国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何設(shè)置防火墻與其他網(wǎng)絡(luò)設(shè)備保持時(shí)間一致
2008-12-04   IT專家網(wǎng)

一方面,如果網(wǎng)絡(luò)設(shè)備上的時(shí)間不一致,如路由器跟防火墻的時(shí)間相差十分鐘,則在故障排除的時(shí)候,就會(huì)很麻煩。因?yàn)榉阑饓蛘呗酚善魃隙加惺录罩荆谶@些日志上會(huì)反映相關(guān)的故障信息。而由于兩者系統(tǒng)時(shí)間不一致,所以,在日志上顯示的時(shí)間也會(huì)有問題,對(duì)于我們解決問題不利。這就好像你手表與公司里考勤機(jī)的時(shí)間不一致的話,那么你就很難把握上班的時(shí)間。即使考勤機(jī)的時(shí)間是錯(cuò)誤的,則我們也必須以考勤機(jī)的時(shí)間為準(zhǔn),進(jìn)行響應(yīng)的調(diào)整。

  另一方面,若在網(wǎng)絡(luò)設(shè)備上,有證書應(yīng)用的話,則更加要求時(shí)間上的一致性。如需要認(rèn)證證書或者撤銷證書的話,都必須要求比較精確的時(shí)間,要求網(wǎng)絡(luò)設(shè)備之間時(shí)間的一致。

  所以,出于種種方面的原因,我們網(wǎng)絡(luò)管理員有義務(wù)保證防火墻跟其他網(wǎng)絡(luò)設(shè)備在時(shí)間上保持一致。

  對(duì)于防火墻來說,其主要有兩種時(shí)間調(diào)整的方式。

  第一種:防火墻系統(tǒng)時(shí)鐘

  在防火墻出廠的時(shí)候,跟電腦主板一樣,也有一個(gè)系統(tǒng)時(shí)間。在防火墻剛開始部署的時(shí)候,防火墻服務(wù)器就是利用這個(gè)系統(tǒng)時(shí)間跟其他設(shè)備進(jìn)行相關(guān)問題的協(xié)商。不過,在防火墻后續(xù)管理中,我們可以根據(jù)自己的需要配置系統(tǒng)時(shí)鐘。

  1、 修改系統(tǒng)時(shí)鐘的時(shí)間。在一些情況下,我們可能需要對(duì)系統(tǒng)時(shí)鐘的時(shí)間進(jìn)行修改。如出于某種原因,網(wǎng)絡(luò)管理員可能把所有的網(wǎng)絡(luò)設(shè)備的時(shí)間都延遲了一個(gè)小時(shí)。此時(shí),我們就需要根據(jù)實(shí)際情況,為了保證防火墻的時(shí)間跟其他網(wǎng)絡(luò)設(shè)備的時(shí)間一致,就需要手工的把時(shí)間進(jìn)行修改,按照其他網(wǎng)絡(luò)設(shè)備的時(shí)間重新設(shè)定防火墻的系統(tǒng)時(shí)鐘。

  2、 設(shè)置合理的時(shí)區(qū)。默認(rèn)情況下,防火墻使用的是一種所謂的世界協(xié)調(diào)時(shí),我們有時(shí)會(huì)可能看不慣這種時(shí)間的表示方法。此時(shí),我們就需要手工的對(duì)時(shí)區(qū)進(jìn)行設(shè)置,如設(shè)置為北京時(shí)間等等。不過這里要注意一點(diǎn),這個(gè)時(shí)區(qū)的話,只是用來做顯示用,而不會(huì)改變系統(tǒng)時(shí)鐘。也就是說,系統(tǒng)時(shí)鐘仍然是三屆協(xié)調(diào)時(shí);而顯示的時(shí)防火墻服務(wù)器經(jīng)過處理過的時(shí)間,按照我們?cè)O(shè)置的時(shí)區(qū)進(jìn)行轉(zhuǎn)換并顯示。

  3、 我們還可以為服務(wù)器設(shè)置夏令時(shí)。不過這在大陸現(xiàn)在已經(jīng)取消了這個(gè)夏令時(shí),故,在實(shí)際管理中,基本上沒有用到這個(gè)功能。

  在使用防火墻系統(tǒng)時(shí)鐘的時(shí)候,需要注意幾個(gè)問題:

  一是防火墻系統(tǒng)時(shí)鐘是比較獨(dú)立的一個(gè)時(shí)間系統(tǒng),其不會(huì)自動(dòng)跟其他網(wǎng)絡(luò)設(shè)備的時(shí)間保持一致。所以,這個(gè)系統(tǒng)時(shí)鐘的話,需要用戶根據(jù)其他網(wǎng)絡(luò)設(shè)備的時(shí)間核對(duì),然后進(jìn)行調(diào)整。務(wù)必保證與其他網(wǎng)絡(luò)設(shè)備的時(shí)間一致。否則的話,會(huì)給我們后續(xù)的網(wǎng)絡(luò)維護(hù)造成很大的麻煩。

