Einer der externen NTP-Server (der primäre - derzeit), den wir als Quelle verwenden, scheint nicht auf NTP-Anrufe zu reagieren. Leider hat die NTP-Funktionalität auf unserem Core-Router (Cisco 6509) nicht wie erwartet auf den sekundären externen NTP-Server umgestellt. Infolgedessen ist unser Core-Router, der so ziemlich unsere wichtigste interne NTP-Quelle ist, 2 Minuten zu spät.
Ich plane, das Problem mit dem externen Router zu beheben, indem die externe NTP-Quelle die derzeit funktionierende ist. Ich frage mich, wie stark sich eine Änderung von 2 Minuten auf meine Benutzer und Dienste auswirkt. Insbesondere seit diesen Tagen verlassen wir uns stark auf die zertifikatbasierte Authentifizierung.
Wir sind ein Windows / Cisco-Shop.
Internes NTP-Setup:
[Core Router 1 / Cisco 6509]:
Blick auf zwei externe NTP-Server (von denen der primäre nicht auf NTP-Anrufe reagiert)
[Core Router 2]:
Synchronisierung mit Core Router 1 (primär), funktionierender externer Router (sekundär)
[Andere Cisco-Netzwerkgeräte]:
Synchronisierung mit Core-Router 1 (primär), Core-Router 2 (sekundär)
[Domänencontroller]:
Synchronisierung mit Core Router 1
[Alle Windows-Clients / -Server]:
Synchronisierung mit Domänencontrollern