Stap voor stap Een dedicated NTP-tijdserver installeren

A tijdserver is een cruciaal stuk kit voor elk netwerk. Tijdsynchronisatie is absoluut noodzakelijk om een ​​netwerk veilig en betrouwbaar te houden. Tijdsynchronisatie hoeft echter niet de hoofdpijn te zijn die veel beheerders aannemen dat het gaat worden.

De meeste problemen met tijdsynchronisatie zijn dankzij het protocol opgelost NTP (Network Time Protocol). Hoewel NTP niet de enige tijdssynchronisatiesoftware is, is het verreweg het meest gebruikt (voornamelijk vanwege het feit dat het al bestaat sinds de 1980 en dat het nog steeds wordt ontwikkeld vandaag).

NTP gebruikt een enkele tijdbron en distribueert deze van computer tot computer om elke pc of elk apparaat te controleren op afwijking en zich daarop aan te passen. NTP wordt normaal gesproken geïnstalleerd op Windows- en Linux-systemen (of op zijn minst een vereenvoudigde versie genaamd SNTP), hoewel het gratis te downloaden is van de NTP-startpagina. Hoewel NTP vrij gemakkelijk elke tijdbron van internet kan ontvangen, kan dit grote beveiligingsproblemen veroorzaken, om maar te zwijgen van een gebrek aan nauwkeurigheid dat veel online is NTP-servers lijden aan.

De meest nauwkeurige en veilige methode is om een ​​externe netwerktijdserver te gebruiken, aangezien deze binnen de firewall zitten. Ze ontvangen ook een UTC-referentie (Coordinated Universal Time) rechtstreeks van een atoomklok, waardoor ze stratum 1-apparaten zijn. De meeste internettijdservers zijn stratum 2-servers. NTP gebruikt strata om te definiëren hoe ver een server zich van de bron bevindt, dus een atoomklok is een stratum 0-apparaat terwijl een computer die tijd direct van een computer ontvangt NTP-server wordt een stratum 2-apparaat enzovoort.

De enige beslissing die echt genomen moet worden bij het installeren van een dedicated NTP tijdserver is welke tijdreferentie het beste is. Er zijn twee hoofdmethoden voor het ontvangen van een veilige, nauwkeurige en geauthenticeerde UTC-tijdreferentie; het GPS-netwerk (Global Positioning System) of nationale fysica laboratoria lange golf radio-uitzendingen.

Het laatste systeem is niet in elk land beschikbaar, hoewel de VS, het VK en Duitsland sterke signalen hebben die respectievelijk bekend staan ​​als WWVB, MSF en DCF. Deze kunnen vaak buiten de grenzen van deze landen worden opgehaald, hoewel de signalen gevoelig zijn voor interferentie, uitval en lokale topografie.

A GPS NTP-server systeem is minder kwetsbaar voor deze dingen en zolang er een duidelijk zicht op de lucht is (zoals een dak of open raam) kan het GPS-tijdsignaal overal ter wereld worden opgepikt.

Dit bericht is geschreven door

Stuart

Gerelateerd lezen