Аппараттық және бағдарламалық қамтамасыз етуді орнату

Жалпыға ортақ ntp серверлері. NetPing құрылғыларымен жұмыс істеу үшін жергілікті NTP серверін конфигурациялау мысалы

Дәл уақыт сервері уақыт-жиілік көрсеткіштерін синхрондау үшін жасалған. Құрылғы жиілік пен уақыт сигналдарын жоғары дәлдікпен жасайды және бұл параметрлерді қашықтағы тораптарда синхрондайды.

Уақытты синхрондау сервері әртүрлі сигналдар мен хаттамаларды, соның ішінде жалпы NTP протоколын және неғұрлым танымал PTP протоколын пайдаланып жұмыс істей алады. GPS және GLONASS жаһандық позициялау жүйелерінің спутниктерінен сигналдарды қабылдай отырып, сервер оларды клиенттік құрылғыларға жібереді және уақыт параметрлерін синхрондайды.

SSV-1G сипаттамасы

«SSV-1G» жиілік және уақыт сервері – жиілік пен уақыт сигналдарын генерациялауға арналған, 19» телекоммуникациялық тірекке орнатылған биіктігі 1,5 U дербес құрылғы.

Нарықтағы көптеген басқа өнімдерден айырмашылығы, SSV-1G уақыт сервері өнеркәсіптік серверлерге негізделмеген, бірақ оның құнын айтарлықтай төмендеткен, сенімділікті арттыратын және өндірушіге тәуелділікті жойған өзінің аппараттық платформасын пайдаланады. операциялық жүйежәне серверлік платформа.

Нақты уақыт серверін синхрондау ресейлік ГЛОНАСС пен GPS-тің де спутниктік радионавигациялық жүйелерінің (SRNS) сигналдарынан жүзеге асырылады, бұл уақытты анықтаудың дәлдігін арттырады және оператордың шетелдік навигациялық жүйелерге тәуелділік тәуекелдерін азайтады.

1PPS сигнал кірісі, E1/2,048 МГц кірісі немесе 5 (10) МГц кірісі басты осциллятор үшін резервтік сағат көздері ретінде пайдаланылуы мүмкін.

COMB модулінің RS232 кірісін TOD, Sirf хаттамалары арқылы уақыт шкаласын синхрондаудың резервтік көзі ретінде пайдалануға болады.

SSV-1G екі кірістен қуат алады (Негізгі / Сақтық көшірме) тәуелсіз көздерден айнымалы ток 220 В 50 Гц / тұрақты 48 В. Жеткізу опциясы екі тұрақты ток 48 В қуат кірісімен және қосымша AC 220 В 50 Гц сыртқы түрлендіргішпен қол жетімді - DC 48 V, ол SSV-1G-ге бір кіріс айнымалы ток 220 В 50 Гц, ал басқа кіріс арқылы тұрақты ток 48 В арқылы қуат беруге мүмкіндік береді. Қуатты тұтыну конфигурацияға байланысты және 40 Вт аспайды.

Құрылғыға техникалық қызмет көрсету мүмкіндігінше жеңілдетілген. Пайдаланушы персонал Техникалық қызмет көрсету жүйесінің бағдарламалық құралы арқылы немесе құрылғыға орнатылған басқару құралдарын – графикалық индикатор мен пернетақта арқылы ақпаратты алып, құрылғыны басқара алады.

Техникалық сипаттамалар SSV-1G

Сипаттама Мағынасы
Жалпы
Ішкі генератор түрі Пьезоэлектрлік термостатталған ультра дәлдік
Сыртқы сағат кірістері GLONASS, GPS, Galileo, 1 PPS, Е1/2,048 МГц, 5 МГц, 10 МГц
Сыртқы сағат кірістері GLONASS, GPS, Galileo, ToD, SIRF
Синхрондау шығыстары NTP сервері, PTP шебері, 1 PPS, Е1/2,048 МГц, SIRF, IRIG-B, 5 МГц, 10 МГц, ағымдағы цикл
Бақылау
Автономды кірістірілген пернетақта және дисплей
Жергілікті USB порты және бағдарламалық құрал Техникалық қызмет көрсету»
желі Ethernet және техникалық қызмет көрсету бағдарламалық құралы, SNMP v2C (RFC 1158)
желі интерфейсі 10/100 Base-T Ethernet
Қолдау көрсетілетін протоколдар
тасымалдау қабаты TCP, UDP
IP протоколы IP v4
IP v6 (қосымша)
автоматты конфигурациялау DHCP (RFC 2131)
NetBios атау қызметі (NBNS)
NTP (Желі уақыты протоколы) NTP v2 (RFC 1119)
NTP v3 (RFC 1305)
NTP v4 (RFC 5905),
SNTP v3 (RFC 1769)
SNTP v4 (RFC 2030)
PTP (дәл уақыт протоколы) PTP v2 (IEEE Std 1588-2008)
SNMP протоколы SNMPv2c (RFC 1158)
RS-232 протоколы SIRF
TOD
Интерфейс 1PPS (1Гц)
шығару деңгейі 5V (TTL үйлесімді)
импульс ұзақтығы 5 мкс (IEEE Std 1344 - 1995)
импульстік полярлық оң/теріс
сызық кедергісі 50 Ом
5 МГц және 10 МГц тактілік сигналдар
толқын пішіні номиналды тікбұрышты
50 Ом жүктеме кезінде шығыс сигналының деңгейі 1 В
Сағат сигналы 2,048 МГц (G.703/10)
толқын пішіні номиналды тікбұрышты
1,5 В
1,9 В
Сағат сигналы 2,048 Мбит/с (G.703/6)
толқын пішіні биполярлы
75 Ом жүктеме кезінде шығыс сигналының деңгейі (коаксиалды жұп) 1,5 В
120 Ом жүктеме кезінде шығыс сигналының деңгейі (теңдестірілген жұп) 1,9 В
Метрологиялық сипаттамалар
GNSS GLONASS/GPS сигналдарымен синхрондау режимінде жиіліктегі рұқсат етілген салыстырмалы қателік шегі ±5,0×10 -11
100 с өлшеу уақыт аралығында шығыс сигнал жиілігінің өлшеу қателігінің кездейсоқ құрамдас бөлігінің рұқсат етілген орташа квадраттық салыстырмалы ауытқуының шектері ±5,0×10 -11
GNSS GLONASS/GPS сигналдарының көмегімен синхрондау режимінде 1 Гц жиіліктегі шығыс импульсінің алдыңғы жиегін UTC уақыт шкаласымен байланыстырудың рұқсат етілген абсолютті қателігінің шектері ±110 нс
тәуліктік автономды жұмыс режимінде 1 Гц жиіліктегі шығыс импульсінің алдыңғы жиегін UTC уақыт шкаласына байланыстырудың рұқсат етілген абсолютті қателігінің шектері ±20 мкс
Ethernet интерфейсі арқылы NTP протоколы арқылы UTC(SU) уақыт шкаласына қатысты уақыт шкаласы сілтемесінің рұқсат етілген абсолютті қателігінің шектері ±10 мкс
Кеңейту модульдерінің саны 8 данаға дейін
Өнімділік
NTP серверінің жылдамдығы 10/100 Base-T Ethernet портына, секундына сұраулар, кем емес 123 000
Нәр беруші
қуат кірістерінің саны
2
қуат көзінің кернеуі
(орындау түріне байланысты)
═ 60 В (36 - 72) В
~ 220 В (198-ден 242-ге дейін) 50 Гц
Қуатты тұтыну «жұмыс» режимінде 50 Вт артық емес
«жылыту» режимінде 60 Вт артық емес
өлшемдері 483×255×65 мм
Салмағы 6 кг артық емес
Жұмыс тәртібі тәулік бойы
орташа қызмет ету мерзімі кем дегенде 20 жыл

SSV-1G уақыт көзінің артықшылықтары

    • Оңтайлы баға мен сапа арақатынасы

SSV-1G көзі жабдық сыныбында ең жақсы баға-сапа арақатынастарының біріне ие. Бұған екі технологиялық шешім арқылы қол жеткізіледі.