  二在時(shí)區(qū)管理上,最好能夠利用世界協(xié)調(diào)時(shí),因?yàn)檫@是未來發(fā)展的趨勢(shì),后續(xù)各個(gè)網(wǎng)絡(luò)設(shè)備,基本上都會(huì)采用這個(gè)世界協(xié)調(diào)時(shí)。所以,我們網(wǎng)絡(luò)管理員應(yīng)該需要習(xí)慣這個(gè)表示方法。如此的話,不用每次都去修改時(shí)區(qū)。

  三是有可能其他網(wǎng)絡(luò)設(shè)備的時(shí)間不準(zhǔn)確,如比標(biāo)準(zhǔn)時(shí)間都慢了十分鐘。此時(shí),防火墻也只能“同流合污”,跟他們保持一致。因?yàn)槿ジ钠渌姸嗟木W(wǎng)絡(luò)設(shè)備的時(shí)間,顯然會(huì)給網(wǎng)絡(luò)造成很大的影響。所以,此時(shí),只能夠更改防火墻服務(wù)器的時(shí)間,以保證跟他們?cè)跁r(shí)間上保持一致。

  第二種:網(wǎng)絡(luò)時(shí)間協(xié)議

  除了手工的設(shè)置防火墻服務(wù)器的系統(tǒng)時(shí)鐘外,我們可以在網(wǎng)路中設(shè)置一個(gè)時(shí)間服務(wù)器,讓其他網(wǎng)絡(luò)設(shè)備都跟這個(gè)時(shí)間服務(wù)器保持一致。如此的話,就可以最大程度的保證各個(gè)網(wǎng)絡(luò)設(shè)備的時(shí)間一致性。這就好像中國大陸都已北京時(shí)間為準(zhǔn),全國就只有一個(gè)時(shí)間,這就可以免除大家交流之間的一些不必要的麻煩。

  在防火墻中,有一個(gè)網(wǎng)絡(luò)時(shí)間協(xié)議,他的作用就是專門從網(wǎng)絡(luò)中向時(shí)間服務(wù)器去獲取時(shí)間信息,為網(wǎng)絡(luò)系統(tǒng)提供一個(gè)精確的時(shí)間同步源。

  如我們可以利用ntp server ip-address key number source if-name prefer命令來配置網(wǎng)絡(luò)時(shí)間協(xié)議,讓其從我們指定的時(shí)間服務(wù)器中獲取時(shí)間信息。

  其中

  Ntp:就表示時(shí)間協(xié)議。

  ip-address:表示防火墻需要同步的時(shí)間服務(wù)器的IP地址

  key number:表示在跟時(shí)間服務(wù)器通信時(shí),需要使用特定的密鑰進(jìn)行通信。Number用于指定密鑰。當(dāng)網(wǎng)絡(luò)管理員出于標(biāo)示的需要,使用多個(gè)密鑰或者多個(gè)服務(wù)器的時(shí)候,這個(gè)參數(shù)就顯得尤其的重要。

  If_name :這個(gè)參數(shù),主要是用來指定用防火墻的那個(gè)接口,來跟時(shí)間服務(wù)器進(jìn)行通信,即用于向NTP服務(wù)器 發(fā)送分組的接口名。

  Prefer:這個(gè)參數(shù)平時(shí)不怎么用,主要是用來指定這個(gè)IP地址的時(shí)間服務(wù)器是首選的服務(wù)器。一般在大型網(wǎng)絡(luò)中,可能有多個(gè)時(shí)間服務(wù)器,所以,為了減少各個(gè)時(shí)間服務(wù)器之間的來回切換所發(fā)生的不必要的花費(fèi),就可以利用這個(gè)參數(shù)進(jìn)行指定。

  利用網(wǎng)絡(luò)時(shí)間協(xié)議來保持網(wǎng)絡(luò)時(shí)間的一致性時(shí),需要注意如下問題:

  一是網(wǎng)絡(luò)時(shí)間協(xié)議通常是使用123端口進(jìn)行通信。這在防火墻配置的時(shí)候需要注意,不要把這個(gè)端口屏蔽掉了。當(dāng)沒有時(shí)間網(wǎng)絡(luò)時(shí)間協(xié)議的話,就可以把這個(gè)端口屏蔽。

