京準(zhǔn)GPS北斗衛(wèi)星時(shí)鐘服務(wù)器
京準(zhǔn)GPS北斗衛(wèi)星時(shí)鐘服務(wù)器
目前計(jì)算機(jī)網(wǎng)絡(luò)中各主機(jī)和服務(wù)器等網(wǎng)絡(luò)設(shè)備的時(shí)間基本處于無(wú)序的狀態(tài)。隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的不斷涌現(xiàn),計(jì)算機(jī)的時(shí)間同步問(wèn)題成為愈來(lái)愈重要的事情。以Unix系統(tǒng)為例,時(shí)間的準(zhǔn)確性幾乎影響到所有的文件操作。 如果一臺(tái)機(jī)器時(shí)間不準(zhǔn)確,例如在從時(shí)間超前的機(jī)器上建立一個(gè)文件,用ls查看一下,以當(dāng)前時(shí)間減去所顯示的文件修改時(shí)間會(huì)得一個(gè)負(fù)值,這一問(wèn)題對(duì)于網(wǎng)絡(luò)文件服務(wù)器是一場(chǎng)災(zāi)難,文件的可靠性將不復(fù)存在。為避免產(chǎn)生本機(jī)錯(cuò)誤,可從網(wǎng)絡(luò)上獲取時(shí)間,這個(gè)命令就是rdate,這樣系統(tǒng)時(shí)鐘便可與公共源同步了。但是一旦這一公共時(shí)間源出現(xiàn)差錯(cuò)就將產(chǎn)生多米諾效應(yīng),與其同步的所有機(jī)器的時(shí)間因此全都錯(cuò)誤。
另外當(dāng)涉及到網(wǎng)絡(luò)上的安全設(shè)備時(shí),同步問(wèn)題就更為重要了。這些設(shè)備所生成的日志必須要反映出準(zhǔn)確的時(shí)間。尤其是在處理繁忙數(shù)據(jù)的時(shí)候,如果時(shí)間不同步,幾乎不可能將來(lái)自不同源的日志關(guān)聯(lián)起來(lái)。 一旦日志文件不相關(guān)連,安全相關(guān)工具就會(huì)毫無(wú)用處。不同步的網(wǎng)絡(luò)意味著企業(yè)不得不花費(fèi)大量時(shí)間手動(dòng)跟蹤安全事件?,F(xiàn)在讓我們來(lái)看看如何才能同步網(wǎng)絡(luò),并使得安全日志能呈現(xiàn)出準(zhǔn)確地時(shí)間。
Internet的發(fā)展使得電子貨幣,網(wǎng)上購(gòu)物,網(wǎng)上證券、金融交易成為可能,顧客可以坐在家里用個(gè)人電腦進(jìn)行上述活動(dòng)。要保證這些活動(dòng)的正常進(jìn)行就要有統(tǒng)一的時(shí)間。不能設(shè)想用戶3點(diǎn)鐘匯出一筆錢銀行2點(diǎn)50分收到。個(gè)人電腦的時(shí)鐘準(zhǔn)確度很低,只有10-4、10-5,一天下來(lái)有可能差十幾秒。
現(xiàn)在許多在線教學(xué)系統(tǒng)的許多功能都使用了時(shí)間記錄,比如上網(wǎng)時(shí)間記錄,遞交作業(yè)時(shí)間和考試時(shí)間等等。通常在線教學(xué)系統(tǒng)記錄的用戶數(shù)據(jù)均以服務(wù)器時(shí)間為準(zhǔn)。筆者以前就曾出現(xiàn)過(guò)因?yàn)閼?yīng)用服務(wù)器時(shí)間還在23點(diǎn)55分,而數(shù)據(jù)庫(kù)服務(wù)器已跨過(guò)24點(diǎn),導(dǎo)致正在進(jìn)行的整個(gè)批處理日切或數(shù)據(jù)歸檔等重要處理失敗或根本無(wú)法進(jìn)行的情況,其實(shí)應(yīng)用和數(shù)據(jù)庫(kù)服務(wù)器時(shí)間也只是相差了幾分鐘而已。為了避免出現(xiàn)這種情況,系統(tǒng)管理員要經(jīng)常關(guān)注服務(wù)器的時(shí)間,發(fā)現(xiàn)時(shí)間差距較大時(shí)可以手工調(diào)整,但由系統(tǒng)管理員手工調(diào)整既不準(zhǔn)確、并且隨著服務(wù)器數(shù)量的增加也會(huì)出現(xiàn)遺忘,因此有必要讓系統(tǒng)自動(dòng)完成同步多個(gè)服務(wù)器的時(shí)間。
上述問(wèn)題的解決方法,就是需要一個(gè)能調(diào)整時(shí)鐘抖動(dòng)率,建立一個(gè)即時(shí)緩和、調(diào)整時(shí)間變化,并用一群受托服務(wù)器提供準(zhǔn)確、穩(wěn)定時(shí)間的時(shí)間管理協(xié)議,這就是網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)。如果你的局域網(wǎng)可以訪問(wèn)互聯(lián)網(wǎng),那么不必安裝一臺(tái)專門的NTP服務(wù)器,只需安裝NTP的客戶端軟件到互聯(lián)網(wǎng)上的公共NTP服務(wù)器自動(dòng)修正時(shí)間即可,但是這樣時(shí)間能同步但不精準(zhǔn)還可能因?yàn)榫W(wǎng)絡(luò)不穩(wěn)定從而導(dǎo)致時(shí)間同步失敗的結(jié)果,方案則是在網(wǎng)絡(luò)里安裝一臺(tái)屬于自己的NTP服務(wù)器硬件設(shè)備,將各個(gè)計(jì)算機(jī)時(shí)間同步且統(tǒng)一起來(lái),成本也不高即便高相對(duì)于大數(shù)據(jù)服務(wù)器來(lái)說(shuō)孰輕孰重,作為網(wǎng)絡(luò)工程師你更清楚。
總結(jié):
隨著網(wǎng)絡(luò)規(guī)模、網(wǎng)上應(yīng)用不斷擴(kuò)大,網(wǎng)絡(luò)設(shè)備與服務(wù)器數(shù)量不斷增加。網(wǎng)絡(luò)管理員在查看眾多網(wǎng)絡(luò)設(shè)備日志時(shí),往往發(fā)現(xiàn)時(shí)間不一,即使手工設(shè)置時(shí)間,也會(huì)出現(xiàn)因時(shí)區(qū)或夏令時(shí)等因素造成時(shí)間誤差;有些二層交換機(jī)重啟后,時(shí)鐘會(huì)還原到初始值,需要重新設(shè)置時(shí)間。對(duì)于核心網(wǎng)絡(luò)設(shè)備和重要應(yīng)用服務(wù)器而言,它們之間有時(shí)需要協(xié)同工作,因此時(shí)間的準(zhǔn)確可靠性顯得尤為重要。
NTP服務(wù)的配置及使用都非常簡(jiǎn)單,并且占用的網(wǎng)絡(luò)資料非常小。NTP時(shí)間服務(wù)器目前廣泛應(yīng)用于網(wǎng)絡(luò)安全、在線教學(xué)、數(shù)據(jù)庫(kù)備份等領(lǐng)域。企業(yè)采取措施同步網(wǎng)絡(luò)和設(shè)備的時(shí)間非常重要,但確保安全設(shè)備所產(chǎn)生的日志能提供精確的時(shí)間更應(yīng)當(dāng)?shù)玫疥P(guān)注。