CCNA – Formación CCSP – Ajuste del reloj del sistema ASA
Como candidato de CCNA / CCSP se espera que usted entienda cómo configurar el reloj del sistema en su dispositivo ASA.
Ajuste de la hora correcta en el dispositivo de seguridad es probablemente uno de los conjuntos de configuración más importantes que usted tendrá que tomar. El dispositivo de seguridad a utilizar el reloj del sistema de sellado de tiempo de los mensajes syslog antes de enviarlos, también el reloj del sistema también se comprueba cuando los túneles VPN se establece mediante PKI (Public Key Infrastructure), ya que cuando el remoto VPN presenta el certificado de la seguridad aparato de la validez del certificado se verifica contra el reloj del sistema, si el reloj del sistema es incorrecta, el certificado no será válido.
Ajuste manual del reloj.
Ajuste del reloj en el dispositivo de seguridad es similar a la configuración del reloj en un router Cisco IOS. Utilice la opción “ajustar el reloj” de control para ajustar el reloj del sistema. Cuando el reloj está puesto en el ASA se actualice la BIOS del sistema que es alimentado por una batería situada en la placa base, por lo tanto, cuando el ASA se enciende y apaga la hora del sistema no es necesario volver a configurar. Si desea ajustar el reloj del sistema a través de la ASDM vaya a Configuración> Configuración del dispositivo Tiempo> Sistema y entrar en una zona horaria, la fecha y la hora.
La ASA se mostrará el tiempo de acuerdo con la zona horaria, si mantiene la hora en Tiempo Universal, coordinado (UTC) y muestra la hora en la que cada vez la zona horaria que haya configurado. La ASA también tendrá en cuenta el ahorro de tiempo de verano (DST), aunque si quieres de forma manual podría anular el horario de verano mediante la introducción o la fecha exacta y la hora o la fecha y la hora recurrente.
ASA (config) # reloj de hora de verano GMT recurrente Jueves 30 septiembre 6:00 últimos Lun Abr 06:00
Ajuste automático del reloj
El dispositivo ASA también permite que el apoyo al Protocolo de Tiempo de Red (NTP) para sincronizar el reloj del sistema a un servidor NTP, este es el método preferido para el administrador, ya que muchos ya no tienen que mantener el reloj de sistema, utilizando el NTP para sincronizar los relojes es muy importante cuando se usan PKI (certificados) para autenticar dispositivos o usuarios.
Si desea configurar el reloj del sistema se usará NTP a través de la ASDM vaya a Configuración> Configuración del dispositivo> Hora del sistema> NTP> Agregar y especifique el:
Dirección IP del servidor NTP.
Caja preferido marcar servidor si dos o más servidores se especifican y son igualmente precisos, se puede preferir la ASA que elegir uno,
Especificar la interfaz de la que se obtiene del servidor NTP,
Número de clave y valor clave para especificar el número de clave de autenticación y la clave.
Clave de confianza se especifique am clave de autenticación para todos los servidores NTP configurados.
Autenticación, esto es para habilitar la autenticación.
Para verificar el estado NTP ejecutar el siguiente comando
ASA (config) # ntp mostrar el estado
