網路時間協定(NTP)是用來説明Linux系統時鐘與準確的時間源同步的協定.允許讓網上所有網站同步時間.分為兩類:
*第1類: NTP網站使用的原子鐘計時.
*第2類: NTP網站和較小的準確時間源. ( NTP sites with slightly less accurate time sources)
這個做法好處是至少有一個伺服器在您的網路上成為本地時間伺服器,為其他設備服務。 (This makes the correlation of system HTTP://www.aliyun.com/zixun/aggregation/38907.html">events on different systems much easie)這使得在不同的系統上的系統事件相關性對比變得容易。 它也降低了由於NTP的通訊需要的互聯網頻寬使用量,並減少為每個NTP的用戶端配置防火牆規則.而且並非所有伺服器將有網際網路接入.在這種情況下,您需要一個中央伺服器處理所有訪問.
最版RedHat和Fedora Linux軟體產品都可以用RPM的格式.從RPMS中下載並安裝並不難。
當尋找該檔,記住NTP RPMs的檔案名通常用NTP加版本號,如:NTP - 4.1.2 - 5.i386.rpm
/etc/ntp.conf 檔
/etc/ntp.conf 檔是Linux NTP的主要設定檔,你可以設置NTP伺服器的ip位址.下面是建立互聯網基礎的NTP伺服器的步驟
1) 首先指定有興趣的伺服器:
server otherntp.server.org # A stratum 1 server at server.orgserver ntp.research.gov # A stratum 2 server at research .gov
2)限制你允許的這些伺服器的訪問類型,在這個例子中的伺服器是不容許修改運行時配置或查詢您的Linux NTP伺服器:
restrict otherntp.server.org mask 255.255.255.255 nomodify notrap noqueryrestrict ntp.research.gov mask 255.255.255.255 nomodify notrap noquery
The mask 255.255.255.255 statement is really a subnet mask limiting access to the single IP address of the remote NTP serv ers.
3)如果此伺服器也是要提供時間給其他電腦,如PC,其他Linux伺服器和網路設備,那麼您必須界定網路從這個伺服器接受NTP同步的請求。 你要修改restric語句,去掉noquery關鍵字,讓網路查詢您的NTP伺服器。 語法是:
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
在這種情況下,mask包括所有255個在本地網路內可能的IP位址.
4) 還要確保localhost(這個常用的IP位址用來指Linux伺服器本身)有足夠許可權.使用沒有任何限制關鍵字的語法:
restrict 127.0.0.1
5) 保存檔並重新啟動NTP,這些設置才會生效.現在,您可以用相似的方式設定您的網路上其他的Linux主機與這個新的主NTP伺服器同步.