Біріншіден, SSV-1G өз өндірісінің аппараттық платформасы негізінде құрастырылған. Сонымен қатар, SSV-1G құрылғысында үшінші тараптың лицензияланған бағдарламалық құралы жоқ.

Екіншіден, қысқа қызмет ету мерзімі бар қымбат жоғары дәлдіктегі рубидий осцилляторларының орнына тұрақты жұмыс режимін қамтамасыз ету үшін қажетті тұрақты температура деңгейін қамтамасыз ететін қос температураны реттейтін кварцтық осцилляторлар қолданылады. Бұл шешім дәлдігі бойынша рубидий генераторларына ұқсас, бірақ оның құны айтарлықтай аз және сенімдірек.

    • Ақпараттық қауіпсіздік

Барлық SSV-1G кеңейту модульдері, соның ішінде NTP-сервер модулі, қатаң автомат негізінде құрастырылған аппараттық іске асыруға ие.

Бұл шешім ең жоғары өнімділікті қамтамасыз етеді және нәтижесінде:

  1. NTP пакеттерін жіберу және қабылдау арнасының асимметриясына әсер ететін ішкі кідірістердің болмауына байланысты уақыт белгісін берудің жоғары дәлдігі.
  2. DDOS шабуылдарына байланысты NTP серверінің жұмысын бұзу мүмкін емес. Өнімділік жергілікті NTP-сервер Ethernet арнасының жылдамдығынан жоғары.
  3. Ethernet порты арқылы ресурстарға рұқсатсыз кіруге байланысты NTP серверінің жұмысын бұзу мүмкін емес. NTP уақыт сервері тек функционалдылықты қамтамасыз етеді және басқа IP пакеттеріне жауап бермейді.

Модульдік дизайн

SSV-1G көзінің негізгі шассиі 19 дюймдік корпус болып табылады орнатылған модульдербасқару, SRNS сигналдарының қабылдағышы, фазалық құлыпталған контуры бар термиялық тұрақтандырылған кварц осцилляторы, сондай-ақ функционалды кеңейту модульдерін орнатуға арналған артқы панель.

Модульдік дизайн физикалық бөлінген желілерде бір құрылғының негізінде 16 NTP серверіне дейін құруға мүмкіндік береді.

Кеңейту модульдері тапсырыс беру кезінде анықталған спецификацияға негізделген кіріс/шығыс сигналдарының қажетті конфигурациясына сәйкес орнатылады.

Конфигурацияны өзгерткен кезде жаңа құрылғыны сатып алудың қажеті жоқ, кеңейту модульдерінің қосымша қажетті санын орнату жеткілікті.

Барлығы 8 кеңейту модуліне дейін орнатуға болады.

SSV-1G жиілік және уақыт көзі модульдері

MLAN модулі

  • Қарапайым желі уақытының протоколы (RFC 1769, RFC 2030);
  • Уақыт протоколы (RFC 868);
  • Күндізгі протокол (RFC 867).

MLANP модулі

Модуль клиенттерден сұраныстарды қабылдауға және келесі хаттамаларға сәйкес нақты ағымдағы уақыт пакетін құруға арналған:

  • Желілік уақыт протоколы (RFC 1119, RFC 1305, RFC 5905);

Precision Time Protocol (PTP) бір клиенттік қосылымға арналған. Жұмыс режимі келесі параметрлердің кез келген комбинациясы арқылы анықталады:

Тасымалдау протоколы Ethernet, UDP
адрестеу режимі Unicast, Multicast, Mixed
екі қадам Иә Жоқ

Желілік уақыт протоколын (NTP) пайдаланған кезде пакеттерді көрсетілген IP мекенжайына (оның ішінде таратылатын хабар тарату) көрсетілген жиілікпен жіберуге болады.

Модульде бірдей функционалдығы және конфигурация параметрлерінің бірдей жинағы бар екі тәуелсіз арна бар. Арналар жеке конфигурацияланады. Әр арнаның жүк сыйымдылығы секундына шамамен 123 000 пакетті құрайды.

MGLAN модулі (NTP/PTP)

Модуль клиенттерден сұраныстарды қабылдауға және келесі хаттамаларға сәйкес нақты ағымдағы уақыт пакетін құруға арналған:

  • Precision Time Protocol V2 (IEEE Std 1588-2008);
  • Желілік уақыт протоколы (RFC 1119, RFC 1305, RFC 5905);
  • Қарапайым желі уақытының протоколы (RFC 1769, RFC 2030).

MPPS модулі

Модуль PPS сигналын (1Гц) қабылдауға және пішіні конфигурацияда орнатылған сигналды генерациялауға арналған, әрқайсысы қабылдау немесе жіберу режимінде жұмыс істей алатын екі бірдей арнаға ие.

«MSYNC 120», «MSYNC 75» модулі

Модуль 2,048 МГц (G.703/10) немесе 2,048 Мбит/с (G.703/6) сигналдарын қабылдауға және генерациялауға арналған және әрқайсысы сигналды қабылдау немесе беру режимінде жұмыс істей алатын екі бірдей арнаға ие.

MCOMB модулі

MCOMB модулі RS-232 интерфейсі арқылы көрсетілген форматта нақты ағымдағы уақытты қабылдауға/беруге, сондай-ақ 1 PPS уақыт белгісінің импульсін қабылдауға және генерациялауға арналған.

Қолдау көрсетілетін RS-232 интерфейс протоколдары: TOD; Sirf, TimeString, NMEA.

«M10M» модулі

Модуль 5 МГц немесе 10 МГц сигналдарды қабылдауға және генерациялауға арналған және екі бірдей арнаға ие, олардың әрқайсысы сигналды қабылдау немесе беру режимінде жұмыс істей алады.

«MTP» модулі (ағымдық цикл)

Модуль «Ағымдағы цикл» немесе «Құрғақ контакт» интерфейсі арқылы уақыт белгісінің импульсін генерациялауға арналған және екі тәуелсіз, гальваникалық оқшауланған арналары бар.

MIRIG модулі

MIRIG модулі IRIG STANDARD 200-04 протоколының спецификациясына сәйкес сигнал генерациялауға арналған.

«M422» модулі

«M422» модулі RS-422/485 интерфейсі арқылы көрсетілген форматта нақты ағымдағы уақытты қабылдауға/беруге, сондай-ақ RS-422/485 интерфейсі арқылы уақыт белгісінің импульсін қабылдауға және генерациялауға арналған.

Қолдау көрсетілетін RS-422/485 интерфейс протоколдары: TOD, Sirf, TimeString, NMEA.

Орталықтандырылған басқару

Оператор желісінде орнатылған синхрондау құрылғыларының жұмысын бақылау және басқару мамандандырылған желі арқылы қамтамасыз етілуі мүмкін бағдарламалық қамтамасыз ету«КОМСЕТ-сервис» ЖАҚ әзірлеген «Қызмет көрсету».

