WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Conception et déploiement d'une architecture réseau sécurisé à  l'IUT de Ngaoundere.

( Télécharger le fichier original )
par aliou ngoucheme mbouombouo
université de ngaoundéré - ingénieur des travaux en informatique  2012
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

III.3. Installation d'un serveur de temps avec NTP

Pour un réseau, le principe d'un serveur de temps permet à toutes les machines d'être synchronisée au niveau de la date et l'heure système ce qui facilite la tâche dans certaines mis à jour, des fichiers logs.

III.3.1. Principe d'un serveur NTP

Le service NTP (Network Time Protocol) se base sur un serveur de référence afin de régler son heure système. Il est formé de plusieurs strates car, chaque serveur se synchronise

Rédiger par NGOUCHEME MBOUOMBOUO A. Page 35

Concevoir et déployer d'une architecture de réseau sécurisée à l'IUT

avec un élément au-dessus de lui et synchronise les éléments en dessous de lui, cela implique chaque serveur joue aussi le rôle d'un client. Nous allons installer le service NTP sur le serveur SVRLAN de façon à ce que le serveur SVRDMZ et le CLIENT puissent s'y référer afin de se synchroniser.

III.3.1.1. Installation du paquet NTP

[root]# apt-get install ntp-server ntp-doc

Cette commande a pour effet d'installer le serveur avec dépendances ntp (utilitaire) et ntp-simple (démon) et sa documentation.

- Configuration du serveur

Elle passe par le fichier /etc/ntp.conf

Nous avons trois serveurs de temps de niveau (strate) 2 normalement disponibles, le mot clé prefer indique le serveur interrogé de préférence. Pour continuer nos configuration nous devons stopper le service par : /etc/init.d/ntp-server stop

Figure 29 : configuration du fichier ntp.conf

- La synchronisation force

Rédiger par NGOUCHEME MBOUOMBOUO A. Page 36

Concevoir et déployer d'une architecture de réseau sécurisée à l'IUT

Lors de la toute première demande de synchronisation, le serveur peut présenter des écarts importants, pouvant entraîner un problème se démarrage. Le service ntpdate ne s'installe pas au démarrage pour le serveur. Il faut indique dans son fichier de configuration /etc/defautl/ntpdate comme NTPSERVERS le serveur NTP d'Ubuntu.

Figure 30 : configuration dans le fichier ntpdate

Synchronisions directement notre serveur par la commande : ntpdate -dv fr.pool.ntp.org, après cela nous pouvons redémarrer notre service NTP.

III.3.1.2. Synchronisation du client

Cette à réalise sur chaque système, prenons le serveur SVRDMZ en tant que client, et indiquons la référence à SVRLAN dans le fichier /etc/default/ntpdate du serveur SVRDMZ

Il est recommandé toujours de renseigner l'adresse IP au nom DNS car NTP a quelque fois des problèmes avec la résolution de nom, ensuite lançons la commande ntpdate -dv 192.168.2.1 pour effectuer la synchronisation

Figure 31 : Synchronisation de SVRDMZ sur SVRLAN

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Et il n'est rien de plus beau que l'instant qui précède le voyage, l'instant ou l'horizon de demain vient nous rendre visite et nous dire ses promesses"   Milan Kundera