Använda atomklockor för att synkronisera ett nätverk
Postat av Richard N Williams on Juli 22nd, 2009
bro datanät måste synkroniseras till en viss grad. Att låta klockorna på datorer över ett nätverk för alla berätta olika tider är verkligen att fråga om problem. Alla slags fel kan uppstå, till exempel att e-postmeddelanden inte kommer, data går vilse och fel blir obemärkt, eftersom maskinerna kämpar för att känna av de paradoxer som osynkroniserad tid kan orsaka.
Problemet är datorer använder tid i form av tidsstämplar som den enda referenspunkten mellan olika händelser. Om dessa inte matchar, kämpar datorer för att inte bara fastställa händelsernas ordning utan även om händelserna inträffade alls.
Synkronisera ett datornätverk tillsammans är extremt enkelt, tack vare i stort sett protokollet NTP (Network Time Protocol). NTP är installerat på de flesta datoroperativsystem inklusive Windows och de flesta versioner av Linux.
NTP använder en enda källa och säkerställer att varje enhet i nätverket är synkroniserad till den tiden. För många nätverk kan denna enda källa vara allt från IT-chefens armbandsur till klockan på en av skrivbordsmaskinerna.
Men för nätverk som måste kommunicera med andra nätverk måste man hantera tidskänsliga transaktioner eller där höga säkerhetsnivåer krävs då synkronisering till en UTC-källa är ett måste.
Koordinerad universell tid (UTC) är en global tidsskala som används av industrin över hela världen. Det styrs av en konstellation av atomklockor som gör den mycket exakt (moderna atomklockor kan hålla tid för 100 miljoner år utan att förlora en sekund).
För säker synkronisering till UTC finns det egentligen bara en metod och det är att använda a dedikerad NTP tidsserver. Online NTP-servrar används av vissa nätverksadministratörer, men de riskerar inte bara med synkroniseringens noggrannhet, men också med säkerhet eftersom skadliga användare kan imitera NTP-tidssignalen och tränga in i brandväggen.
Som dedikerad NTP-servrar är externa mot brandväggen, beroende av GPS-satellitsignalen eller specialradioöverföringarna, är de mycket säkrare.