Jeden z zewnętrznych serwerów NTP (podstawowy - obecnie), którego używamy jako źródło, wydaje się nie odpowiadać na połączenia NTP. Niestety na naszym głównym routerze (Cisco 6509) funkcja NTP nie przełączyła się na dodatkowy serwer zewnętrzny NTP, tak jak oczekiwano. W rezultacie nasz główny router, który jest właściwie naszym głównym wewnętrznym źródłem NTP, spóźnia się o 2 minuty.
Planuję naprawić problem z zewnętrznym routerem, sprawiając, że zewnętrzne źródło NTP będzie tym, które obecnie działa. Zastanawiam się, jak bardzo 2-minutowa zmiana wpłynie na moich użytkowników i usługi? Zwłaszcza od tych dni polegamy głównie na uwierzytelnianiu opartym na certyfikatach.
Jesteśmy sklepem Windows / Cisco.
Wewnętrzna konfiguracja NTP:
[Core Router 1 / Cisco 6509]:
spoglądanie na dwa zewnętrzne serwery NTP (na których główny nie odpowiada na połączenia NTP)
[Core Router 2]:
Synchronizacja z routerem Core 1 (podstawowym), działający router zewnętrzny (dodatkowy)
[Inne urządzenia sieciowe Cisco]:
Synchronizacja z routerem Core 1 (podstawowym), routerem Core 2 (dodatkowym)
[Kontrolery domeny]:
Synchronizacja z routerem Core 1
[Wszystkie klienty / serwery Windows]:
Synchronizacja z kontrolerami domeny