  二是采用網(wǎng)絡(luò)時(shí)間協(xié)議保持時(shí)間同步的話,這個(gè)時(shí)間源要選擇準(zhǔn)確。如我們可以直接利用互聯(lián)網(wǎng)上的時(shí)間服務(wù)器。不過,再利用互聯(lián)網(wǎng)上的時(shí)間服務(wù)器,跟防火墻的時(shí)間進(jìn)行同步時(shí),需要注意兩個(gè)問題。一是這個(gè)防火墻沒有存在企業(yè)網(wǎng)絡(luò)的域中,也就是說,沒有利用域來管理企業(yè)網(wǎng)絡(luò),否則的話,防火墻服務(wù)器可以采用域控制器的時(shí)鐘來同步。二是需要注意,互聯(lián)網(wǎng)上的時(shí)間只同步時(shí)鐘,而不會(huì)同步日期。也就是說,必須先在防火墻上設(shè)置正確的日期,只有如此,才能夠從互聯(lián)網(wǎng)上的時(shí)間服務(wù)器那邊更新時(shí)間信息。否則的話,在日期不準(zhǔn)確的情況下,時(shí)間信息無法被更新或者被準(zhǔn)確更新。不過,跟互聯(lián)網(wǎng)上的時(shí)間服務(wù)器同步的話,只有在網(wǎng)絡(luò)通暢的情況下,才能夠完成。萬一,連接企業(yè)的外網(wǎng)發(fā)生中斷,如遇到地震或者海嘯,導(dǎo)致光釬斷掉的話,就無法保持時(shí)間的更新了。所以,在企業(yè)中,若有證書方面的要求,如對(duì)于部屬有網(wǎng)上銀行等對(duì)于證書要求比較多的企業(yè),最好還是自己設(shè)立一個(gè)時(shí)間服務(wù)器。因?yàn)樗麄儗?duì)于時(shí)間的一致性的需求,不是其他企業(yè)可以比的。出于安全上的考慮,設(shè)置一個(gè)專門的時(shí)間服務(wù)器還是有必要的。而且,這個(gè)投資也不會(huì)很大。

  三是要注意偽時(shí)間服務(wù)器的問題。以前在管理大型網(wǎng)絡(luò)的時(shí)候,會(huì)遇到偽時(shí)間服務(wù)器的事件。也就是說,在網(wǎng)絡(luò)中,有兩臺(tái)時(shí)間服務(wù)器,而其中一臺(tái)時(shí)間服務(wù)器是別人偽造的,但是,防火墻不知道他是偽造的,就錯(cuò)誤的跟他的時(shí)間保持一致,從而造成了網(wǎng)絡(luò)時(shí)間上的不一致。針對(duì)這種情況,我們一般要求防火墻在利用網(wǎng)絡(luò)時(shí)間協(xié)議從時(shí)間服務(wù)器那邊取得時(shí)間的時(shí)候,需要認(rèn)證防火墻與時(shí)間服務(wù)器之間的通信信息。

熱詞搜索:

上一篇:杜絕網(wǎng)絡(luò)殺手 如何有效封堵各種P2P下載軟件
下一篇:經(jīng)驗(yàn)分享:網(wǎng)絡(luò)管理員要避免的9大昏招

