主頁 >  其他 > 京準—計算機網路對時產品(網路校時設備)重要性

京準—計算機網路對時產品(網路校時設備)重要性

2020-09-12 03:43:07 其他

京準—計算機網路對時產品(網路校時設備)重要性

京準—計算機網路對時產品(網路校時設備)重要性

京準—計算機網路對時產品(網路校時設備)重要性

京準電子科技交流VX——ahjzsz

在我們依賴檔案服務器、郵件服務器、互聯網網關以及其它無數網路設備的背后,存在一個基本的信任就是:網路里的計算機都有精確的時間,伴隨著企業計算的引人注目的增長以及真正類似UNIX的多任務機制在PC上實作,相應地,企業內產生了同步所有計算機/作業站的需求,

資料共享、分布式軟體開發和安全是當今三個最常用的也是最容易遭受攻擊的網路應用,網路管理員需要精確的時間資訊來進行網路操作,以確保這三種應用以及其它關鍵網路應用的最佳性能,一臺專門設計來在企業內部發布精確時間資訊的時間服務器(NTP)在今天的網路環境內成為一個基本組成部分,

你的計算機有正確的時間嗎?

每周,計算機時鐘都會有幾秒鐘的漂移,包括復雜的基于UNIX的作業站也是這樣,因此,任意兩臺計算機的時間差都可能達到幾分鐘甚至幾個小時,看看你周圍的計算機,假如有兩臺計算機的時間是統一的、準確的時間,這將會是一件非常難得的事,

問題在于計算機只是機械的信任它處理的資訊,就好像其它計算機知道準確的時間一樣,它們假設這是正確的,但是當假設錯誤時就會導致操作失敗,

網路授時協議和GPS是救星

網路授時協議使得網路內的計算機有可能統一到準確的時間,NTP是互聯網TCP/IP協議族的一部分,它把網路里的計算機時間同步到共同的時間源,在大的企業網內,有可能用到不同級別的時間服務器(NTP)來分發統一的時間,

有很多時間源可以來設定NTP的時間,精度由低到高包括:撥號連接,無線電接識訓、互聯網NTP時間服務器(NTP)以及GPS衛星系統,互聯網上有很多NTP服務器,但是它們的可靠性比較低,因為這取決于你的互聯網連接的可靠性、本地網的流量以及NTP服務器的可靠性和負載情況,而且,因為互聯網上的任何人都可以很容易的偽裝一個錯誤的時間,所以安全性降低了,GPS在世界任何地方都可以提供一個高可靠的時間標準給網路管理員,GPS是設計來做導航和授時的,它由地球軌道上的帶有原子鐘的24顆衛星組成,基于GPS的時間服務器(NTP)不但授時精度比互聯網上的時間服務器(NTP)高,而且時間還可以連續不斷的更新,就是說GPS時鐘可以每秒更新時間服務器(NTP)的時間,而不需要周期性的發送請求到其它時間服務器(NTP)請求時間,這只能在一個請求周期結束的時候才能更新本地時間服務器(NTP)的時間,

另一個網路授時的重要問題是時間源的冗余,這在網路分布比較廣闊的環境下很必要,比如分布在不同的建筑甚至在不同的大陸,資料流量很大的環境、從事重要任務的部門以及具有可疑可靠性資料鏈的網路是另外一個問題,在這種場合冗余備份就更加重要,如果是在這種情況下,需要好幾個GPS時間服務器(NTP)提供必要的冗余,以確保即使網路連接斷了也能使得所有的作業站保持時間同步,

依賴時間的網路應用

有很多應用依賴計算機間準確的時間才能運作正常,如果計算機間的時間誤差比較大,這些應用和協議就可能完全失敗,

分布式軟體開發

網路檔案系統(NFS)是一個依賴時間的網路應用,它完全依賴各個作業站給服務器上的檔案提供時間戳,當一個檔案被創建或者被修改了,終端作業站的時鐘被作為時間戳加在檔案上,因此,如果客戶端的時鐘不同于服務器的時鐘,則檔案的時間戳將有不同,很多應用,從磁盤備份到生成程式都使用時間戳來確定哪個檔案是最新的,在這種情況下,錯誤的時間戳意味著重大的檔案損失,也就是工時和機時的損失,

計算機程式員經常需要“make”程式來編譯代碼生成軟體應用程式,“make”程式完全依賴各個檔案的時間戳來確定哪個檔案最近被修改了,隨后決定哪個檔案需要重新生成,如果“make”程式在一個分布式檔案系統中應用,比如NFS,一臺終端標記的時間戳和其它終端標記的會有不同,除非時鐘是同步的,如果兩臺終端的時間不一致,這時運行“make”就會發生嚴重的錯誤,對于有些“make”程式,允許的時間偏差可以大一些,但是從典型意義上來說,與單獨一次編譯差不多,這段時間對于今天的計算機來說只不過是幾秒鐘而已,

