Salah satu server NTP eksternal (yang primer - saat ini) yang kami gunakan sebagai sumber tampaknya tidak menanggapi panggilan NTP. Sayangnya, pada router inti kami (Cisco 6509), fungsi NTP belum beralih ke server eksternal NTP sekunder seperti yang diharapkan. Akibatnya, router inti kami yang cukup banyak sumber NTP internal utama kami adalah 2 menit terlambat.
Saya berencana untuk memperbaiki masalah router eksternal dengan membuat sumber NTP eksternal menjadi yang saat ini berfungsi. Saya bertanya-tanya, seberapa besar perubahan 2 menit akan memengaruhi pengguna dan layanan saya? Khususnya sejak hari ini, kami sangat bergantung pada otentikasi berbasis sertifikat.
Kami adalah toko Windows / Cisco.
Penyiapan NTP internal:
[Core Router 1 / Cisco 6509]:
melihat keluar ke dua server NTP eksternal (di mana yang utama tidak menanggapi panggilan NTP)
[Core Router 2]:
Sinkronisasi dengan Core router 1 (primer), router eksternal yang berfungsi (sekunder)
[Perangkat jaringan Cisco lainnya]:
Sinkronisasi dengan Core router 1 (primer), core router 2 (sekunder)
[Kontroler domain]:
Menyinkronkan dengan router Inti 1
[Semua klien / server windows]:
Sinkronisasi dengan pengontrol domain