Ақаулықтарды жоюды басқару

  • апаттар, ақаулар және қосылған құрылғылардан назар аударуды қажет ететін оқиғалар туралы хабарламаларды жинау;
  • жазатайым оқиғалардың тізімін алу;
  • жазатайым оқиғаларды оларға ауырлық дәрежесін бере отырып сүзу;
  • авариялар мен ақауларды, сондай-ақ олардың сипаттамаларын көрсету;
  • басқару құрылғысының қолжетімділігін бақылау (құрылғы мен басқару жүйесі арасындағы байланыс арнасының болуы);
  • жазатайым оқиғалар мен оқиғалар туралы есептерді қалыптастыру.

Қауіпсіздікті басқару

  • пайдаланушы аты мен пароль арқылы жүйеге кіруді қорғау;
  • басқару жүйесінде пайдаланушыны авторизациялау;
  • пайдаланушы құқықтарының төрт деңгейі әкімшіден (толық құқықтары бар) тек оқуға арналған құқықтары бар пайдаланушыға дейін;
  • ақауларды өңдеу бойынша операторлардың әрекеттерін бақылау.

Конфигурацияны басқару

  • жаңа құрылғыны қосу;
  • әрбір қолдау көрсетілетін құрылғы үшін құрылғы туралы ақпаратты қашықтан көрсету: пайдаланылатын кірістер/шығыстар туралы ақпарат, құрылғы конфигурациясы, құрылғының жұмыс режимдері, құрылғының жұмысын анықтайтын параметрлер;
  • автоматты тану сериялық нөмірлерқұрылғылар (түгендеу функциясы).

Өнімділікті басқару

  • нақты уақыт режимінде құрылғылардың ағымдағы сипаттамаларын көрсету.

Шығару және пайдаланушы интерфейсі

  • желі элементтерінің күйі туралы деректер оларды басып шығару мүмкіндігімен кестелік түрде көрсетіледі;
  • жүйенің ыңғайлы мүмкіндігі бар пайдаланушы интерфейсі, көруді жеңілдетеді:
    • құрылғылардың тізбесі, олардың ағымдағы күйі және күйінің ақпараттық элементтері;
    • пайдаланушылар тізімі, пайдаланушыларға берілген рұқсат құқығы;
    • барлық құрылғы модульдерінің ағымдағы күйі;
    • спутниктік сигнал қабылдағыштың күйі, орнату орнында көрінетін спутниктік шоқжұлдыздың күйі;
    • және тағы басқалар.
  • «Техникалық қызмет көрсету» бағдарламалық жасақтамасында жүйені пайдаланушы оңай реттей алатын әртүрлі тондардың дыбыстық хабарлау мүмкіндігі бар ақаулық сигналдарын визуализациялау және талдау үшін кеңейтілген құралдар бар.

«SSV-1G» уақыт сервері KOMSET-сервистік компанияның меншікті әзірлемесі болып табылады. Оның тәуелсіз аппараттық платформасы бар, жоғары дәлдікуақыт көрсеткіштерін беру, пайдаланушыға ыңғайлы интерфейсжәне екі қуат көзі: негізгі және резервтік. Мәскеуде уақытты синхрондау серверін бізден стандартты немесе кеңейтілген нұсқада сатып алуға болады. Сондай-ақ құрылғыны бүкіл Ресейге жеткізуге болады. Жабдықтардың бағасын сұрау арқылы білуге ​​болады коммерциялық ұсыныскомпаниялар.

NTP уақыт сервері қайда қолданылады?

Жабдықтың қолдану аясы өте кең. NTP серверлері уақыт параметрлерін реттеу өте маңызды болатын барлық нысандарда қолданылады:

  • Компаниялар ұялы байланыс операторларыжәне телекоммуникация.
  • Интернет провайдерлері.
  • Әуежайлар, теміржол және автовокзалдар.
  • Коммерциялық автоматтандырылған есеп жүйелерінде.

Операциялық жүйелерде қалыпты жұмыс істеуі жүйелік сағаттың дәлдігіне байланысты көптеген қызметтер бар. Серверде нақты уақыт орнатылмаған болса, бұл әртүрлі мәселелерді тудыруы мүмкін.

Мысалы, в жергілікті желіфайлдарды ортақ пайдаланатын машиналар сағаттарын синхрондауды талап етеді - әйтпесе файлдарды өзгерту уақытын дұрыс орнату мүмкін болмайды. Бұл, өз кезегінде, нұсқа қайшылықтарын немесе маңызды деректердің қайта жазылуын тудыруы мүмкін.

Серверде дәл уақыт болмаса, Cron тапсырмаларында проблемалар туындайды - олардың қашан іске қосылатыны белгісіз. Ақаулар мен ақаулардың себептерін диагностикалау үшін жүйелік оқиғалар журналдарын талдау өте қиын болады ...

Сіз ұзақ уақыт жүре аласыз ...

Барлық сипатталған мәселелерді болдырмау үшін жүйелік сағатты синхрондауды орнату керек. Linux бұл үшін NTP (Network Time Protocol) пайдаланады. Бұл мақалада серверде NTP орнату және конфигурациялау туралы егжей-тегжейлі сөйлесеміз. Кішкене теориялық кіріспеден бастайық.

NTP протоколы қалай жұмыс істейді?

NTP хаттамасы әртүрлі деңгейлер (ағылшын страттары) ерекшеленетін нақты уақыт серверлерінің иерархиялық құрылымына негізделген. 0-деңгей анықтамалық сағатты білдіреді (атомдық сағат немесе GPS сағаты). Нөлдік деңгейде NTP серверлері жұмыс істемейді.

2-деңгей серверлерінің көздері болып табылатын 1-деңгейдегі NTP серверлері анықтамалық сағатпен синхрондалады.2-деңгей серверлері 1-деңгей серверлерімен синхрондалады, бірақ сонымен бірге бір-бірімен синхрондалады. 3 және одан төмен деңгейлі серверлер бірдей жұмыс істейді. Барлығы 256 деңгейге дейін қолдау көрсетіледі.

NTP хаттамасының иерархиялық құрылымы ақауларға төзімділік пен артықшылықпен сипатталады. Жоғары ағындық серверлермен қосылым сәтсіз болған жағдайда, сақтық көшірме серверлері синхрондау процесін қабылдайды. Артықшылық NTP серверлерінің әрқашан қолжетімді болуын қамтамасыз етеді. Бірнеше серверлермен синхрондау арқылы NTP ең дәл уақытты есептеу үшін барлық көздерден алынған деректерді пайдаланады.

NTP серверін орнату және конфигурациялау

Ең танымал және кең таралған бағдарламалық құралуақыт синхрондау үшін ntpd демоны болып табылады. тармағында көрсетілген параметрлерге байланысты конфигурация файлы(бұл төменде талқыланады), ол сервер ретінде де, клиент ретінде де әрекет ете алады (яғни, қашықтағы хосттардан уақытты қабылдап, оны басқа хосттарға тарата алады). Төменде біз OC Ubuntu жүйесінде осы демонды орнату және конфигурациялау жолын егжей-тегжейлі сипаттайтын боламыз.

Орнату

NTP бағдарламасы көптеген заманауи Linux жүйелерінің тарату жинақтарына кіреді және оны пайдалану арқылы орнатылады стандартты менеджерпакеттер:

$ sudo apt-get орнату ntp

Параметр

Орнату аяқталғаннан кейін ішке ашыңыз мәтіндік редактор/etc/ntp.conf файлы. Ол барлық бағдарлама параметрлерін сақтайды. Оларды толығырақ қарастырайық.

Тіркеу опциялары

Конфигурация файлының бірінші жолы келесідей көрінеді:

Driftfile /var/lib/ntp/ntp.drift

Ол уақыт ығысуының жиілігі туралы ақпаратты сақтауға арналған файлды көрсетеді. Бұл файл алдыңғы уақыт реттеулерінен алынған мәнді сақтайды. Сыртқы NTP серверлері қандай да бір себептермен қолжетімсіз болса, мән одан алынады.

Журнал файлы /var/log/ntp.log

Синхрондау үшін серверлер тізімі

Конфигурация файлы синхрондау орындалатын NTP серверлерінің тізімін көрсетеді. Әдепкі бойынша ол келесідей көрінеді:

0.ubuntu.pool.ntp.org сервері 1.ubuntu.pool.ntp.org сервері 2.ubuntu.pool.ntp.org сервері 3.ubuntu.pool.ntp.org

Әрбір жол серверге дұрыс уақыт туралы есеп беретін серверлер тобын білдіреді. Синхрондау дәлдігін iburst опциясы арқылы жақсартуға болады (ол синхрондау үшін серверге бір емес, бірнеше пакеттер жіберілу керектігін көрсетеді):

0.ubuntu.pool.ntp.org сервері iburst сервері 1.ubuntu.pool.ntp.org iburst сервері 2.ubuntu.pool.ntp.org iburst сервері 3.ubuntu.pool.ntp.org iburst

Сондай-ақ қалаған серверді таңдаулы опциямен көрсетуге болады:

0.ubuntu.pool.ntp.org сервері артықшылық береді

NTP серверлері бүкіл әлем бойынша шашыраңқы (мұнда, мысалы, қолжетімді жалпы NTP серверлерінің тізімі). Жүйе сағатының дәлірек орнатылуын қамтамасыз ету үшін сервер географиялық орналасқан аймақтың ntp серверлерімен ғана синхрондау ұсынылады. Мұны істеу үшін, /etc/ntp.conf конфигурация файлында сервер мекенжайларында pool.ntp.org үшін аймақтық ішкі доменді көрсетіңіз:

  • Азия – asia.pool.ntp.org;
  • Еуропа - europe.pool.ntp org;
  • Африка — africa.pool.ntp.org;
  • Солтүстік Америка - north-america.pool.ntp.org;
  • Оңтүстік Америка - south-america.pool.ntp.org;
  • Океания - oceania.pool.ntp.org.

Сондай-ақ жеке елдер үшін ішкі домендерді көрсетуге болады (толығырақ ақпаратты қараңыз). Сондай-ақ Ресей үшін қосалқы домен бар - ru.pool.ntp.org

Сақтық көшірме уақытының сервері

Кез келген себеппен Интернеттен ажыратылған NTP сервері синхрондау үшін жүйелік сағат деректерін жіберуі мүмкін. Мұны істеу үшін конфигурация файлына келесі жолды қосыңыз:

Сервер 127.127.1.0

Шектеулер

Соңғы уақытта DDoS шабуылдарында трафикті күшейту үшін NTP серверлерін пайдалану жағдайлары жиілеп кетті (толығырақ ақпаратты қараңыз, мысалы,). Біздің серверді теріс пайдалану құрбанына айналдырмау үшін сыртқы клиенттерге кіруге шектеулерді орнату пайдалы болар еді. Әдепкі бойынша, /etc/ntp.conf файлында келесі шектеулер орнатылған:

Шектеу −4 әдепкі kod notrap nomodify nopeer noquery шектеу −6 әдепкі kod notrap nomodify nopeer noquery

Nomodify, notrap, nopeer және noquery опциялары үшінші тарап клиенттерінің сервердегі кез келген нәрсені өзгертуіне жол бермейді. kod параметрі (бұл өлім сүйісуінің аббревиатурасы) қосымша қорғанысты қамтамасыз етеді: тым көп сұрау жіберген клиент алдымен код пакетін (қызмет көрсетуден бас тарту туралы ескерту) алады, содан кейін серверден ажыратылады.

Жергілікті желідегі машиналарды NTP серверімен синхрондауы үшін конфигурация файлына келесі жолды қосыңыз:

Шектеу 192.168.1.0 маска 255.255.255.0 nomodify notrap

Жергілікті хост үшін NTP серверіне кіруді шектеусіз орнатуға болады:

127.127.1.0 шектеу

Синхронизацияны тексеру

Конфигурация файлына барлық қажетті өзгертулер енгізіліп, сақталғаннан кейін NTP серверін қайта іске қосыңыз:

$ сервисті қайта іске қосу ntp

Содан кейін келесі пәрменді іске қосыңыз:

$ntpq -pn

Оның нәтижесі кесте түрінде ұсынылады:

Сауалнамаға жету кідірісі кезінде қашықтан қайта өңдеу ст t офсеттік діріл ====================================== = ================================== *62.76.96.4 130.173.91.58 2 u 207 256 37 10.985 - 215.79 256.992 +85.21.78.91 89.175.22.41 2 U 193 256 37 32.623 -207.70 259.121 +31.131.249.27 89.175.22.41 2 U 19621 -216.90 257.037 +85.21.11.11.1111111.11.111111111.11111111.1ANA 207.41 259.863 +91.189.94.4 193.79.237.14 2 u 192 256 37 50,573 -206,62 259,542

Кесте келесі параметрлерді көрсетеді:

  • қашықтағы — нақты уақыт серверінің мекенжайы (бұл баған конфигурация файлындағы тізімнен серверлерді көрсетеді);
  • refid - жоғарғы сервер (алдыңғы бағандардағы сервер синхрондауды алатын сервер);
  • st — сервер деңгейі (стратум);
  • t — тең типті (u- unicast, m- multicast);
  • соңғы синхрондау уақыты қашан;
  • сауалнама – NTP демонының теңімен синхрондауға кететін секундтардағы уақыты.
  • қол жеткізу — сервердің қолжетімділік күйі; сегіз сәтті синхрондау әрекетінен кейін бұл параметрдің мәні 377-ге тең болады;
  • delay — серверден жауап берудің кешігу уақыты;
  • офсет – біздің сервер мен синхрондау сервері арасындағы уақыт айырмашылығы; бұл параметрдің оң мәні сағатымыздың жылдам екенін білдіреді, теріс мән оның артта қалғанын білдіреді;
  • діріл – қашықтағы сервердегі уақыт ығысуы.

Сервер мекенжайының сол жағында келесі таңбаларды көрсетуге болады:

  • * синхрондау үшін таңдалған сервер;
  • + жаңартуға жарамды сервер (оны синхрондауға болады);
  • — сервермен синхрондау ұсынылмайды;
  • x сервері қолжетімсіз.

Тізімдегі сервердің синхрондау үшін жарамды екенін пәрмен арқылы тексеруге болады:

Ntpdate -q сервер хх.ххх.ххх.ххх, 2-қабат, ығысу −0,127936, кідіріс 0,02600 7 шілде 14:30:23 ntpdate: уақыт серверін реттеу хх.ххх.ххх.ххх ығысуы −0,129c

Жоғарыда келтірілген шығыстан сервердің синхрондау үшін қолайлы екенін көруге болады, оның деңгейі 2, ығысу 0,127936 мс, ал кешігу 0,026 мс.

Сондай-ақ, журналдардан синхрондау қалай өткенін (сәтті немесе қателермен) білуге ​​болады:

7 шілде 15:17:17 ntpd: 91.198.10.4 нұсқасына синхрондалған, қабат=2 7 шілде 15:17:17 ntpd: ядро ​​уақытын синхрондау өшірілген 0041 7 шілде 15:17:21 ntpd: ядро ​​уақытын синхрондау қосылған000

Жергілікті күн мен уақытты орнату

NTP серверіне сұрау жіберу арқылы сервердегі жергілікті күн мен уақытты орнату үшін ntpdate пәрменін пайдалануға болады.


Уақытты синхрондау маңызды міндет болып табылады, бірақ бұл туралы көп адамдар ойламаған. Ал, сервер уақытында қашудың несі жаман? Көптеген сағат мәселелері криптографияға қатысты хаттамаларға әсер ететінін білесіз бе? Осы себепті, Active Directory қызметінде 5 минуттан астам сағат айырмашылығы Kerberos аутентификация ақауларына әкеледі.

сағаттық деңгейлер. Қабаттар.

NTP құрылғысын түсіну үшін сіз тұжырымдама туралы білуіңіз керек қабаттарнемесе қабат. GPS спутниктері, цезий атомдық сағаттары, WWVB радиотолқындары сияқты беделді уақыт көздері - мұның бәрі қабат 0. Олар өте дәл уақытты сақтаудың қандай да бір тәсілі бар деген негізде беделді. Сіз, әрине, кәдімгі кварц сағаттарын пайдалана аласыз, бірақ олармен бір айда 15 секунд жоғалту оңай екенін біле отырып, оларды уақыт өлшемі ретінде пайдаланбаған дұрыс. 0-қабатБұл 300 000 жылда бір секунд жоғалмаған кезде!

Тікелей (желі арқылы емес!) уақыт алатын компьютерлер қабат 0- Бұл қабат 1. Сигналдың берілуіне және уақытты орнатуға арналған шығындарға байланысты әрқашан кідірістер болғандықтан, компьютерлер қабат 1сияқты дәл емес қабат 0, бірақ ішінде шын өмірайырмашылық бірнеше микросекундқа жетеді (1 мкс = 10 -6 с), бұл әбден қолайлы ауытқу.

Желі арқылы уақытты алатын компьютерлердің келесі деңгейі қабат 1- бұл... барабан... интрига... қабат 2! Тағы да, әртүрлі кідірістерге байланысты (желі, әрине), қабат 2сәл артта қалды қабат 1және, әрине, бастап қабат 0. Іс жүзінде бұл айырмашылық бірнеше микросекундтан (1 мкс = 10 -6 с) бірнеше миллисекундқа (1 мс = 10 -3 с) дейін ауытқиды. Көпшілігі қабатпен бұдан әрі синхрондауды қалайды қабат 2.

Диаграммадан көрініп тұрғандай, қабат 4басшылардан уақыт алады қабат 3. қабат 5сағ қабат 4тағыда басқа. қабат 16ең төменгі қабат болып саналады және онда уақыт қарастырылады синхрондалмаған.

Уақытты NTP протоколы арқылы синхрондау үшін алдымен уақытты қолмен орнату керек. Нақты уақыт пен сағат арасындағы 1000 секундтан астам айырмашылыққа жол берілмейді. Егер сіз пайдаланып жатқан уақыт сервері 1000 миллисекундтан (1 секунд) көп өтсе, ол тізімнен шығарылады және оның орнына басқалары пайдаланылады. Бұл механизм нашар уақыт көздерін сүзуге мүмкіндік береді.

Уақыт клиенті.

/etc/ntp.conf файлында Сервер жолдары клиент үшін маңызды. Бірнеше болуы мүмкін - 10 данаға дейін!

Қанша қосу керек? Есте сақтаңыз:

  • Егер сізде тек бір сервер (бір сервер жолы) болса, онда егер берілген серверөтірік айта бастайды, сосын оның соңынан еріп кетесің. Егер оның уақыты 5 секундқа бітсе және сіз оның артынан жүгірсеңіз.
  • Егер 2 сервер қосылса (2 сервер жолы), онда NTP олардың екеуін де белгілейді жалған белгілер. Егер олардың біреуі өтірік айтса, онда кворум болмағандықтан ҰТП кімнің өтірік айтып жатқанын түсіне алмайды.
  • Егер 3 немесе одан да көп уақыт сервері қосылса, бір өтірікшіні есептеуге болады жалған белгілер. Егер 5 немесе 6 уақыт сервері болса, онда сіз 2 өтірікші таба аласыз жалған белгілер. Егер 7 немесе 8 сервер болса, онда 3 жалған белгілер. Егер 9 және 10 сервер болса, онда 4 жалған белгілер.

NTP Pool жобасы.

Мұндай NTP Pool жобасы бар, оның мекен-жайы бойынша pool.ntp.org/zone/ru/ ресейлік пайдаланушылар үшін ұсынылған уақыт серверлерін таба аласыз.

server0.ru.pool.ntp.org
server1.ru.pool.ntp.org
server2.ru.pool.ntp.org
server3.ru.pool.ntp.org

Debian және Ubuntu сияқты операциялық жүйелер пайдаланушыларға өздерінің уақыт серверлерін ұсынады.

server0.debian.pool.ntp.org
server1.debian.pool.ntp.org
server2.debian.pool.ntp.org
server3.debian.pool.ntp.org

server0.ubuntu.pool.ntp.org
server1.ubuntu.pool.ntp.org
server2.ubuntu.pool.ntp.org
server3.ubuntu.pool.ntp.org

NTP қолданатын Linux құрылғысында ntpq -pn деп қоңырау шалсаңыз

Сауалнамаға жету кідірісі кезінде қашықтан қайта өңдеу ст t офсеттік діріл ====================================== = =================================== +93.180.6.3 77.37.134.150 2 u 62 1024 377 53.658 - 0.877 1.174 +85.21.78.23 193.190.230.65 2 u 1027 1024 377 54.651 0.167 1.531 *62.173.138.130 89.109.251.24 2 u 940 1024 377 52.796 -0.143 1.001 +91.206.16.3 194.190.168.1 2 u 258 1024 377 93.882 -0.680 2.196 - 91.189.94.4 193.79.237.14 2 u 596 1024 377 100.219 1.562 1.482

Баған атаулары не дейді?

  • қашықтан- уақытты синхрондайтын қашықтағы серверлер.
  • қайта анықтау- осы сервер үшін жоғары деңгей.
  • ст- қабат деңгейі. 0-ден (біз үшін қол жетімді емес) 16-ға дейін (біз үшін қажет емес). Идеал - 2.
  • т- қосылым түрі. " u"- Unicast немесе manycast," б"-хабар тарату немесе көп тарату," л"жергілікті анықтамалық сағат", с"- симметриялы түйін," А" - көп тарату сервері, " Б"-хабар тарату сервері," М"- мультикаст сервер.
  • қашан- сервер соңғы рет бізге жауап берген уақыт. Параметр санды секундтарда көрсетеді, бірақ сан болса, минуттарда болуы мүмкін мнемесе сағат, егер h.
  • сауалнама- дауыс беру жиілігі. Ең азы 16 секунд, максимум 32 сағат. Сан 2 n болуы керек. Әдетте бұл параметрде 64 секунд немесе 1024 болады.
  • жету- Қашықтағы уақыт серверімен байланыс күйін көрсететін 8 биттік октет: сәтті немесе сәтсіз. Егер бит орнатылған болса, онда сәттілік, әйтпесе сәтсіздік. 377 мәні екілік 0000 0000 1111 1111.
  • кешіктіру- миллисекундтағы мән жауап жіберу мен алу арасындағы уақытты көрсетеді (барлық сапар уақыты - RTT).
  • офсет- сіз және уақыт серверлері арасындағы миллисекундтарда ығысу. Оң немесе теріс сан болуы мүмкін.
  • дірілдеу- ығысуыңыздың стандартты ауытқуын көрсететін миллисекундтағы абсолютті мән.

