NTP、NTP非对称加密.note

noteId: WEBb8be627da9507740d64a233e9b4bc43b · 原始路径:/ALL/世赛题目(练习) - 笔记/第48届/08-集训队解题/B/NTP、NTP非对称加密.note · 图片:42 · 附件待处理:0

 
在两端信任 domain 证书,并导入 证书:
 
 
 
一、配置 NTP时间同步:
1、配置 NTP Server:
 
(1)注册表中启用NTP:
# 打开注册表:
regedit
注册表路径:
 
 
 
 
(2)重启 w32time 服务:
restart-service w32time
set-service W32Time -StartupType Automatic
 
 
 
2、配置 NTP Client:
regedit
 
restart-service w32time
set-service W32Time -StartupType Automatic
 
·使用命令测试:
w32tm /monitor /computers:16.1.1.1
 
# w32tm /monitor /computers:[NTP服务器地址]
同步成功:
 
 
 
二、配置 NTP 使用 ipsec加密:
 
 
1、NTP 配置ipsec加密:
ISP:NTP Server
HQ-SRV1:NTP Client
 
(1)poznan_R:
 
打开 mmc:
 
 
 
 
源目IP都是任意(因为本地是服务器)
 
端口设置为From UDP 123:
检查没问题,就点击OK
 
 
 
启用pfs:
勾选上面两个选项,允许非ipsec的连接(因为其它客户端要跟NTP Server同步,但是题目没有要求配置ipsec,所以需要接受不安全连接)
 
 
 
 
使用预共享密钥:
点击OK
 
右键启用:
 
 
(2)po2nan_R:
打开mmc:
 
 
 
源地址任意,目标地址设置为NTP服务器:
 
端口设置为To UDP 123:
 
 
 
 
启用pfs:
 
 
 
 
 
 
设置预共享密钥:
 
右键启用:
 
 
·查看ipsec加密:
get-netipsecmainmodesa
客户端先查看NTP是否能够同步:
 
 
ISP:
 
HQ-SRV1: