助け合いフォーラム

Cisco

CCNP ENCOR(350-401)
問題ID : 17156
問題を開く
NTPサービスに対するアクセス制御「peer」の動作について正しい記述はどれか(4つ選択)

この問題はプレミアムコンテンツです。

上に戻る

NTPサービスに対するアクセス制御の設定について

投稿日 2024/06/01

解説では、
ACLを使用することでNTPサービスに対するアクセス制御が可能です。
[コマンド構文:NTPサービスに対するアクセス制御の設定]
(config)#ntp access-group {peer | serve | serve-only | query-only} {標準ACL番号}
となっています。

ここで聞きたいのはquery-omlyを使用してのクエリの応答を拒否すると何が起こるのか
クエリとはそもそもどんな役割をしているのか、
以上の2点になります。
よろしくお願いします。

2024/06/01 22:24

「ntp 制御クエリ」とかで検索したらいくつか出ました。
https://www.cisco.com/c/ja_jp/td/docs/switches/lan/catalyst9300/software/release/17-6/configuration_guide/sys_mgmt/b_176_sys_mgmt_9300_cg/administering_the_device.html

NTP 制御クエリーの詳細については、RFC 1305(NTP バージョン 3)を参照してください。

https://datatracker.ietf.org/doc/html/rfc1305

These messages are intended for use only in
systems where no other management facilities are available or
appropriate, such as in dedicated-function bus peripherals.

監視目的のもので実装は必須ではないようですので、使ってなければ何も起きないんじゃないですかね?
逆にいうと「意図せず制御クエリが飛んできてサービス拒否攻撃とか受けたくないのでホワイトリストフィルタしておく」というのは十分考えられますが。


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?