NTP серверінің IP мекенжайының алдында белгі бар - бұл есептеу коды. Түрлері есептеу коды:

  • " " - жарамсыз деп есептелді. Мысалы, онымен байланыс жоқ немесе ол желіден тыс, дәрежесі тым жоғары және сіз сияқты адамдарға қызмет көрсетпейді.
  • "x"- «қиылысу» алгоритмі арқылы жойылады. Қиылысу алгоритмі синхрондау көздері бола алатын үміткер серіктестер тізімін дайындайды және олардың әрқайсысы үшін сенімділік аралығын есептейді.
  • "." - кестенің толып кетуіне байланысты төмендеді.
  • "-" - кластерлік алгоритм арқылы жойылады. Кластерлеу алгоритмі үміткерлер тізімін қабат кодтары және синхрондау қашықтығы бойынша сұрыптайды.
  • "+" - сервер «біріктіру алгоритмі» арқылы қосылады. Ағымдағы уақыт серверіңіз сәтсіздікке ұшырай бастаса, бұл сервер тамаша үміткер.
  • "#" - сервер тамаша баламалы уақыт сервері болып табылады. # бар серверді /etc/ntp.conf ішінде 10-нан астам сервер жазбалары болса ғана көруге болады.
  • "*" - ағымдағы уақыт сервері. Оның көрсеткіштері сағаттарды синхрондау үшін пайдаланылады.
  • «о»- секундына импульс (PPS) сервері. Бұл әдетте бұл уақыт сервері сияқты уақыт көздерін пайдаланатынын білдіреді GPS спутниктеріжәне басқа уақыт сигналдары. Егер сызылған болса туралы, содан кейін есептеу кодының басқа түрлері енді көрсетілмейді.

Алаңда қайта анықтаукелесі мәндер болуы мүмкін:

  • IP мекенжайы – қашықтағы уақыт серверінің мекенжайы.
  • .ACST.- NTP көп тарату сервері.
  • .ACTS.- Америка ұлттық стандарттар мен технологиялар институтының автоматтандырылған компьютерлік уақыт қызметі.
  • .AUTH.- аутентификация қатесі.
  • .AUTO.- автоперне тізбегіндегі қате.
  • .BCST.- NTP хабар тарату сервері.
  • .CHU.- Оттавадағы CHU станциясының қысқа толқынды радиоқабылдағышы, Онтарио, Канада.
  • .CRYPT. - Автоматты кілт протоколының қатесі.
  • .DCFx.- Майнфлинген, Германиядағы DCF77 станциясының LF радиоқабылдағышы.
  • .DENY.- Қол жеткізуге тыйым салынды.
  • .GAL.-European Galileo спутниктік қабылдағышы.
  • .GOES.- Американдық геостационарлық операциялық экологиялық спутниктік қабылдағыш.
  • .GPS.-Американдық жаһандық позициялау жүйесінің қабылдағышы.
  • .HBG.- Прангинс, Швейцариядағы HBG станциясының LF радиоқабылдағышы.
  • .INIT.- Тең бірлестігі инициализацияланды.
  • .IRIG.- Inter Range Instrumentation Group уақыт коды.
  • .JJY.- Жапониядағы Кюсю аралындағы Фукусима немесе Хагане тауы маңындағы Отакадоя тауындағы JJY станциясының LF радиоқабылдағышы.
  • .LFx.- Тұрақты LF радиоқабылдағышы.
  • .LOCL.- хосттың жергілікті сағаты.
  • .LORC.- Long Range Navigation (LORAN-C) жүйесінен LF радиоқабылдағышы.
  • .MCST.- NTP көп тарату сервері.
  • .MSF.- Анторн жанындағы Анторн радиостанциясы, Камбрия.
  • .NIST.-Американдық Ұлттық стандарттар мен технологиялар институты.
  • .PPS.- сағат Импульс/секунд.
  • .PTB.- Physikalisch-Technische Bundesanstalt Брунсвик және Берлин, Германия.
  • .RATE.- NTP сауалнамасының шегінен асты.
  • .STEP.- NTP қадамын өзгерту. Біржақтылық офсет 1000 миллисекундтан аз, бірақ 125 миллисекундтан көп.
  • .TDF.- Аллуидегі, Франциядағы TéléDiffusion de France станциясының LF радиоқабылдағышы.
  • .TIME.- NTP байланысының күту уақыты.
  • .USNO.- Америка Құрама Штаттарының теңіз обсерваториясы.
  • .WWV.- Форт Коллинздегі WWV станциясының HF радиоқабылдағышы, Колорадо, Америка Құрама Штаттары.
  • .WWVB.- Форт Коллинздегі WWVB станциясының LF радиоқабылдағышы, Колорадо, Америка Құрама Штаттары.
  • .WWVH.- Гавайи, Америка Құрама Штаттарының Кауаи аралындағы Кекахадағы WWVH станциясының HF радиоқабылдағышы.

Біріншіден, уақытты қалай алуға болады деген ойдан арылыңыз қабат 1, олар нақты уақытқа ең жақын екенін айтады. Олар планетадағы ең дәл уақытқа жақын, тек олардың өздері шамадан тыс жүктелген және қарапайым серверлер үшін жоғары RTT кідірістері бар. Қалыптысын тапқан дұрыс қабат 2және бұл туралы алаңдамаңыз. Біз микросекундтар мен миллисекундтар туралы айтып жатқанымызды ұмытпаңыз, бұл қарапайым өмірде жеткілікті.

Екіншіден, ең жақын уақыт серверіне қосылу әрқашан қолайлы емес екенін есте сақтаңыз. Маңыздысы аумақтық жақындық емес, қабат деңгейі. NTP Pool жобасы серверлер тізімін тек деңгейде жариялайды қабат 1және қабат 2және одан 10 уақыт серверін алған дұрыс бұл тізім, бұл жай ғана тамаша болады.

Үшіншіден, егер сіз қарапайым үй клиентінің пайдаланушысы болсаңыз, операциялық жүйеде сізге ұсынылған серверлер қосымша қимылдарды қажет етпейтін тамаша нұсқа болады.

