การตั้งค่า ntp ของ 3com switching

timeSwitching HUB คือ อุปกรณ์ที่ทำหน้าที่กระจายสัญญาณระบบเครือข่ายอินเตอร์เน็ต ทุก ๆ ข้อมูลจะวิ่งผ่าน Switching ทั้งสิ้น ซึ่งถือว่ามีความสำคัญต่อระบบเครือข่ายอย่างมาก รวมไปถึงการเข้าไปปรับแต่งค่าของอุปกรณ์เหล่านั้นด้วย

บางแห่งอาจจะมีผู้ดูแลระบบเครือข่ายหลายคน จึงทำให้ค่าคอนฟิกมีการปรับเปลี่ยนไปมาโดยไม่รู้ตัว ดังนั้นจึงต้องอาศัย syslog ของตัวอุปกรณ์ช่วยตรวจสอบว่า มีใครเข้ามาจัดการปรับแต่งค่าคอนฟิกบ้าง หรือบางแห่งอาจจะสร้าง syslog server แล้วให้อุปกรณ์ Switching ส่งค่าไปเก็บไว้ที่ syslog server ซึ่งจะช่วยให้สามารถเก็บบันทึกได้นานและค้นหาง่ายยิ่งขึ้น

แต่สิ่งที่ผู้ดูแลระบบส่วนใหญ่มักจะปล่อยปะละเลยคือ การตั้งค่าวันเวลา ให้ตรงกัน เพราะมีความสำคัญมากในการสืบค้นประวัติย้อนหลัง หากวันเวลาไม่ตรงกันแล้ว การตรวจสอบแทบจะเป็นไปไม่ได้เลย

แต่ก็น่าเสียดายที่การตั้งค่าพวกนี้ มักจะมีอยู่ในอุปกรณ์ที่ราคาค่อนข้างแพง หรืออุปกรณ์ใหม่ ๆ เท่านั้น แต่ที่ราคาถูก ๆ คงไม่มีการคอนฟิกอะไรมากนัก อาจจะไม่ต้องคอยกังวลกับเรื่องนี้

ในที่นี้จะเสนอการตั้งค่า ntp พร้อมกับ การตั้งค่าการส่ง log ไปยัง syslog server ด้วย

เริ่มต้นจาก 3Com 4500, 3com 5500

<3Com-sw>display clock
22:52:16 th Sat 01/15/2005
Time Zone : th add 07:00:00

<3Com-sw>clock timezone th add 07:00:00

<3Com-sw>system
[3Com-sw]ntp-service unicast-server 10.0.1.105

*หมายเหตุ 10.0.1.105 คือไอพีของเครื่อง ntp server หากในองค์กรไม่มี ntp server ก็สามารถใช้ ntp server จากที่อื่นได้ หรือจะลองใช้ ntp server จากบทความ “เทียบเวลา ให้ตรงตามมาตรฐาน” ก็ได้ครับผม อ้อ nslookup เอาเองนะครับ เพราะในอุปกรณ์ มันจะให้ใส่เป็นไอพีครับผม

ทดสอบเรียกดูเวลาอีกครั้ง จะพบว่ามีการเปลี่ยนแปลง ทั้ง เวลา วัน เดือน และปี ทั้งหมด

[3Com-sw]display clock
08:41:02 th Sat 06/13/2009
Time Zone : th add 07:00:00

ต่อไปเราจะตั้งค่าให้ SW ส่ง log ไปยัง syslogserver (ไอพีของ syslog server ในที่นี้คือ 192.168.10.200)

