Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Propriétés NTP

Les propriétés NTP suivantes sont disponibles dans Configuration > Services > NTP :

Table 83  Propriétés NTP
Propriété
Description
Exemples
Détecter le serveur NTP à l'aide d'une adresse de multidiffusion
Saisissez une adresse de multidiffusion pour localiser automatiquement un serveur NTP.
224.0.1.1
Spécifier le(s) serveur(s) NTP manuellement
Saisissez un ou plusieurs serveurs NTP (et leurs clés d'authentification correspondantes, le cas échéant) pour contacter directement l'appareil.
0.pool.ntp.org
Clés d'authentification NTP
Saisissez une ou plusieurs clés d'authentification NTP pour l'appareil à utiliser lors de l'authentification de la validité des serveurs NTP. Voir la section Table 84.
Clé aut : 10, Type : ASCII, Clé privée : SUN7000

Validation - Si une configuration non valide est saisie, un message d'avertissement s'affiche et la configuration n'est pas validée. Cela se produit dans les cas suivants :

  • Une adresse de multidiffusion est utilisée mais aucune réponse NTP n'est trouvée.

  • Une adresse serveur NTP est utilisée mais ce serveur ne répond pas correctement à NTP.

Authentification - Pour vous prémunir contre les usurpations d'adresse NTP par des serveurs non autorisés, NTP possède un schéma de chiffrement par clé privée via lequel les serveurs NTP sont associés à une clé privée que le client utilise pour vérifier leur identité. Ces clés ne permettent pas de chiffrer le trafic ni d'authentifier le client, mais sont uniquement utilisées par le client NTP (à savoir, l'appareil) pour authentifier le serveur NTP. Pour associer une clé privée à un serveur NTP, il faut commencer par spécifier cette clé. Chaque clé privée est associée à un entier unique ainsi qu'à un type et une clé. Il doit s'agir de l'un des types suivants :

Table 84  Clés privées et entiers NTP
Type
Description
Exemple
DES
Nombre hexadécimal 64 bits au format DES
0101010101010101
NTP
Nombre hexadécimal 64 bits au format NTP
8080808080808080
ASCII
Chaîne ASCII comprenant 1 à 8 caractères
topsecret
MD5
Chaîne ASCII comprenant 1 à 8 caractères utilisant le schéma d'authentification MD5.
md5secret

Une fois les clés spécifiées, un serveur NTP peut être associé à une clé privée particulière. Pour une clé donnée, toutes les valeurs de numéro, type, et clé privée doivent correspondre entre le client et le serveur afin de pouvoir authentifier un serveur NTP.