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲动漫制服丝袜| 久久先锋影音av| 色妹子一区二区| 成人精品gif动图一区| 国产精品18久久久| 国产宾馆实践打屁股91| 国产成人免费av在线| 丁香亚洲综合激情啪啪综合| 成人91在线观看| 91免费看`日韩一区二区| 91蜜桃传媒精品久久久一区二区| 99久久精品国产一区| 色婷婷一区二区三区四区| 在线观看av不卡| 欧美午夜精品一区| 欧美顶级少妇做爰| 日韩欧美一级在线播放| 久久无码av三级| 亚洲国产电影在线观看| 亚洲天天做日日做天天谢日日欢| 亚洲精品视频一区| 性做久久久久久免费观看| 日韩av中文在线观看| 国产一区欧美日韩| jlzzjlzz国产精品久久| 欧美在线啊v一区| 91精品国产综合久久蜜臀| 日韩美女视频一区二区在线观看| 久久综合久久综合九色| 国产精品国产自产拍高清av | 精品福利一二区| 中文成人综合网| 亚洲一级二级在线| 久久精品久久久精品美女| 成人晚上爱看视频| 欧美日韩在线综合| 久久这里只有精品视频网| 国产精品你懂的在线欣赏| 亚洲欧美日韩一区二区 | 成人丝袜视频网| 色婷婷综合久久| 精品国产91洋老外米糕| 中文字幕在线观看一区| 性做久久久久久免费观看欧美| 久久97超碰色| 亚洲同性gay激情无套| 蜜桃一区二区三区四区| 岛国av在线一区| 欧美精品三级日韩久久| 久久久99久久| 亚洲成a人v欧美综合天堂下载| 欧美日韩精品专区| 精品av久久707| 一区二区三区中文字幕电影| 激情综合色综合久久| 日本电影欧美片| 亚洲精品在线观| 一级特黄大欧美久久久| 国产麻豆精品在线| 欧美人妇做爰xxxⅹ性高电影| 欧美国产97人人爽人人喊| 婷婷丁香激情综合| 91在线观看一区二区| 日韩欧美激情四射| 亚洲成人午夜电影| 成人av在线一区二区三区| 91精品国产黑色紧身裤美女| **网站欧美大片在线观看| 捆绑调教一区二区三区| 欧美主播一区二区三区美女| 国产精品福利一区| 精品一区二区国语对白| 欧美日韩卡一卡二| 亚洲欧美一区二区三区极速播放| 国产精品 欧美精品| 日韩一级黄色大片| 天堂成人国产精品一区| 色天使久久综合网天天| 亚洲欧洲av在线| 国产一区二区三区四区五区入口| 宅男噜噜噜66一区二区66| 亚洲精品一二三| 99视频精品在线| 国产日韩欧美高清| 国产美女精品人人做人人爽| 久久久精品人体av艺术| 日韩亚洲欧美成人一区| 婷婷六月综合亚洲| 欧美视频三区在线播放| 亚洲精品欧美激情| 91丝袜高跟美女视频| 国产女人18毛片水真多成人如厕| 精油按摩中文字幕久久| 日韩一级欧美一级| 卡一卡二国产精品| 日韩精品一区二区三区四区| 美女在线视频一区| 欧美一级在线免费| 日韩中文字幕麻豆| 欧美日韩国产经典色站一区二区三区| 有码一区二区三区| 在线观看亚洲精品视频| 亚洲最快最全在线视频| 色乱码一区二区三区88| 亚洲影院免费观看| 欧美伊人久久大香线蕉综合69 | 国产精品欧美一区喷水| 成人性生交大片免费看在线播放| 国产拍揄自揄精品视频麻豆| 国产69精品久久久久毛片 | 视频在线观看一区| 91精品国产综合久久福利| 日韩国产精品大片| 精品三级在线观看| 国产一区二区三区在线看麻豆| 欧美精品一区二区三区四区| 国产一区二区三区免费在线观看 | 狠狠色2019综合网| 26uuu精品一区二区| 国产精品中文字幕日韩精品| 国产精品欧美精品| 日本久久一区二区三区| 亚洲gay无套男同| 欧美一区二区网站| 精久久久久久久久久久| 国产亚洲成aⅴ人片在线观看| 风间由美一区二区三区在线观看 | 精品一区二区三区的国产在线播放| 日韩欧美国产午夜精品| 国产精品综合二区| 亚洲色图清纯唯美| 欧美日高清视频| 国模一区二区三区白浆| 国产精品麻豆网站| 在线观看免费一区| 另类欧美日韩国产在线| 日本一区二区动态图| 91蜜桃免费观看视频| 奇米综合一区二区三区精品视频| 国产午夜精品一区二区| 色哟哟亚洲精品| 欧美aaaaaa午夜精品| 国产精品成人在线观看| 欧美区在线观看| 国产黄色91视频| 亚洲一二三四久久| 精品成人佐山爱一区二区| 91在线码无精品| 久久99精品视频| 亚洲欧美日韩国产成人精品影院| 91精品国产福利| gogogo免费视频观看亚洲一| 亚洲成av人影院在线观看网| 国产三区在线成人av| 精品视频一区二区不卡| 懂色av一区二区三区免费观看| 午夜欧美电影在线观看| 欧美极品另类videosde| 在线综合视频播放| 99久久精品免费| 国产原创一区二区三区| 亚洲图片欧美一区| 国产精品久久99| 欧美精品一区二区三区高清aⅴ| 日本精品一级二级| 国产精品乡下勾搭老头1| 视频一区二区欧美| 国产精品成人免费在线| 欧美成人官网二区| 欧美三区免费完整视频在线观看| 国产成人av福利| 蜜桃视频第一区免费观看| 亚洲免费av高清| 国产精品美日韩| 久久综合五月天婷婷伊人| 欧美日韩免费一区二区三区 | caoporm超碰国产精品| 久久精品国产99国产| 亚洲伊人色欲综合网| 国产精品久久久久影院| 亚洲精品在线网站| 欧美一二区视频| 欧美人妇做爰xxxⅹ性高电影| 色综合久久综合网| 成人免费视频视频在线观看免费| 日本一不卡视频| 亚洲大尺度视频在线观看| 亚洲色图欧洲色图婷婷| 国产精品麻豆99久久久久久| 国产日韩在线不卡| 精品国产91九色蝌蚪| 日韩一本二本av| 欧美一区二区精美| 欧美一区二区三区在线观看视频| 欧日韩精品视频| 在线亚洲一区观看| 91黄视频在线观看| 91蜜桃传媒精品久久久一区二区| k8久久久一区二区三区| av中文字幕一区|