Cisco Cihazlarda NTP Yapılandırması – Network Time Protocol Rehberi

🕒 Cisco Cihazlarda NTP (Network Time Protocol) Yapılandırması

📘 NTP Nedir?

NTP (Network Time Protocol), ağ üzerindeki cihazların saatlerini birbiriyle senkronize etmesini sağlayan bir protokoldür. Zaman eşitlemesi sayesinde;

  • Sistem loglarının (syslog) doğru zamanla kaydedilmesi,
  • Kimlik doğrulama ve yetkilendirme işlemlerinin zaman damgası ile çalışması,
  • Kriptografik güvenliğin sağlanması
    gibi kritik işlemler sağlıklı yürütülür.

NTP, UDP 123 portunu kullanır ve hiyerarşik bir yapıya sahiptir.


📐 NTP Hiyerarşisi: Stratum Kavramı

NTP’de zaman kaynakları stratum seviyeleri ile tanımlanır:

  • Stratum 0: Gerçek zaman kaynağı (GPS, atom saati, radyo saati). Direkt olarak erişilemez.
  • Stratum 1: Stratum 0 cihazına doğrudan bağlı sunucular. En güvenilir NTP sunucuları.
  • Stratum 2+: Stratum 1’den zaman alan diğer cihazlar. Her cihaz zaman bilgisini bir üst seviyeden alır.

📌 Cisco cihazlar genellikle Stratum 1 veya 2 sunuculardan zaman alır.


🧭 Cisco Cihazlarda Zaman Kavramı

Cisco cihazlarda iki tür saat bilgisi vardır:

  1. Hardware Clock (calendar): Cihazın anakartındaki fiziksel saat (BIOS benzeri)
  2. Software Clock (clock): IOS tarafından kullanılan yazılım saati

Varsayılan olarak yazılım saati, donanım saatinden alınır. Ancak NTP yapılandırıldığında yazılım saati, NTP sunucusundan güncellenir.

Saatin Kaynağını Görmek İçin:

R1# show clock detail
Time source is NTP or hardware calendar

🛠️ NTP İstemci Yapılandırması (R1)

Aşağıdaki adımlarla bir Cisco router’ın bir NTP sunucusundan zaman alması sağlanır:

🔧 1. NTP Sunucusunu Tanımlama

R1(config)# ntp server 192.168.1.11

🔐 2. Kimlik Doğrulama Aktifleştirme (Opsiyonel)

R1(config)# ntp authenticate
R1(config)# ntp authentication-key 1 md5 saat
R1(config)# ntp trusted-key 1
R1(config)# ntp server 192.168.1.11 key 1

Güvenli ortamlarda ntp authenticate önerilir.


✅ NTP Sunucu Yapılandırması (R1’i Sunucu Yapmak)

R1(config)# ntp master 1

Bu komut, R1 cihazını bir Stratum 1 NTP sunucusu haline getirir. Ağa bağlı istemciler bu cihazdan zaman alabilir.


🌐 NTP İstemcilerin (Switch’ler) Yapılandırılması

SW1(config)# ntp server 192.168.1.1
SW2(config)# ntp server 192.168.1.1

Cihazların zaman senkronizasyonu birkaç dakika sürebilir. Sabırlı olun.


🧪 Kontrol Komutları

⏱️ Cihazın Saatini Görüntüleme

show clock

🔄 NTP Oturumlarını Görüntüleme

show ntp associations

📌 Komut çıktısı örneği:

address         ref clock     st  when  poll reach delay  offset    disp
*~192.168.1.11  127.127.1.1    1    13    16   377   0.00   0.12      0.12

Semboller:

  • * Aktif kullanılan NTP sunucusu (sys.peer)
  • ~ Konfigüre edilen sunucu
  • + Aday sunucu
  • x Hatalı (falseticker)

📈 NTP Durumunu Görüntüleme

show ntp status

📌 Örnek çıktı:

Clock is synchronized, stratum 2, reference is 192.168.1.11

💡 Önemli Notlar

  • NTP oturmasının (senkronizasyonun) gerçekleşmesi zaman alabilir.
  • Packet Tracer gibi simülasyon ortamlarında gerçek zaman senkronizasyonu her zaman doğru görünmeyebilir.
  • Zaman farkı çok büyükse NTP senkronizasyonu gerçekleşmeyebilir. Manuel düzeltme yapılmalıdır.

🔒 Güvenlik Notu

Eğer dışarıdan zaman almak istiyorsanız ve cihazınızda ACL (Erişim Kontrol Listesi) varsa, UDP 123 trafiğine izin verilmelidir:

access-list 100 permit udp any host 192.168.1.11 eq 123


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın