv6 de un host que no sea una dirección de broadcast, una dirección de multicast o la dirección IP del reloj de referencia.
● Opcional: configuración de la interfaz de origen del final pasivo simétrico NTP
1. Ingrese a la vista de system view
system-view
2. Configure la interfaz de origen local que envía los paquetes NTP.
ntp-service [ ipv6 ] source-interface interface-type interface-number [ vpn-instance vpn-instance-name ]
Te invito a visitar la siguiente publicación que es la continuación de esta serie de publicaciones:
Método para deshabilitar la función de NTP en un firewall USG6000E
Concluimos con el procedimiento de configuración para el modo de operación NTP Peer Mode. En las siguientes puiblicaciones seguiremos revisando como configurar otros modos de operación.
FIN
Comunidad Huawei Enterprise
https://forum.huawei.com/enterprise/es/forums
#ComunidadEnterprise
#OneHuawei