Typowe pułapki synchronizacji czasu Znajdowanie UTC

Synchronizacja czasu może być problemem dla wielu administratorów sieci próbujących zsynchronizować sieć po raz pierwszy. Istnieje wiele pułapek, na które może natknąć się nieuświadamiany administrator sieci, próbując uzyskać synchronizację każdego komputera w sieci w tym samym czasie.

Pierwszym problemem, który stawia wielu administratorów sieci, jest wybór źródła czasu. UTC (Coordinated Universal Time) to globalna skala czasowa i jest stosowana na całym świecie jako podstawa synchronizacja czasu ponieważ nie polega na strefach czasowych umożliwiających globalnej społeczności opieranie się na jednej skali czasowej.

UTC jest również kontrolowane przez konstelację zegarów atomowych, co zapewnia jej dokładność; jednak jest regularnie dostosowywany, aby zapewnić, że dopasowuje średni czas słoneczny przez dodanie sekund przestępnych, które są dodawane w celu przeciwdziałania naturalnemu spowolnieniu obrotu Ziemi.

UTC jest łatwo dostępne jako odniesienie czasowe z wielu źródeł. Internet jest popularną lokalizacją, która otrzymuje źródło czasu UTC. Jednak internetowe źródło czasu znajduje się za pośrednictwem zapory sieciowej, a problemy bezpieczeństwa mogą wynikać z konieczności pozostawienia otwartego portu UDP, aby odbierać żądania czasu.

Internetowe źródła czasu mogą również być niedokładne, a ponieważ własny system zabezpieczeń NTP znany jako uwierzytelnianie NTP nie może działać w Internecie, mogą pojawić się dalsze problemy z bezpieczeństwem.

Znacznie lepszym rozwiązaniem dla uzyskania źródła UTC jest użycie systemu GPS (Global Positioning System) lub transmisji fal długich emitowanych przez kilka krajowych laboratoriów fizyki, takich jak NIST w USA i Wielkiej Brytanii NPL.

Dedykowane Serwery czasu NTP może odbierać te bezpieczne i uwierzytelnione sygnały, a następnie dystrybuować je między wszystkimi urządzeniami w sieci.

Ten post został napisany przez

Stuart

Powiązane artykuły