MoyenneChoix multiples

Question d'entraînement 200-301

Exhibit

R2# show clock
*00:12:11.123 UTC Mon Mar 1 1993

R3# show logging | include %LINEPROTO
Mar  1 00:12:17.011: %LINEPROTO-5-UPDOWN: Line protocol on Interface G0/0, changed state to up

Des utilisateurs se plaignent que les horodatages (timestamps) des journaux (logs) de plusieurs routeurs ne concordent pas les uns avec les autres. Quelles sont les deux actions les plus appropriées ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • AConfigurer NTP sur les appareils réseau
  • BVérifier les paramètres de fuseau horaire et d'horodatage

Explication

Configurer NTP sur les routeurs synchronise leurs horloges sur une source de temps commune et faisant autorité, ce qui constitue la correction fondamentale pour les horodatages qui ne s'alignent pas entre les appareils. L'option B est correcte car, même avec NTP en cours d'exécution, des paramètres de fuseau horaire ou de service d'horodatage non concordants (par exemple, 'service timestamps log datetime localtime' par rapport à UTC, ou un décalage de fuseau horaire d'horloge incorrect) feront apparaître les entrées de journal de manière incohérente, ces paramètres doivent donc être vérifiés. L'option C est erronée car l'augmentation du seuil de sévérité syslog au niveau debugging ne fait qu'augmenter le volume et le détail des messages enregistrés ; cela ne corrige en rien le dérive d'horloge (clock skew). L'option D est erronée car la désactivation de la journalisation sur la console (console logging) empêche simplement l'affichage des messages sur la console et n'affecte pas la précision des horodatages. L'option E est erronée car l'effacement du tampon de journalisation (logging buffer) supprime uniquement les entrées de journal stockées et n'a aucun effet sur la synchronisation de l'heure ou le formatage de l'horodatage des messages futurs.

Pourquoi chaque option est juste ou fausse

A

Juste

Configurer NTP sur les appareils réseau

NTP synchronise l'horloge de chaque routeur sur une source de temps commune, de sorte que les horodatages des journaux sur tous les appareils s'alignent. Sans référence partagée, les routeurs dérivent indépendamment, produisant les horodatages discordants signalés par les utilisateurs ; configurer NTP résout directement cette contrainte de décalage d'horloge (clock-skew).

B

Juste

Vérifier les paramètres de fuseau horaire et d'horodatage

Vérifier les paramètres de fuseau horaire et d'horodatage répond directement à la contrainte de l'énoncé : des horodatages de journaux discordants d'un routeur à l'autre. Les routeurs peuvent partager la synchronisation NTP tout en affichant des heures locales différentes si leurs décalages de fuseau horaire ou leurs configurations de service d'horodatage divergent. L'alignement de ces paramètres garantit des entrées de journal cohérentes et comparables sur tous les appareils.

C

Fausse

Augmenter le seuil de sévérité syslog au niveau debugging

Les seuils de sévérité contrôlent quels messages sont enregistrés, et non la précision de l'horloge ; les horodatages dérivent toujours parce que l'horloge propre de chaque routeur n'est pas synchronisée. Augmenter le seuil au niveau debugging ne fait que submerger syslog d'événements supplémentaires de faible sévérité. Configurer NTP sur chaque routeur est ce qui aligne réellement les horodatages.

D

Fausse

Désactiver la journalisation sur la console

La désactivation de la journalisation sur la console arrête l'affichage des messages sur le terminal mais ne modifie pas l'horloge de l'appareil, de sorte que les horodatages enregistrés restent décalés. Il est tentant de réduire le bruit lors d'une investigation, mais le remède est la synchronisation de l'horloge via NTP ainsi que la configuration correspondante du fuseau horaire et du service d'horodatage.

E

Fausse

Effacer le tampon de journalisation sur tous les appareils

L'effacement du tampon de journalisation supprime les messages stockés et laisse l'horloge de chaque appareil inchangée, de sorte que les horodatages ne concordent toujours pas. C'est tentant comme étape de dépannage pour supprimer les anciennes entrées, mais la correction nécessite de synchroniser les horloges, généralement via NTP, et de configurer des paramètres de fuseau horaire et d'horodatage cohérents.

Pour aller plus loin

Le Network Time Protocol (NTP) est un service critique dans les réseaux Cisco qui synchronise les horloges internes des routeurs et des commutateurs sur une source de temps fiable. Un chronométrage précis est essentiel pour les messages de journal, les protocoles de sécurité et le dépannage réseau. Sans NTP, chaque appareil utilise son horloge interne, qui peut dériver en raison d'imperfections matérielles, provoquant l'affichage d'horodatages incohérents dans les journaux provenant de différents appareils. Lors du dépannage des divergences de journaux, la première étape consiste à s'assurer que NTP est configuré et opérationnel sur tous les appareils réseau. Cela garantit que tous les routeurs référencent la même source de temps. De plus, la vérification des paramètres de fuseau horaire et d'horodatage sur chaque appareil est cruciale car, même avec une heure UTC synchronisée, des configurations de fuseau horaire incorrectes peuvent amener les journaux à afficher des heures locales trompeuses, compliquant la corrélation des événements. Un piège classique d'examen consiste à supposer que l'augmentation de la verbosité de la journalisation ou l'effacement des tampons résoudra les problèmes d'horodatage. Ces actions ne résolvent pas le problème fondamental de la dérive d'horloge ou de la mauvaise configuration du fuseau horaire. En pratique, une synchronisation horaire cohérente via NTP combinée à des paramètres de fuseau horaire corrects garantit des données de journal fiables et corrélées, ce qui est vital pour une gestion de réseau efficace et une réponse aux incidents.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.