Үлкен кеңселер үшін ең жақсы нұсқажұмыс істейтін компьютерлер үшін уақыт серверін көтеру болады. Бұл сервер Интернет уақыт серверлерінен нақты уақытты алады және оны қамтамасыз етеді жергілікті компьютерлер. Debian және Ubuntu серверлерінде жолды алып тастаңыз

Шектеу 192.168.0.0 маска 255.255.0.0 nomodify notrap

ntpd демон конфигурация файлында - /etc/ntp.conf

192.168/16 желісіндегі пайдаланушылар серверіңізден ең дәл сағатты ала алады. Уақыт серверлері болып табылмайтын және өз істерін жасайтын ішкі Linux негізіндегі серверлер үшін ntpd демонын клиенттік режимде іске қосудың орнына, /etc/cron.daily/syncntpd файлында көрсету жеткілікті. Ntpdate және ntp арасындағы айырмашылықтарды оқып, өзіңіз шешкеніңіз жөн.
#!/bin/sh
/usr/sbin/ntp серверіңіздің IP мекенжайын жаңартыңыз > /dev/null 2>&1
0 шығу

және күніне бір рет ntpdate пәрменінің арқасында уақытты үндестіру орындалады. Түсінбеушіліктерді болдырмау үшін уақыт серверін енгізуден және барлығын және барлығын NTP протоколы арқылы синхрондаудан бұрын жалқау болмаңыз - сізге қол жетімді барлық серверлер мен жұмыс станцияларында дұрыс уақытты қолмен орнатыңыз. Егер синхрондалмаған уақыт дұрыс уақыттан тым өзгеше болса, сіз басында көптеген қажетсіз мәселелерді бастай аласыз.

Төртіншіден, NTP қай елде және қандай сағат белдеулерінде қолданылатыны және жазғы және қысқы уақытқа көшудің қалай болатыны және бұл елде мұндай ауысудың жүзеге асырылатыны туралы ешқандай байланысы жоқ. Бұл жауапкершілік операциялық жүйеге жүктеледі, егер елде сағат жасауда өзгерістер болса, оны жаңарту қажет. AT Debian жүйелеріжәне Ubuntu жаңартылған болуы керек tzdata пакетіне жауапты.

Бесіншіден, жоғары жүктелген жүйеде NTP серверін көтермеу жақсы.

Windows жүйесінде NTP серверін орнату

Windows 2000 жүйесінен бастап, барлығы жұмыс істейді Windows жүйелеріуақыт қызметін қамтиды W32Уақыты. Бұл қызмет ұйымдағы уақытты синхрондауға арналған. W32Time уақыт қызметінің клиент және сервер бөліктерінің жұмысына жауап береді және бір компьютер бір уақытта NTP (Network Time Protocol) клиенті де, сервері де бола алады.

Әдепкі бойынша, Windows уақыт қызметі келесідей конфигурацияланады:

Амалдық жүйе орнатылған кезде, Windows NTP клиентін іске қосады және сыртқы уақыт көзімен үндестіреді;
Компьютерді доменге қосқанда синхрондау түрі өзгереді. Бәрі клиенттік компьютерлержәне домендегі мүше серверлер уақытты синхрондау, олардың түпнұсқалығын растау үшін домен контроллерін пайдаланады;
Мүше сервер домен контроллеріне көтерілгенде, онда уақыт көзі ретінде PDC эмулятор рөлі бар контроллерді пайдаланатын NTP сервері іске қосылады;
Орман түбірлік доменінде орналасқан PDC эмуляторы бүкіл ұйым үшін негізгі уақыт сервері болып табылады. Сонымен бірге ол сыртқы уақыт көзімен де синхрондалады.

Бұл схема көп жағдайда жұмыс істейді және араласуды қажет етпейді. Дегенмен, Windows уақыт қызметінің құрылымы домен иерархиясына сәйкес келмеуі мүмкін және кез келген компьютер сенімді уақыт көзі ретінде тағайындалуы мүмкін. Мысал ретінде мен NTP серверін орнатуды сипаттаймын Windows сервері 2008 R2, бірақ Windows 2000-ден кейін процедура айтарлықтай өзгерген жоқ.

NTP серверін іске қосу

Мен Windows серверіндегі уақыт қызметінде (2000 жылдан 2012 жылға дейін) жоқ екенін бірден атап өткім келеді. GUIжәне біреуінен конфигурацияланады пәрмен жолы, немесе тікелей өңдеу арқылы жүйелік тізілім. Жеке өзіме екінші әдіс жақынырақ, сондықтан біз тізілімге барамыз.

Сонымен, бізге бірінші кезекте NTP серверін іске қосу керек. Тіркеу бөлімін ашыңыз
HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpServer.
Мұнда NTP сервер параметрін қосу үшін Қосылғанмәнді орнату керек 1 .

Содан кейін командамен уақыт қызметін қайта іске қосамыз таза тоқтату w32time && таза бастау w32time

NTP қызметін қайта іске қосқаннан кейін сервер белсенді және клиенттерге қызмет көрсете алады. Мұны w32tm /query /configuration пәрмені арқылы тексеруге болады. Бұл пәрмен шығады толық тізімқызмет параметрлері. Егер бөлімі NtpServerжолды қамтиды Қосылған: 1, содан кейін бәрі тәртіппен, уақыт сервері жұмыс істейді.

NTP сервері клиенттерге қызмет көрсетуі үшін кіріс және шығыс трафик үшін брандмауэрде UDP 123 портын ашуды ұмытпаңыз.

Негізгі NTP сервер параметрлері

NTP сервері қосылды, енді оны конфигурациялау қажет. HKLM\System\CurrentControlSet\services\W32Time\Parameters тізілімінің тармағын ашыңыз. Мұнда біз ең алдымен параметрге қызығушылық танытамыз түріСинхрондау түрін көрсететін A. Ол келесі мәндерді қабылдай алады:

NoSync- NTP сервері ешбір сыртқы уақыт көзімен синхрондалмаған. Сервердің CMOS чипіне орнатылған сағаттың өзі пайдаланылады;
NTP- NTP сервері тізілім параметрінде көрсетілген сыртқы уақыт серверлерімен синхрондалады NtpServer;
NT5DS- NTP сервері домен иерархиясына сәйкес синхрондалады;
AllSync- NTP сервері синхрондау үшін барлық қолжетімді көздерді пайдаланады.

Домен мүшесі болып табылатын компьютер үшін әдепкі мән NT5DS, бөлек тұрған компьютерNTP.

Және параметр NtpServer, бұл сервер уақытты синхрондайтын NTP серверлерін көрсетеді. Әдепкі бойынша, бұл параметрде Microsoft NTP сервері (time.windows.com, 0x1), қажет болса, бос орынмен бөлінген DNS атауларын немесе IP мекенжайларын енгізу арқылы тағы бірнеше NTP серверлерін қосуға болады. Мысалы, қол жетімді уақыт серверлерінің тізімін көруге болады.

Әрбір аттың соңына жалауша қосуға болады (мысалы. ,0x1) уақыт серверімен синхрондау режимін көрсетеді. Келесі мәндерге рұқсат етіледі:

0x1– SpecialInterval, арнайы сауалнама интервалын пайдалану;
0x2– UseAsFallbackOnly режимі;
0x4– SymmetricActive, симметриялық белсенді режим;
0x8– Клиент, клиент режимінде сұраныс жіберу.

SpecialInterval жалауын пайдаланған кезде кілтте орнатылған интервал мәні қажет Арнайы сауалнама интервалы. UseAsFallbackOnly жалауы орнатылса, уақыт қызметіне бұл сервер резервтік сервер ретінде пайдаланылатыны және онымен синхрондау алдында тізімдегі басқа серверлермен байланысқа түсетіні хабарланады. Симметриялық белсенді режим әдепкі бойынша NTP серверлерімен пайдаланылады, ал клиенттік режим синхрондау ақаулары болған жағдайда қолданылуы мүмкін. Синхрондау режимдері туралы көбірек білуге ​​болады немесе алдамай, оны барлық жерге қойыңыз ,0x1(Microsoft ұсынғандай).

