|
-qadam: NTP autentifikatsiya buyrug'i yordamida NTP autentifikatsiyasini yoqish.
3-qadam
|
bet | 4/9 | Sana | 19.05.2024 | Hajmi | 177,07 Kb. | | #243647 |
Bog'liq Tarmoq xavfsizligi mustaqil ish2-qadam: NTP autentifikatsiya buyrug'i yordamida NTP autentifikatsiyasini yoqish.
3-qadam. NTP ishonchli kalit buyrug'i yordamida NTP autentifikatsiyasi uchun qaysi
kalit to'g'ri kelishini belgilang. Ushbu buyruqning yagona argumenti birinchi
bosqichda aniqlangan kalitdir.
4-qadam: NTP server ip-manzil kaliti kalit-raqam buyrug'i yordamida
autentifikatsiyani talab qiladigan NTP serverini belgilang . Shuningdek, siz NTP peer-
ni ntp peer ip-manzil kaliti-raqami buyrug'i yordamida autentifikatsiya qilishingiz
mumkin.
NTP kirish ro'yxatlari yordamida quyidagi to'rtta cheklovlar bilan sozlanishi mumkin:
Peer. Vaqtni sinxronlashtirish so'rovlari va nazorat so'rovlariga ruxsat beriladi.
Qurilmaga
kirish
ro'yxatiga
kiradigan
masofaviy
tizimlar
bilan
o'zini
sinxronlashtirishga ruxsat beriladi.
Server. Vaqtni sinxronlashtirish so'rovlari va nazorat so'rovlariga ruxsat beriladi.
Qurilmaga kirish ro'yxatidagi masofaviy tizimlar bilan o'zini sinxronlashtirishga ruxsat
berilmaydi.
Server-only. Faqat sinxronizatsiya so'rovlariga ruxsat beradi.
Query-only. Faqat nazorat so'rovlariga ruxsat beradi.
NTP uchun kirish ro'yxatini sozlash bosqichi:
1-qadam. Qiziqarli tarmoq yoki qurilmani ko'rsatuvchi kirish ro'yxatini o'rnating
kirish ro'yxati [ketma-ket] {ruxsat | rad etish } manba manba joker belgisi
2-qadam. NTP kirish guruhi {peer | faqat so'rov uchun | xizmat | faqat xizmat
ko'rsatish}
4. DHCP protokoli
DHCP nima - Dynamic Host Configuration Protocol (DHCP) xostlarga IP
manzil ma'lumotlarini dinamik ravishda tayinlaydi. DHCP v4 IPv4 tarmog'i uchun
mo'ljallangan. Bu shuni anglatadiki, tarmoq ma'muri tarmoqdagi har bir qurilma uchun
IP manzillarni sozlash uchun bir kun sarflashi shart emas. Kichkina uyda yoki ofisda
bu juda qiyin bo'lmaydi, lekin har qanday katta tarmoqda yuzlab yoki hatto minglab
qurilmalar bo'lishi mumkin.
Topologiya
O'rganilayotgan topologiya mos ravishda Cisco IOS Software 15.0(2) LAN
bazasida ishlaydigan Cisco 2960 kaliti va Cisco IOS Software 15.0 bilan ishlaydigan
Cisco 2911 routeridan iborat . Boshqa kalitlarga/marshrutizatorlarga va Cisco IOS
versiyalariga ruxsat beriladi.
Topologiya diagrammasi quyidagicha:
|
| |