Trang Chủ Mạng Làm thế nào giao thức thời gian mạng giữ cho internet đánh dấu

Làm thế nào giao thức thời gian mạng giữ cho internet đánh dấu

Mục lục:

Anonim

Đây là một điều tuyệt vời mà bạn có thể không nghĩ tới: Thế hệ thiết bị phổ biến tiếp theo có khả năng được phân bổ địa chỉ IP IPv6. Điều này có nghĩa là tủ lạnh của bạn sẽ có thể giúp bạn tỉnh táo khi bạn sắp hết sữa và bếp của bạn có thể tiết kiệm trong ngày bằng cách cho bạn biết rằng bữa tối của bạn sắp bị đốt cháy. Để làm điều này, các thiết bị này sẽ cần một nguồn đáng tin cậy để tham khảo thời gian. Giao thức thời gian mạng (NTP) sẽ cung cấp chính điều đó và rất có thể từ một đồng hồ nguyên tử ở đâu đó ngược dòng.


Đây không phải là vấn đề về tỷ lệ thay đổi cuộc sống nếu bạn không thể uống sữa với cà phê buổi sáng (mặc dù đôi khi cảm thấy như vậy!) Nhưng nếu NTP thất bại một cách ngoạn mục, kết quả là một số hệ thống quan trọng hơn có thể thất bại. Ở đây chúng ta sẽ xem xét NTP, nơi nó được sử dụng và những gì nó kiểm soát. Bạn sẽ ngạc nhiên khi biết mức độ phổ biến của giao thức nhỏ này.

NTP: Một giao thức thiết yếu

Mọi thứ được kết nối với Internet đều sử dụng NTP để đồng bộ hóa đồng hồ của nó hoặc nếu không, phần mềm của nó có thể có một cài đặt để cho phép nó sử dụng NTP. Điện thoại thông minh, máy chủ và thiết bị chuyển mạch chỉ là một số trong nhiều thiết bị kết nối Internet dựa vào thời gian để thực hiện các hoạt động quan trọng như khởi tạo sao lưu hoặc kiểm tra cập nhật bảo mật. Và khi NTP không hoạt động chính xác, kết quả có thể là hỗn loạn.

Khi NTP thất bại

Một vấn đề lâu đời vẫn còn xuất hiện trên một số hệ điều hành cũ là việc cho hoặc mất một giờ theo mùa thường được gọi là thời gian tiết kiệm ánh sáng ban ngày. Chẳng hạn, sự thay đổi thời gian kéo dài hàng giờ, khi đột nhiên được đưa vào một máy chủ bận rộn, có thể gây ra sự cố ở một số cấp độ. Máy chủ có thể bị lẫn lộn khi tệp được tạo hoặc ghi lần cuối. Điều này có thể dẫn đến tất cả các loại lỗi, khiến các dịch vụ không thành công. Ngoài ra, các công việc được lên lịch - như quét hệ thống tệp để tìm phần mềm độc hại hoặc vi-rút - có thể chạy lại mặc dù đã hoàn thành. Nếu tác vụ đó tốn nhiều tài nguyên, kết quả sẽ là hiệu suất máy chủ kém tối ưu. Đối với nhiều doanh nghiệp, chẳng hạn như các trang web thương mại điện tử, điều này có thể có tác động đáng kể đến điểm mấu chốt.


Có nguy cơ gây sẹo (lỗi Y2K nảy ra trong đầu) một "trục trặc thứ hai" nhất định thực sự đã gây ra một số thiệt hại. Vào tháng 7 năm 2012, Reditt, Gawker, Mozilla và các trang web lớn khác đã gặp sự cố kỹ thuật và ngừng hoạt động sau một giây bị xóa khỏi đồng hồ nguyên tử của thế giới. Bạn có thể thấy rằng các tập đoàn lớn cảm thấy mất một giây và những vấn đề nhạy cảm về thời gian như vậy không chỉ là sự bảo toàn của các doanh nghiệp nhỏ mà không có nguồn lực để đưa ra các biện pháp phòng ngừa trước.

Cộng đồng NTP

Vậy làm thế nào để Giao thức thời gian mạng lan truyền trên Internet? Nó quay trở lại thời điểm Internet là một cộng đồng đáng tin cậy hơn. Không có quá nhiều chi tiết kỹ thuật, hãy xem xét rằng đồng hồ nguyên tử, thường được coi là loại thời gian chính xác nhất (và tương đối có thể đạt được), ngồi ở đầu phân cấp, như trong hình bên dưới.


Nguồn: http: //commons.wik mega.org/wiki/User:Bdesham


Các chức năng phân cấp ban đầu theo sự tin tưởng hoặc địa phương mà bạn có thể nói. Stratum 0 là cấp tiếp theo xuống dưới đồng hồ nguyên tử và thường là máy chủ thời gian được kết nối trực tiếp với đồng hồ nguyên tử đó. Sau đó, được kiểm soát với một số quy tắc tường lửa rõ ràng, một số máy chủ có thể yêu cầu máy Stratum 0 cho thời gian chính xác.


Vì vậy, không bao giờ tải quá nhiều trên các máy này, chúng kết nối có chọn lọc với các máy chủ NTP đáng tin cậy bên dưới chúng (ít nhất là về mặt phân cấp), được gọi là máy chủ Stratum 1, v.v. Bằng cách sử dụng mô hình này, bất kỳ ai có máy tính trên Internet đều có thể kết nối với một hoặc nhiều (một số thường được sử dụng để đảm bảo độ tin cậy trong trường hợp một máy chủ NTP bị lỗi) gần đây đã nhận được thời gian chính xác từ đồng hồ nguyên tử.

Đảm bảo NTP

Nhiều doanh nghiệp điều hành các máy chủ thời gian của riêng họ vì lợi ích bảo mật vì rõ ràng, sự gián đoạn rộng rãi và không mong muốn là có thể nếu một nhóm các máy chủ kinh doanh chính bị cung cấp sai thời gian.


Do đó, hầu hết các triển khai NTP hiện đại có thể được bảo mật triệt để đến mức ấn tượng, mang lại sự tự tin cho các quản trị viên hệ thống và mạng. Tuy nhiên, có một chút nghi ngờ rằng một số hoạt động đòi hỏi bảo mật và mật mã chặt chẽ hơn, cung cấp càng gần bảo đảm càng tốt để máy chủ kết nối với máy chủ NTP quý, có thể nhạy cảm với tải được xác định chính xác là đáng tin cậy. Thông tin thêm về mã hóa trao đổi NTP có thể được tìm thấy trên trang web ntp.org.


Là một giao thức được sử dụng ở hầu hết mọi nơi, NTP có hồ sơ theo dõi tương đối tốt đối với các lỗi bảo mật, nhưng bất cứ thứ gì được sử dụng rộng rãi như giao thức này luôn có xu hướng khai thác.

Một khâu trong thời gian

Khi bạn xem xét rằng IPv6 có số lượng địa chỉ IP lớn như vậy trong nhóm phân bổ của nó, bạn có thể thấy lý do tại sao các nhà sản xuất đang cố gắng kết nối số lượng thiết bị ngày càng tăng với Internet để hưởng lợi từ chức năng vượt trội. Bạn có thể chắc chắn rằng NTP sẽ đóng một phần quan trọng trong mỗi bản dựng phần mềm của các thiết bị đó. Khi nói đến thiết bị điện tử hiện đại ở tất cả các hình dạng và kích cỡ, một mũi khâu kịp thời tiết kiệm chín. (về IPv6 trong sự cố với IPv6.)

Làm thế nào giao thức thời gian mạng giữ cho internet đánh dấu