Cisco Router Üzerinde NTP Yapılandırma Adımları ve Güvenlik Ayarları

🕒 Cisco Yönlendiricide NTP (Network Time Protocol) Yapılandırması

📘 1. Yönlendiriciyi NTP Sunucusu Olarak Yapılandırma

Yönlendiriciyi zaman sunucusu yapmak için:

cemerbas(config)# ntp master [stratum]

🔹 Stratum: Zaman kaynağına olan uzaklık değeridir.
Örnek: ntp master 3 → Stratum 3 olarak ayarlanır.


📘 2. Yönlendiriciyi Harici Bir NTP Sunucusuna Bağlama

Yönlendirici, harici bir zaman sunucusundan saat bilgisi almak için:

cemerbas(config)# ntp server [IP-adresi veya hostname] [version X] [key key_id] [source interface]

🔹 Örnek:

cemerbas(config)# ntp server 192.168.1.10 version 4 key 1

📘 3. NTP Broadcast Client Modunu Etkinleştirme

Yönlendirici, bağlı olduğu ağda yayın yapan bir NTP sunucusundan zaman bilgisi alacaksa:

cemerbas(config-if)# ntp broadcast client

🔹 Bu komut, interface modundayken uygulanır.


📘 4. NTP Kimlik Doğrulamasını Etkinleştirme

Gelen zaman bilgisinin doğruluğunun kontrolü için NTP kimlik doğrulaması etkinleştirilir:

cemerbas(config)# ntp authenticate

📘 5. NTP Kimlik Doğrulama Anahtarı Oluşturma

Zaman senkronizasyonunun güvenli olması için her iki cihazda da aynı MD5 anahtarı tanımlanır:

cemerbas(config)# ntp authentication-key 1 md5 ZamanAnahtarDegeri

🔹 Örnek:

cemerbas(config)# ntp authentication-key 1 md5 12345678

📘 6. Güvenilir NTP Anahtarını Tanımlama

Kullanılacak güvenilir anahtar numarası tanımlanır:

cemerbas(config)# ntp trusted-key 1

🔹 Bu değer, yukarıdaki ntp authentication-key ile aynı olmalıdır.


✅ Yapılandırma Örnekleri

🔹 NTP Sunucusu olarak yapılandırma:

cemerbas(config)# ntp master 2
cemerbas(config)# ntp authenticate
cemerbas(config)# ntp authentication-key 1 md5 securekey123
cemerbas(config)# ntp trusted-key 1

🔹 NTP İstemcisi olarak yapılandırma:

cemerbas(config)# ntp server 192.168.1.100 version 4 key 1
cemerbas(config)# ntp authenticate
cemerbas(config)# ntp authentication-key 1 md5 securekey123
cemerbas(config)# ntp trusted-key 1

(yönlendirici bir NTP sunucusu oldu, stratum olarak belirtilen değer bu yönlendiricinin kaynağından ayarlanan süreye kadar olan atlama sayısıdır)

Yönlendiricinin saatini bir zaman sunucusuyla senkronize etmek,

cemerbas(config)#ntp server { ip address | hostname } [version number] [key keyid] [source interface]

Yönelticinin herhangi bir arayüzden NTP yayın paketi alabilmesi için,

cemerbas(config-if)#ntp broadcast client

4-) Router’ın saati ayarlamak üzere doğru kaynağa bağlandığından emin olmak,

cemerbas(config)#ntp authenticate

5-) Zaman sunucusu arasındaki bağlantıyı şifrelemek için her iki tarafta bir anahtar ve md5 karma algoritması kullanılacaktır.

cemerbas(config)# ntp authentication-key anahtar_numarası md5 anahtar_değeri

6-) Yönlendirici, zaman sunucusuyla bağlantı kurmak için sunucuyu tanımlayan bir anahtar numarası kullanır.

cemerbas(config)#ntp trusted-key anahtar_numarası

(burada belirtilen anahtar numarası, ntp authenticaon-key ile aynı değerdedir)


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın