Tids- och namntjänster
Se hur NTP och namntjänster håller ett nätverk konsekvent.
Tids- och namntjänster är en gratis lektion i Network+ Academy på CoddyKit. Detta är lektion 3 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Network+ Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Network+ Academy innehåller totalt 4 lektioner.
Tjänsterna som håller ihop nätverk
Utöver att flytta paket är nätverk beroende av bakgrunds-tjänster som håller allt konsekvent och användbart. Två av de mest grundläggande är tidssynkronisering och namnuppslagning.
Utan korrekt tid slutar loggar och säkerhet att fungera, och utan namnuppslagning skulle användare behöva memorera IP-adresser. Dessa tysta tjänster utgör grunden för nästan allt annat i nätverket.
Varför korrekt tid är viktig
Datorer behöver synkroniserade klockor av många skäl: loggposter från olika enheter måste stämma överens när incidenter utreds, säkerhetscertifikat har giltiga tidsintervall och autentiseringssystem som Kerberos avvisar begäranden om klockorna skiljer sig för mycket åt.
Även några minuters tidsskillnad kan göra att inloggningar misslyckas, försvåra felsökning och orsaka svårdiagnostiserade fel i ett helt nätverk.
NTP förklarat
NTP (Network Time Protocol) håller enheternas klockor synkroniserade i ett nätverk. Enheter frågar NTP-servrar och justerar sina klockor så att de stämmer överens, med en noggrannhet på millisekundnivå. NTP använder UDP-port 123.
Det är ett av de äldsta internetprotokollen som fortfarande används i stor omfattning och ser tyst till att alla enheter, från routrar till servrar, är överens om vad klockan är.
NTP:s stratahierarki
NTP organiserar tidskällor i strata. Stratum 0 är en mycket noggrann referensklocka, till exempel en atomklocka eller GPS-klocka. Stratum 1-servrar ansluter direkt till den, stratum 2 synkroniserar från stratum 1 och så vidare.
Varje nivå längre ned är något mindre exakt. Nätverk synkroniserar vanligtvis från offentliga eller interna NTP-servrar några strata ned, vilket är mer än tillräckligt exakt för normal användning.
Repetition av namntjänster
Den viktigaste namntjänsten är DNS (Domain Name System), som översätter lättlästa namn som example.com till IP-adresser. Det är internets telefonkatalog och gör att människor kan använda namn i stället för siffror.
Varje webb besök, e-postmeddelande och appanslutning börjar vanligtvis med en DNS-förfrågan, vilket gör namnuppslagning till en av de mest använda tjänsterna i alla nätverk.
DNS som kärntjänst
DNS är så centralt att en stor del av nätverket verkar vara trasigt när DNS slutar fungera, trots att anslutningen är felfri. Användare kan inte nå webbplatser med namn, e-post stannar upp och appar får timeout – allt på grund av ett namnproblem, inte ett routningsproblem.
Därför är Det är alltid DNS ett återkommande skämt bland nätverkstekniker: många mystiska avbrott visar sig bero på DNS-problem.
Intern namnuppslagning
Organisationer driver ofta egen intern DNS för att namnge och hitta enheter som servrar och skrivare i det privata nätverket. Det gör att personalen kan använda lättlästa interna namn i stället för att komma ihåg IP-adresser.
Intern DNS integreras även med katalogtjänster, så att datorer och användare kan hittas och autentiseras med namn. Det är en grundpelare i hanterade företagsnätverk.
Så går en namnuppslagning till
När ni skriver in ett namn frågar enheten en resolver (ofta internetleverantören eller en offentlig tjänst som 8.8.8.8) efter motsvarande IP-adress. Resolvern kontrollerar sitt cacheminne, frågar sedan DNS-hierarkin vid behov och returnerar adressen.
Enheten ansluter därefter till IP-adressen. Hela utbytet tar vanligtvis några millisekunder och sker omärkbart före nästan varje anslutning ni gör på internet.
Andra stödtjänster
Nätverk är även beroende av fler bakgrundstjänster:
- DHCP (Dynamic Host Configuration Protocol) delar automatiskt ut IP-inställningar.
- NTP synkroniserar tiden.
- DNS löser upp namn.
Tillsammans utgör dessa tre den tysta grund som gör ett nätverk användbart. När någon av dem slutar fungera märker användarna det omedelbart, även om orsaken är osynlig.
Skydda dessa tjänster
Kärntjänster är värdefulla mål för attacker. DNS-spoofing kan omdirigera användare till falska webbplatser, och manipulerad tid kan få säkerhetskontroller att sluta fungera. Skyddsåtgärder omfattar DNSSEC (DNS Security Extensions) för att autentisera DNS-poster samt betrodda och autentiserade NTP-källor.
Eftersom så mycket är beroende av dem är det avgörande för ett välfungerande och tillförlitligt nätverk att tids- och namntjänster hålls korrekta och säkra.
Sätta ihop helheten
NTP synkroniserar klockor (vilket är avgörande för loggar, certifikat och autentisering) med hjälp av en stratum-hierarki, medan DNS översätter namn till adresser och utgör grunden för nästan alla anslutningar. Tillsammans med DHCP gör dessa bakgrundstjänster ett nätverk användbart, och genom att skydda dem med verktyg som DNSSEC skyddas hela nätverksgrunden.
Snabbtest
Testa dina kunskaper om namnöversättning och tid.
Sammanfattning
Bakgrundstjänster gör nätverk användbara. NTP synkroniserar klockor (vilket är viktigt för loggar, certifikat och autentisering) med hjälp av en stratum-hierarki via UDP 123. DNS översätter namn till adresser och utgör grunden för nästan alla anslutningar, medan DHCP delar ut inställningar. Skydda dem med DNSSEC och betrodda tidskällor.
Lär dig Network+ Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Tids- och namntjänster” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Network+ Academy, inklusive ”Tids- och namntjänster”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Network+ Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Tids- och namntjänster”?
Se hur NTP och namntjänster håller ett nätverk konsekvent. Ni övar på Network+ Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Network+ Academy?
Du behöver inga förkunskaper. Utbildningen i Network+ Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.
Hur lång tid tar lektionen ”Tids- och namntjänster”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Network+ Academy-lektionen?
Ja. Varje Network+ Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Så delar NAT en publik IP-adress
- Portvidarebefordran och PAT
- Tids- och namntjänster
- Proxyservrar och lastbalanserare