III.3. Installation d'un serveur de temps avec NTP
 Pour un réseau, le principe d'un serveur de temps permet
à toutes les machines d'être synchronisée au niveau de la
date et l'heure système ce qui facilite la tâche dans certaines
mis à jour, des fichiers logs. 
 
 III.3.1. Principe d'un serveur NTP
 Le service NTP (Network Time Protocol) se base sur un serveur de
référence afin de régler son heure système. Il est
formé de plusieurs strates car, chaque serveur se synchronise 
  
  
 Rédiger par NGOUCHEME MBOUOMBOUO A. Page
35 
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT 
 avec un élément au-dessus de lui et synchronise
les éléments en dessous de lui, cela implique chaque serveur joue
aussi le rôle d'un client. Nous allons installer le
service NTP sur le serveur SVRLAN de façon à ce que le serveur
SVRDMZ et le CLIENT puissent s'y référer afin de se
synchroniser. 
 
 III.3.1.1. Installation du paquet NTP
 [root]# apt-get install ntp-server
ntp-doc 
 Cette commande a pour effet d'installer le serveur avec
dépendances ntp (utilitaire) et ntp-simple (démon)
et sa documentation. 
 - Configuration du serveur 
 Elle passe par le fichier /etc/ntp.conf 
 Nous avons trois serveurs de temps de niveau (strate) 2
normalement disponibles, le mot clé prefer indique le serveur
interrogé de préférence. Pour continuer nos configuration
nous devons stopper le service par : /etc/init.d/ntp-server
stop 
   
 Figure 29 : configuration du fichier
ntp.conf 
 - La synchronisation force 
  
  
 Rédiger par NGOUCHEME MBOUOMBOUO A. Page
36 
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT 
 Lors de la toute première demande de synchronisation,
le serveur peut présenter des écarts importants, pouvant
entraîner un problème se démarrage. Le service ntpdate
ne s'installe pas au démarrage pour le serveur. Il faut indique
dans son fichier de configuration /etc/defautl/ntpdate comme
NTPSERVERS le serveur NTP d'Ubuntu. 
   
 Figure 30 : configuration dans le fichier
ntpdate 
 Synchronisions directement notre serveur par la commande :
ntpdate -dv 
fr.pool.ntp.org,
après cela nous pouvons redémarrer notre service
NTP. 
 
 III.3.1.2. Synchronisation du client
 Cette à réalise sur chaque système,
prenons le serveur SVRDMZ en tant que client, et indiquons la
référence à SVRLAN dans le fichier
/etc/default/ntpdate du serveur SVRDMZ 
 Il est recommandé toujours de renseigner l'adresse IP au
nom DNS car NTP a quelque fois des problèmes avec la résolution
de nom, ensuite lançons la commande ntpdate -dv 192.168.2.1
pour effectuer la synchronisation 
   
 Figure 31 : Synchronisation de SVRDMZ sur
SVRLAN 
 
 |