API Guide

NTP ルール
Network Time ProtocolNTPは、分散タイム サーバーとクライアントのセットでの計時同期し、大規模なネットワーク
での時間分布調整します。NTP クライアントは、正確時間測定する NTP サーバーと同期します。
[信できる NTP サーバーの構成]
[論:信できる NTP サーバーと時間同期するようにシステムを構成します。
[構成]
OS10(config)# ntp server ntp1-server-ip-address
OS10(config)# exit
OS10# write memory
ntp1-server-ip-addressNTP サーバーの IPv4 アドレスを A.B.C.D 形式入力するか、IPv6 アドレスを A::B 形式入力しま
す。
[信できるセカンダリー NTP サーバーの構成]
[論:信できるセカンダリー NTP サーバーと時間同期するようにシステムを構成します。
[構成]
OS10(config)# ntp server ntp2-server-ip-address
OS10(config)# exit
OS10# write memory
ntp1-server-ip-addressNTP サーバーの IPv4 アドレスを A.B.C.D 形式入力するか、IPv6 アドレスを A::B 形式入力しま
す。
NTP 認証構成]
[論NTP 認証とそれに対応するできるキーは、できるタイム ソースを NTP パケットの交換可能
にします。NTP 認証では、メッセージ ダイジェスト 5MD5アルゴリズムが使用されます。キーは、NTP タイム ソースに送信
される同期パケットにまれています。
[構成]
OS10(config)# ntp authentication-key number {sha1 | sha2-256} key
OS10(config)# ntp master {2–10}
OS10(config)# exit
OS10# write memory
number:認証キー 14294967295 入力します。
sha1SHA1 使用するように設定します。
sha2-256sha2-256 使用するように設定します。
[使用されている NTP 認証表示]
システムで構成されている NTP 認証表示するには、のようにします。
OS10# show running-configuration ntp
!
ntp authenticate
ntp authentication-key 345 md5 0 5A60910FED211F02
ntp server 1.1.1.1 key 345
ntp trusted-key 345
ntp master 7
...
ループバック ルール
ループバック インターフェイスは仮想インターフェイスです。物理インターフェイスとはなり、ループバック インターフェイ
スは手動削除しないりダウンしません。このプロパティは、デバイスの識別安定性のためのセキュリティと整合性提供
ます。
ループバック インターフェイスの構成]
[論システムののサービスで使用できるループバック インターフェイスを構成します。
20 OS10 セキュリティのベスト プラクティス