Page 17 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 17

การ​ประยุกต์ใ​ช้​งานค​ วาม​มั่นคง​ปลอดภัย 14-7

ตาราง​ท่ี 14.1 NTP server ใน​ล�ำ ดับ​ชัน้ Stratum 1 ในป​ ระเทศไทยท​ ​่นี ิยม​ใชเ้​พอื่ ​เทยี บเ​วลา

       ทีอ่ ยขู่ อง​             ชอ่ื หน่วยงาน         Clock​       อุปกรณ์อา้ งอิง
เครื่องใหบ้ ริการเวลา (NTP  สถาบันมาตรวิทยาแห่งชาติ   Stratum   นาฬิกาซีเซียม Stratum-0
                                                     Stratum-1
   server Address)          กรมอุทกศาสตร์กองทัพเรือ             นาฬิกาซีเซียม Stratum-0
                                                     Stratum-1
   time1.nimt.or.th
   time2.nimt.or.th
   time3.nimt.or.th

   time.navy.mi.th
  time2.navy.mi.th
  time3.navy.mi.th

ขนั้ ​ตอนก​ ารต​ ดิ ​ตงั้ NTP server

       การ​ติด​ตั้ง​และใ​ช้ง​ าน NTP server คือก​ ารต​ ิด​ตั้ง​ซอฟต์แวร์​ให้​บริการ​เพื่อ​จ่ายส​ ัญญาณน​ าฬิกา​ให้​กับ​เครื่อง​
คอมพิวเตอร์​เซิร์ฟเวอร์ และ​เครื่อง​คอมพิวเตอร์​ลูก​ข่าย ตลอด​จน​อุปกรณ์​เครือ​ข่าย​ใน​ระบบ​ทั้งหมด​เป็น​ลำ�ดับ​ที่ 1
ส่วน​ลำ�ดับ​ที่ 2 และ 3 ให้อ​ ้างอิงไ​ป​ยัง​ฐานเ​วลา​ภายนอก เพราะถ​ ้า​ให้ server แต่ละต​ ัวไ​ป​ร้องขอเ​ปรียบเ​ทียบเ​วลา​จาก​
ภายนอกต​ ลอดเ​วลา​อาจท​ ำ�ให้​เกิดค​ วามค​ ับคั่งใ​นเ​ครือข​ ่ายไ​ด้ กล่าว​คือห​ ากม​ ีจ​ ำ�นวนก​ ารร​ ้องขอเ​ปรียบเ​ทียบเ​วลา​พร้อม​
กันม​ าก ๆ อาจส​ ่ง​ผล​ให้เ​กิด​ปัญหา​ไม่​สามารถเ​ข้า​ใช้​อินเทอร์เน็ตไ​ด้ เป็นต้น

       สำ�หรับ​โปรแกรม​เอ็น​ที​พี สามารถ​กำ�หนด​ค่า​คอนฟิก (configure) ให้​เป็น​ได้​ทั้ง NTP server และ NTP
client โดยย​ กต​ ัวอย่างก​ ารต​ ิดต​ ั้ง server เพียงเ​ครื่องเ​ดียว และน​ อกน​ ั้นท​ ั้ง server และ workstation ใน​ระบบท​ ั้งหมด​
จะ​เป็นการท​ ำ�​คอนฟิกใ​ห้เ​ป็น NTP client เพื่อร​ ้องขอ​เทียบฐ​ าน​เวลาจ​ าก server นอกจากน​ ี้เ​ครื่อง​ลูก​ข่ายแ​ ละ​อุปกรณ์​
เครือข​ ่ายท​ ุกต​ ัวท​ ีต่​ ิดต​ ั้งอ​ ยู่ใ​นร​ ะบบต​ ้องท​ ำ�การต​ ั้งค​ ่าฐ​ านเ​วลาอ​ ้างอิงจ​ าก NTP server เพื่อใ​หเ้​วลาต​ รงก​ ันห​ มดท​ ั้งร​ ะบบ
ดัง​ตัวอย่าง​ในภ​ าพ​ที่ 14.1 แสดงผ​ ังก​ าร​กำ�หนด​ให้​เครื่อง​คอมพิวเตอร์ท​ ี่​ทำ�​หน้าที่​จัดเ​ก็บ​ล็อก (log server) และ NTP
server ไว้ใ​น​เครื่อง เดียวกันแ​ ละ​ติด​ตั้ง​ไว้ใ​น​ส่วนข​ อง DMZ (De-Mitliarized Zone) หรือใ​นก​ ลุ่มเ​ดียวกันก​ ับ server
ของ​ระบบ​ในห​ น่วยง​ าน โดย​การท​ ำ� log server ตาม​กฎหมายน​ ั้นเ​ป็น​เพียงก​ าร​ตั้ง server เพิ่ม​ขึ้น​จากเ​ดิม ซึ่ง​ถ้าร​ ะบบ​
มี​ระบบ​พิสูจน์ต​ ัวจ​ ริง​อยู่​แล้วก​ ็​สามารถท​ ำ�การ​ติด​ตั้ง log/NTP server เพิ่มเ​ติม เป็นต้น
   12   13   14   15   16   17   18   19   20   21   22