设为首页 收藏本站
查看: 534|回复: 0

[经验分享] Linux之NTP时间服务器配置部署

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-31 08:24:23 | 显示全部楼层 |阅读模式
【前言】
    在计算机的世界里,时间同步对于计算机间的相互协调合作无比重要,在我们实现高可用集群、负载均衡、DNS服务等等都需要时间同步。NTP(Network Time Protocol,网络时间协议)就是用来使网络中的各个计算机时间同步的一种协议。它的用途是把计算机的时钟同步到世界协调时UTC,其精度在局域网内可达0.1ms,在互联网上绝大多数的地方其精度可以达到1-50ms。
【实验拓扑】

QQ截图20150731082436.png
【配置步骤】
  • NTP服务端配置

    Linux系统内核本身内置提供了对NTP的支持,为此我们只需要再安装NTP server的守护程序即可,我们可以通过ntp.org来获得最新的版本。
    第一步:下载安装ntp的安装程序,目前最新的稳定版本为ntp-4.2.8p3;
1
2
3
4
5
6
[iyunv@www ~]# tar zxf ntp-4.2.8p3.tar.gz
[iyunv@www ~]# mkdir /usr/local/ntp
[iyunv@www ~]# cd ntp-4.2.8p3
[iyunv@www ntp]# ./configure --prefix=/usr/local/ntp --enable-all-clocks --enable-parse-clocks
#注意:在生成安装配置文件时当前系统的时间必须新于文件的创建时间,否则会出错!
[iyunv@www ntp]# make && make install



    第二步:修改/etc/ntp.conf配置文件;
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
[iyunv@www ntp]# vim /etc/ntp.conf
driftfile /var/lib/ntp/drift #记录上次的NTP server与上层NTP server联接所花费的时间;
#restrict default kod nomodify notrap nopeer noquery #默认对于所有客服端拒绝所有的操作;
restrict default  nomodify #修改成允许所有客户端与该服务器进行时间同步;
#restrict 192.168.0.0 mask 255.255.255.0  nomodify #也可以指定只允许某个网段能与该服务器进
行时间同步;
#restrict -6 default kod nomodify notrap nopeer noquery #相对于IPv6的设置,默认也是拒绝所有操作;
restrict 127.0.0.1 #允许本机的一切操作;
restrict -6 ::1
server 0.cn.pool.ntp.org #指定上层服务器
server 1.asia.pool.ntp.org
server 0.asia.pool.ntp.org
server 192.168.0.111 #设置该主机为时间服务器;
server 127.127.1.0 #使用本机时间;
fudge 127.127.1.0 stratum 10 #指定时间服务器的层次。设为0则为顶级,如果要向别的NTP服务器更
新时间,请不要把它设为0;
#参数说明:
#ignore :关闭所有的 NTP 联机服务 ;
#nomodify:客户端不能更改服务端的时间参数,但是客户端可以通过服务端进行网络校时;
#notrust :客户端除非通过认证,否则该客户端来源将被视为不信任子网;
#noquery :不提供客户端的时间查询;



     第三步:启动NTP服务;
1
2
[iyunv@www ntp]# service ntpd start
Starting ntpd:                                             [  OK  ]



  • Linux客服端配置

1
2
3
4
5
6
[iyunv@dns ~]# echo '*/30 * * * * root /usr/sbin/ntpdate 192.168.0.111' >> /etc/crontab
#添加一条时间同步计划任务,每30分钟同步一次;
[iyunv@dns ~]# chkconfig crond on #将计划任务设置为自动启动;
[iyunv@dns ~]# service crond restart #重启计划任务载入设置;
Stopping crond:                                            [  OK  ]
Starting crond:                                            [  OK  ]



【测试】
  • 服务器端

1
2
[iyunv@www ntp]# date
Fri Jul 31 01:15:11 CST 2015



  • 客服端

1
2
3
4
[iyunv@dns ~]# ntpdate 192.168.0.111
31 Jul 01:15:19 ntpdate[10082]: adjust time server 192.168.0.111 offset 0.001884 sec
[iyunv@dns ~]# date
Fri Jul 31 01:15:12 CST 2015



注意:1、在ntp server上启动ntp服务后,ntp server自身或者与其server的同步的需要一个时间段,在这个时间之内在客户端运行ntpdate命令进行同步时会产生 no server suitable for synchronization found的错误; 2、注意查看防火墙的设置是否禁用了UDP123端口,NTP是基于该端口进行通信的,需要打开。
OK!至此,我们一个NTP时间服务器就配置好了,要是有什么总结不对的地方,还请各位多多拍砖!谢谢!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-92455-1-1.html 上篇帖子: mediawiki和confluence 下篇帖子: linux下利用PPPOE实现拨号上网 服务器 Linux
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表