[3Com-sw]info-center loghost 192.168.10.200

แค่คำสั่งเดียวก็จะทำให้ log ของตัวอุปกรณ์ ถูกส่งไปยัง syslog server แล้วครับ (software manageEngine Eventlog นี้ ถ้าเป็นตัวฟรี จะสามารถใช้ได้ 5 อุปกรณ์ครับ)

syslog

อ้อ อย่าลืม save ด้วยล่ะ เดี๋ยวเปิดเครื่องมาใหม่ คอนฟิกเดิมหายหมดนะครับ

[3Com-sw]save

โอกาสหน้า จะมีวิธีเซ็ตกับ Alcatel มาฝากครับ




เทียบเวลา ให้ตรงตามมาตรฐาน

เดี๋ยวนี้ เมื่อเราต้องการทราบเวลา ต้องล้วงเอาโทรศัพท์ขึ้นมาดู หรือถ้าเป็นช่วงทำงาน ก็ดูที่คอมพิวเตอร์ ซึ่งส่วนมากแล้ว ก็คงจะดูจากที่คอมพิวเตอร์ซะส่วนใหญ่ เพราะไม่ค่อยได้ลุกไปไหน นั่งแต่หน้าคอมฯ นี่แหละ

ดังนั้น ทุกอย่างจึงถูกผูกพันกับเวลาในคอมพิวเตอร์ทั้งหมด ไม่ว่าจะเป็นตารางประชุมใน outlook หรือแม้แต่การแจ้งเตือนต่าง ๆ จะว่าไปแล้ว นาฬิการ้อยสองร้อยบาทแขวนผนัง มันก็มีโอกาสคลาดเคลื่อนได้ ไม่ว่าจะเป็นเพราะเจ้าตัวนาฬิกเองหรือเพราะพลังงานที่จ่ายให้กับมัน แต่คอมพิวเตอร์ละ สำหรับเครื่องลูกข่ายคงไม่มีปัญหามากนัก แต่ถ้าเป็นเครื่องแม่ข่ายละก็ ต้องเทียบเวลาให้ตรงตามมาตรฐาน มีข้อผิดพลาดที่เล็กน้อยมาก ส่วนหนึ่งก็มาจาก พรบ.คอมฯ ที่บังคับให้สามารถตรวจสอบย้อนหลังได้ ดังนั้น เวลาของเครื่องแม่ข่ายต่าง ๆ ต้องตรงกัน และเช่นเดียวกัน เครื่องลูกข่ายก็สมควรที่จะมีเวลาที่ตรงกันด้วย การตรวจสอบถึงจะได้รวดเร็วและมีประสิทธิภาพมากที่สุด

เรามาเริ่มต้นกันเลยดีกว่า

  • ระบบปฏิบัติการ Windows XP , 2003 , vista , windows 7 (เฉพาะเครื่องที่ไม่ได้ Join Domain) ให้คลิ๊กที่ Start –> Settings –> Control Panel

time01

  • ดับเบิลคลิ๊กที่ Date and Time
  • ที่หน้าต่าง Date and Time Properties ให้คลิ๊กเลือกแท็ป Internet Time

time2

สำนักวิทยบริการและเทคโนโลยีสารสนเทศ ได้ทำการติดตั้งเครื่องคอมพิวเตอร์แม่ข่าย สำหรับทำหน้าที่ time server โดยเฉพาะ เพื่อให้เกิดความแม่นยำในการเทียบเวลาให้ตรงตามมาตรฐานสากล โดยตั้งชื่อว่า

time.rmutl.ac.th

ดังนั้นท่านจึงสามารถกรอกชื่อ time.rmutl.ac.th เข้าไปยังช่อง internet time ได้ทันที เมื่อเลือก Server เป็นที่เรียบร้อยแล้ว ให้กดที่ Update Now เพื่อทำการทดสอบ ถ้าใช้งานได้ ต้องขึ้นคำว่า The time has been sussessfully …..
สำหรับ Server อื่น ๆ ที่ท่านสามารถเลือกใช้งาน (ในประเทศไทย) ได้ดังนี้
o กรมอุทกศาสตร์ กองทัพเรือ
time.navy.mi.th
time2.navy.mi.th
time3.navy.mi.th
o ศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ
clock.nectec.or.th
clock2.nectec.or.th
o ศูนย์ประสานงานการรักษาความปลอดภัยคอมพิวเตอร์ ประเทศไทย
clock.thaicert.nectec.or.th

คราวนี้ ใครจะมาว่าท่าน เป็นคนไม่ตรงเวลา ไม่ได้แล้วครับ