標籤:ntp伺服器 linux centos 時間服務 時間
網路時間協議NTP(Network Time Protocol)是用於互連網中時間同步的標準互連網協議。NTP的用途是把電腦的時間同步到某些時間標準。目前採用的時間標準是世界協調時UTC(Universal Time Coordinated)。NTP的主要開發人員是美國德拉瓦大學的David L. Mills教授。
NTP對於我們個人來說有什麼用呢,簡單的講,當你的電腦時間不準確了,你可以接入到互連網,從網上同步一下時間,看多方便。
對於企業來說,當你有成百上千的電腦,都不能直接連接互連網,時間不統一影響業務,如果一台一台的修改,那不得累死人啊。這時搭建一個自己的NTP伺服器就顯出它的優勢了。
配置好相關的yum源、確保你的ntp伺服器可以連網。
[[email protected] ~] vim /etc/resolv.conf
#添加網關,這個可以在windown下查看,ipconfig查看預設閘道
nameserver 10.17.1.1
1、yum安裝ntp服務
[[email protected] ~] yum install -y ntp
2、編譯ntp的設定檔/etc/ntp.conf、添加下面兩行就可以了、
restrict 10.17.1.0 mask 255.255.255.0 nomodify
server 210.72.145.44 prefer
有關網上提供的時間伺服器大家可以去網上找一找,有很多國家提供的時間伺服器。
ntp伺服器配置好之後重啟服務,它監聽的連接埠是UDP的123連接埠、可以使用
# ss -autnl 查看連接埠
重啟完了之後要等幾分鐘或者十幾分鐘後就可以實現時間同步了,
[[email protected] ~]# ntpdate 10.17.1.60
11 Aug 11:38:30 ntpdate[7619]: adjust time server 10.17.1.60 offset 0.000178 sec
如果重啟後馬上測試就會出現下面的情況:
[[email protected] ~]# ntpdate 10.17.1.60
11 Aug 11:05:28 ntpdate[7326]: no server suitable for synchronization found
可以用這個命令參數來查看:
[[email protected] ~]# ntpdate -d 10.17.1.60
NTP的設定檔:
/etc/ntp.conf NTP服務的設定檔。
1)、許可權的設定主要以 restrict 這個參數來設定,主要的文法為:
restrict IP地址 mask 子網路遮罩 參數
其中 IP 可以是IP地址,也可以是 default ,default 就是指所有的IP
參數有以下幾個:
ignore :關閉所有的 NTP 線上服務
nomodify:用戶端不能更改服務端的時間參數,但是用戶端可以通過服務端進行網路校時。
notrust :用戶端除非通過認證,否則該用戶端來源將被視為不信任子網
noquery :不提供用戶端的時間查詢
2)、用server這個參數設定上級時間伺服器,文法為:
server IP地址或網域名稱 [prefer]
IP地址或網域名稱就是我們指定的上級時間伺服器,如果 Server 參數最後加上 prefer,表示我們的 NTP 伺服器主要以該部主機時間進行校準。
3)、解決NTP伺服器校準時間時的傳送延遲
使用driftfile參數設定:
driftfile 檔案名稱
在與上級時間伺服器聯絡時所花費的時間,記錄在driftfile參數後面的檔案內。
注意: driftfile 後面接的檔案需要使用完整的路徑檔案名稱,不能是連結檔案,並且檔案的許可權需要設定成 ntpd守護進程可以寫入。
/usr/share/zoneinfo/ 這個目錄下存放的是各個時區對應的設定檔案。
/etc/localtime 本地系統時間設定檔案。
/etc/sysconfig/clock 本機時區設定檔案。
本文出自 “溫水煮青蛙” 部落格,請務必保留此出處http://tanxw.blog.51cto.com/4309543/1538496