시간 동기화 검증
관리 탭에서 SYSLOGS 메시지를 검토하여 IBM®제공 어플라이언스에서 캡처 네트워크 인터페이스 카드의 시간 동기화 및 상태를 확인하십시오.
이 태스크에 대한 정보
IBM에서 어플라이언스를 제공하지 않은 경우 외부 LED 조명 를 사용하여 외부 시간 동기화를 확인할 수 있습니다.
프로시저
- 브라우저 창에서 QRadar Network Packet Capture 어플라이언스에 관리자로 로그인하십시오.
ADMIN 계정의 기본 비밀번호는
pandion입니다. - 관리 탭에서 시간 동기화 소스가 변경되었음을 나타내거나 SmartNIC 가 시간 소스에 대해 잠금을 확보하거나 해제했음을 나타내는 일반 메시지에 대한 로그를 검토하십시오.다음 구문은 일반 항목의 대표적인 사례입니다.
Adapter < number > time-sync status: In-Sync: < Yes | No > Current time-sync reference: < OsTime | PTP > Skew (ns): < number > Clock rate adjustment (ns): < number > Clock Hard Reset: < Yes | No >예를 들어, 일반 시간 동기화는 다음 항목처럼 보일 수 있습니다.Adapter 0 time-sync status: In-Sync: Yes Current time-sync reference: OsTime Skew (ns): -1 Clock rate adjustment (ns): 503 Clock Hard Reset: No - PTP(Precision Time Protocol) 1차에 대해 동기화하는 경우, 로그를 검토하여 PTP 모드에서 어댑터의 상태에 대한 자세한 정보가 들어 있는 추가 항목을 찾으십시오. 다음 구문은 PTP 항목의 대표적인 사례입니다.
Adapter < number > PTP time-sync status: PTP Time: "--" | < PTP clock time > [ "(TAI)" ] Port: < IPv4_address > | < IPv6_address > | "IEEE 802.3" Link Status: < Down | 10M | 100M > IPv4 Subnet Mask: < IPv4_address > IPv4 Gateway: < IPv4_address > DHCP Enabled: "Yes" | "No" Profile Id: < six_times_2_hex digits > Profile: < Default | Telecom | Power > Clock Id: < six_times_2_hex digits > Domain: < number > | "--" VLAN: < number > Delay Mechanism: "E2E", "P2P", "N/A" PTP Filter: "Min", "PDV", "None", "N/A" DelayAssemetry: < number > Clock State: "Faulty" | "INACTIVE" | "SLAVE" | "--" Mean Path Delay: <number> GM Clock Identity: < 16_hex_digits >예를 들어, PTP 시간 동기화는 다음 로그 항목처럼 보일 수 있습니다.Adapter 0 time-sync status: Adapter 0 PTP time-sync status: PTP Time: Thu 26-May-2016 12:44:03.123456789 (TAI) Port: 192.168.3.77 Link Status: 100M IPv4 Subnet Mask: 192.168.3.0 IPv4 Gateway: 192.168.3.1 DHCP Enabled: Yes Profile Id: 00:1b:19:00:01:00 Profile: Default Clock Id: 00:0d:e9:03:a2:aa Domain: 0 VLAN: 0 Delay Mechanism: E2E PTP Filter: None Delay Assemetry: 0 Clock State: SLAVE Mean Path Delay: 0 GM Clock Identity: 000de9fffe03a2aa