很多情況下,有很多終端和一臺生成程式的主機,一個工程組可能保留一臺最快的計算機來生成所有的程式,或者可能是來自幾臺不同機器的同一個專案的很多程式員,客戶端使用自己的計算機編輯檔案,而另外一臺計算機編譯這些檔案,如果兩臺計算機的時間不同,導致的問題可能是好的話簡單的浪費了一臺計算機資源,或者嚴重的話就是不能包含一些最新生成的代碼,

安全

當你組織內部的計算機網路不斷擴大,更多的部門依賴互聯網上的資源的時候,我們更關心這個重要的資源的安全性,

有幾個新程式可以使你的內部網更安全,他們的作用范圍從保護登錄名和口令資訊到驗證分布式環境中至關重要的資訊,下面討論幾個比較普遍的安全話題,

Kerberos是MIT開發的一個協議,用來在一個不安全的網路內,比如說一個大學網,發送加密的口令資訊,Kerberos允許在互聯網上安全

通信而不需要防火墻,并且支持很多通用的TCP/IP應用程式,例如telnet,ftp以及很多遠程程序呼叫RPC程式,

Kerberos允許用戶向Kerberos密鑰分發中心(KDC)服務器申請一個“加密票”,“加密票”包括用戶的口令和時間戳,兩者用計算機上常用的DES演算法加密,時間戳用來防止網路資訊攔截機把攔截到的“加密票”偽裝成剛剛授權的“加密票”不斷的重復發送,“加密票”在一段時間內有效,這就要求客戶端機器時鐘和Kerberos服務器時鐘在這一段時間內同步,有代表性的,時間范圍是5分鐘,時間范圍越小網路越安全,

如果時鐘漂移出允許的時間范圍,網路上的用戶就不能使用Kerberos并且不能使用網路,如果擴大時間范圍,則這個網路對于網路上的監聽者來說就是容易攻破的,

和具有Kerberos的網路一樣,安全的NFS和RPC程式運行允許DES密鑰通過以訪問檔案服務器和做客戶端接入,雖然他們和Kerberos系統不同,但是他們使用相似的方法即在資料包內加上時間戳,和具有Kerberos的網路一樣,如果客戶端和服務器超出密鑰的時間范圍,鏈接將中斷,用戶就不能使用請求的資源,如果沒有精確的時間源,這種安全措施就不能成為被廣泛支持的協議,

診斷和性能

利用時間戳診斷優化網路功能有好幾種方法,時間戳在這種情況下非常重要,可以確保網路的最小標準和識別問題,這些會影響網路的性能和效率,

電子郵件

電子郵件是計算機網路中最重要的資訊流,即使沒有本地網,許多公司也會利用MODEM在世界各地或者只是在一個房間內的一組人之間利用電子郵件相互通信,

時間戳可以用來衡量郵件服務器的性能和可靠性,并且設定性能標準,測定瓶頸服務器,判定哪個鏈接需要更寬的帶寬,同樣的郵件服務器要有時鐘同步才行,

網路管理

SNMP被廣泛的用來管理和控制遠程設備,SNMP代理可以是集線器、交換機、網橋、路由器甚至計算機,這些網路設備內的代理向網路管理站(NMS)發送重要事件作為對故障和過載報警的回應,NMS站從整個網路內收到數百的重要事件和報警,必須使得這些報警和時間相關聯,如果設備是錯誤的時間,則重大事件報告內也是包含的錯誤時間,這就很難確定是什么原因引起這種狀況,觸發這些重大事件報告,

SNMP同樣包含遠程網路監控(RMON)標準,可以在分布式的監控設備里有效的設定攔截包和極限重大事件,這個標準允許用戶攔截包和報警,記錄他們的時間戳并和其它RMON設備的結果相關聯,還有,如果每個RMON設備的時鐘沒有同步,比較的結果和相關性就沒有意義,甚至導致錯誤的結論,

總的說來,現代網路的分布計算環境有許多非常依賴精確時間的應用,包括電子郵件服務器、檔案服務器以及C/S應用,用時間來標記這些檔案創建以及后來修改的情況,這些時間戳由很多不同的機器產生,他們的時間的可靠性經常被忽略,等到發現有問題已經晚了,

因為你的網路的性能對于你的整個組織的性能非常重要,所以精確的時間服務器(NTP)被設計來優化企業網路的性能,可以降低故障診斷處理的時間,將來它會是一個價格合理的必不可少的保證措施,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/10251.html

標籤:其他

上一篇:win10可用usb轉com埠驅動

下一篇:實用小演算法合集

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more