|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
||||||
Log Cisco08.07.2013, 11:23. Показов 5568. Ответов 21
Метки нет (Все метки)
Доброго времени суток, форумчане!
Столкнулся с несовсем понятной для меня ситуацией, иногда Cisco 1711 записывает строки в лог события со смещенным временем и под звездочкой. Подскажите, от чего такое может происходить?
0
|
||||||
| 08.07.2013, 11:23 | |
|
Ответы с готовыми решениями:
21
Cisco C881 настройка SIP ALG через Cisco Configuration Professional Vpn между cisco роутером 3285 и cisco pix-515 Маршрутизации А cisco 3845 идет на Б cisco 2811 и D-link |
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 08.07.2013, 12:07 | |
|
символ "*" означает, что устройство переживает за время - программные часы или не синхронизированы, или вообще не были установлены.
Установите время или добейтесь синхронизации через ntp.
0
|
|
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 08.07.2013, 12:17 [ТС] | |
|
Синхронизация времени настроена. В это время подключенный к нему сервер в системный лог записал траблы с сетевым подключением. Может ли это быть при попытке взломать роутер?
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
||||||
| 08.07.2013, 12:24 | ||||||
1
|
||||||
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 08.07.2013, 14:26 [ТС] | |
|
Хм.. действительно, пишет что ntp не включен. Подскажите, как включить эту функцию?
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 08.07.2013, 14:49 | |
|
включить - ntp server <ip addres / hostname>
0
|
|
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 09.07.2013, 10:12 [ТС] | |
|
в конфигурации роутера я заметил что настроен sntp server, и он работает, обновляет время раз в минуту.
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 09.07.2013, 11:04 | |
|
Приложите конфиг - посмотрим.
0
|
|
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
||||||
| 09.07.2013, 12:20 [ТС] | ||||||
|
Как-то так... некоторые подобные правила с аксесс листа удалил, чтоб не занимали место.
0
|
||||||
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 09.07.2013, 13:03 | |
|
разрешите ntp между 1.1 и свитчом в acl 101
0
|
|
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 09.07.2013, 14:04 [ТС] | |
|
оой.. это одна из удаленных строк, она на самом деле есть:
access-list 101 permit udp host 192.168.1.1 host 192.168.1.201 eq ntp да и show clock показывает такое же время как и на сервере времени, по крайне мере с точностью в секунду с сервером времени вроде все впорядке, остальное оборудование, которое берет с него время, работает нормально.
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|||||||
| 09.07.2013, 14:26 | |||||||
|
а вывод тех show команд выше можно посмотреть?
так или иначе
0
|
|||||||
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 10.07.2013, 10:45 [ТС] | |
|
TCU_2312#show clock detail
10:28:04.419 MSK Wed Jul 10 2013 Time source is SNTP TCU_2312#show ntp status %NTP is not enabled. TCU_2312#show ntp assoc %NTP is not enabled. TCU_2312#show sntp SNTP server Stratum Version Last Receive 192.168.1.1 2 1 00:00:29 Synced А по поводу сообщения от cisco.com, получается звездочка ставится если ntp вообще не настроен? почему он тогда то ставит звездочку, то не ставит, если конфигурация остается неизменной? или вариантов кроме как неисправности сервера времени больше не остается?
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 11.07.2013, 00:45 | |
|
можно попробовать пообновляться с общедоступного сервера (например, 65.55.56.206) и посмотреть что будет.
0
|
|
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 11.07.2013, 08:57 [ТС] | |
|
так точно не получится, эта система изолирована от интеренета, да и трабл возникает всего несколько раз в год. Меня беспокоит, что одна станция, подключенная напрямую к порту роутера, записала в системном логе, что сетевое подключение отваливалось, причем именно в это время (сервер времени на другом порте). к сожалению все другое присоединенное оборудование не пишет логи. Не будет же Cisco отрубать порты из-за неправильного времени, или такое возможно? Я еще грешу на питание, но ведь перезагрузку она тоже должна была прописать в лог?
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
||
| 11.07.2013, 12:31 | ||
|
а в сислоге что конкретно в этот момент? почему у Вас, кстати, сорс-интерфейс для логгинга - свитч-порт?
0
|
||
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|||
| 11.07.2013, 15:59 [ТС] | |||
|
Да, логи складываются через свитч-порт на сервер
Эта же строка для ведения логов на удаленный сервер? Есть второй сервер, на который должны уходить логи, постараюсь их достать, правда до них долго добираться..(
0
|
|||
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
||||
| 11.07.2013, 16:09 | ||||
|
пс. кстати, почему sntp, а не ntp?
0
|
||||
|
0 / 0 / 0
Регистрация: 04.04.2013
Сообщений: 11
|
|
| 11.07.2013, 16:53 [ТС] | |
|
время она всеже берет с другого порта и с другого отдельного сервера, который впринципе только и умеет, что время раздавать по сети (с GPS на борту).
А по поводу sntp не знаю, не я настраивал, а это принципиально? Я читал, что там просто будет чуть больше погрешность, но это не страшно... А дублирующий как-то незачем вроде как
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
||||||||
| 11.07.2013, 17:58 | ||||||||
|
тем более траблшутинг sntp (debug sntp) есть далеко не во всех коробках, а с ntp можно всегда увидеть, что происходит с синхронизацией времени:
What is the difference between NTP and SNTP?
SNTP (Simple Network Time Protocol) and NTP (Network Time Protocol) are describing exactly the same network package format, the differences can be found in the way how a system deals with the content of these packages in order to synchronize its time. They are basically two different ways of how to deal with time synchronization.
While a full featured NTP server or -client reaches a very high level of accuracy and avoids abrupt timesteps as much as possible by using different mathematical and statistical methods and smooth clock speed adjustments, SNTP can only be recommended for simple applications, where the requirements for accuracy and reliability are not too demanding. By disregarding drift values and using simplified ways of system clock adjustment methods (often simple time stepping), SNTP archieves only a low quality time synchronization when compared with a full NTP implementation. SNTP version 4 is defined in RFC2030, where it reads: [quote] "It is strongly recommended that SNTP be used only at the extremities of the synchronization subnet. SNTP clients should operate only at the leaves (highest stratum) of the subnet and in configurations where no NTP or SNTP client is dependent on another SNTP client for synchronization. SNTP servers should operate only at the root (stratum 1) of the subnet and then only in configurations where no other source of synchronization other than a reliable radio or modem time service is available. The full degree of reliability ordinarily expected of primary servers is possible only using the redundant sources, diverse subnet paths and crafted algorithms of a full NTP implementation." [unquote] Therefore the term "NTP time server" or "NTP compatible client" can - by definition - describe a system with a fully implemented NTP as well as any other product which uses and understands the NTP protocol but archieves far worse levels of reliability, accuracy and security.
1
|
||||||||
| 11.07.2013, 17:58 | |
|
Помогаю со студенческими работами здесь
20
Образы ОС для Cisco IPS 4240 и Cisco MARS Есть ли Cisco Feature Navigator, для Cisco ASA? Вопрос по боевой Cisco 800. Ну и по Cisco Packet Tracer Cisco ASA-5505 + Cisco AnyConnect + интернет от Megafon Настройка сети с оборудивания Cisco, в Cisco Packet Tracer Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|