Тағы бір маңызды параметр Жалауларды хабарлау HKLM\System\CurrentControlSet\services\W32Time\Config тізбе кілтінде орналасқан. Ол NTP серверінің өзін қалай жариялайтынына жауап береді және келесі мәндерді қабылдай алады:

0x0(Уақыт сервері емес) - сервер уақыт көзі ретінде NetLogon арқылы өзін жарнамаламайды. Ол NTP сұрауларына жауап бере алады, бірақ көршілер оны уақыт көзі ретінде тани алмайды;
0x1(Әрқашан уақыт сервері) - сервер күйге қарамастан әрқашан өзін хабарлайды;
0x2(Автоматты уақыт сервері) - сервер басқа көршіден сенімді уақытты алған жағдайда ғана өзін хабарлайды (NTP немесе NT5DS);
0x4(Әрқашан сенімді уақыт сервері) - сервер әрқашан өзін сенімді уақыт көзі ретінде жариялайды;
0x8(Автоматты сенімді уақыт сервері) - домен контроллері, егер ол орман түбірлік доменінің PDC эмуляторы болса, автоматты түрде сенімді деп жарияланады. Бұл жалауша орман шебері PDC-ге, тіпті егер ол жоғары ағындық NTP серверлеріне қосылмаған болса да, өзін бүкіл орман үшін рұқсат етілген уақыт көзі ретінде бекітуге мүмкіндік береді. Басқа контроллер немесе мүше сервер (әдепкі жалаушасы бар) жоқ 0x2) өзіне уақыт көзін таба алмаса, сенімді уақыт көзі деп айта алмайды.

Мағынасы Жалауларды хабарлауоның құрамдас жалауларының қосындысы болып табылады, мысалы:

10=2+8 - NTP сервері уақытты сенімді көзден алатын немесе PDC түбірлік домені болған жағдайда өзін сенімді уақыт көзі ретінде жариялайды. 10 жалаушасы әдепкі бойынша домен мүшелері мен оқшау серверлер үшін орнатылады.

5=1+4 - NTP сервері әрқашан сенімді уақыт көзі екенін мәлімдейді. Мысалы, мүше серверді (домен контроллері емес) сенімді уақыт көзі ретінде жариялау үшін 5-жалауша қажет.

Ал, жаңартулар арасындағы интервалды орнатайық. Бұған жоғарыда айтылған кілт жауап береді. Арнайы сауалнама интервалы, HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpClient тізбе кілтінде орналасқан. Ол секундтарда және әдепкі бойынша 604800, яғни 1 апта. Бұл өте көп, сондықтан SpecialPollInterval мәнін ақылға қонымды мәнге дейін азайтқан жөн, айталық 1 сағат (3600).

Конфигурациядан кейін қызмет конфигурациясын жаңарту қажет. Мұны w32tm /config /update пәрменімен жасауға болады. Уақыт қызметін конфигурациялауға, бақылауға және диагностикалауға арналған тағы бірнеше командалар:

w32tm /monitor - бұл опцияның көмегімен сіз қанша екенін біле аласыз жүйе уақыты бұл компьютердомен контроллеріндегі немесе басқа компьютерлердегі уақыттан өзгеше. Мысалға: w32tm /монитор /компьютерлер:time.nist.gov
w32tm /resync - Бұл пәрмен арқылы компьютерді ол пайдаланатын уақыт серверімен синхрондауға мәжбүрлей аласыз.
w32tm /stripchart - ағымдағы және арасындағы уақыт айырмашылығын көрсетеді қашықтағы компьютер, және нәтижені ішінде көрсете алады графикалық пішін. Мысалы, команда w32tm /сызық диаграмма /компьютер:time.nist.gov /үлгілер:5 /тек қанакөрсетілген дереккөзбен 5 салыстыру жасайды және нәтижені мәтін түрінде көрсетеді.

w32tm /config — NTP қызметін теңшеу үшін пайдаланылатын негізгі пәрмен. Оның көмегімен сіз пайдаланылатын уақыт серверлерінің тізімін, синхрондау түрін және т.б. орнатуға болады. Мысалы, әдепкі мәндерді қайта анықтауға және пәрменді пайдаланып сыртқы көзбен уақыт синхрондауды орнатуға болады w32tm /config /syncfromflags:қолмен /manualpeerlist:time.nist.gov /update
w32tm /query - ағымдағы қызмет параметрлерін көрсетеді. Мысалы, w32tm /query /source ағымдағы уақыт көзін көрсетеді, ал w32tm /query /configuration барлық қызмет параметрлерін көрсетеді.

Ал, соңғы шара ретінде 🙁
w32tm /unregister - компьютерден уақыт қызметін жояды.
w32tm /register - компьютердегі уақыт қызметін тіркейді. Бұл жағдайда тізілімдегі барлық параметр тармағы қайта жасалады.

MSK-IX NTP сервері – MSK-IX қолдайтын жалпыға ортақ уақыт сервері. Нақты уақыт сервері компьютерлердің ішкі сағаттарының анықтамалық көзімен синхрондауға арналған және желілік жабдық(серверлер, маршрутизаторлар, смартфондар және т.б.) NTP хаттамасы арқылы.

MSK-IX NTP серверіне сілтеме жасайды жоғарғы деңгейсағаттық деңгейлердің иерархиялық жүйесіндегі дәлдік (Stratum One Time Servers). Анықтамалық уақыт сигналы ретінде ғаламдық спутниктік навигациялық GLONASS (басымдық) және GPS жүйелерінің сигналы қолданылады.

MSK-IX NTP сервері Мәскеу, Санкт-Петербург, Екатеринбург және Новосибирск қалаларында орналасқан серверлер тобы ретінде жүзеге асырылады. Қолдану желілік технология anycast бүкіл ел бойынша жоғары сенімділік пен жүйенің жылдам әрекетін қамтамасыз етеді.

MSK-IX серверлері операциялық жүйе параметрлерінде кеңінен қолданылатын POOL.NTP.ORG NTP серверлерінің халықаралық пулына да кіреді.

NTP сервер қызметін пайдалануды қалай бастау керек?

Аппараттық құралды конфигурациялау кезінде келесі опцияларды пайдаланыңыз:

Сервер атауы ntp.msk-ix.ru
IPv4 мекенжайы 194.190.168.1
IPv6 мекенжайы 2001:6d0:ffd4::1

MSK-IX NTP сервер желісімен пирингті қалай орнатуға болады?

MSK-IX NTP серверіне желілік маршрутты қысқарту үшін Маршрут сервері қызметін пайдаланыңыз немесе MSK-IX DNS бұлтты желісімен тікелей пирингті орнатыңыз. «Тең-теңімен» өзара әрекеттесу MSK-IX қосылу келісімі шеңберінде қосымша өтініш бойынша қосымша ақысыз орнатылады.

Мақала ұнады ма? Достарыңызбен бөлісіңіз!
Бұл мақала пайдалы болды ма?
Иә
Жоқ
Пікіріңізге рахмет!
Бірдеңе дұрыс болмады және сіздің дауысыңыз есептелмеді.
Рақмет сізге. Сіздің хабарламаңыз жіберілді
Мәтіннен қате таптыңыз ба?
Оны таңдаңыз, басыңыз Ctrl+Enterжәне біз оны түзетеміз!