如何構建NTP時間服務器

NTP服務器是用於局域網服務器時間同步使用的,可以保證局域網所有的服務器與時間服務器的時間保持一致,某些應用對時間實時性要求高的必須統一時間。
互聯網的時間服務器也有很多,例如ntpdate ntp.fudan.edu.cn 復旦大學的NTP免費提供互聯網時間同步。
NTP服務器監聽端口爲UDP的123,那就需要在本地防火牆開啓運行客戶端訪問123端口,vi /etc/sysconfig/iptables添加如下規則:

-A INPUT -m state --state NEW -m udp -p udp --dport 123 -j ACCEPT

NTP時間服務器配置:

yum install ntp ntpdate -y 

即可!
修改ntp.conf配置文件

cp  /etp/ntp.conf /etc/ntp.conf.bak

vi /etc/ntp.conf 只修改如下兩行,把#號去掉即可!

server 127.127.1.0     # local clock
fudge  127.127.1.0 stratum 10

以守護進程啓動ntpd

/etc/init.d/ntpd start 

即可
(注意*: ntpd啓動後,客戶機要等幾分鐘再與其進行時間同步,否則會提示“no server suitable for synchronization found”錯誤。)

配置時間同步客戶機

crontab -e

增加一行,在每天的6點10分與時間同步服務器進行同步

10 06 * * * /usr/sbin/ntpdate ntp-server的ip >>/usr/local/logs/crontab/ntpdate.log

備註:如果客戶機沒有ntpdate,可以yum –y install ntp 即可!

以下是ntp服務器配置文件內容(局域網NTP,如果需要跟外網同步,添加外網server即可)

driftfile /var/lib/ntp/drift
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict -6 ::1
server  127.127.1.0     # local clock
fudge   127.127.1.0 stratum 10
includefile /etc/ntp/crypto/pw
keys /etc/ntp/keys

下面是參數詳解:

restrict default ignore # 關閉所有的 NTP 要求封包
restrict 127.0.0.1 # 開啓內部遞歸網絡接口 lo
restrict 192.168.0.0 mask 255.255.255.0 nomodify #在內部子網裏面的客戶端可以進行網絡校時,但不能修改NTP服務器的時間參數。
server 198.123.30.132 #198.123.30.132作爲上級時間服務器參考
restrict 198.123.30.132 #開放server 訪問我們ntp服務的權限
driftfile /var/lib/ntp/drift 在與上級時間服務器聯繫時所花費的時間,記錄在driftfile參數後面的文件內
broadcastdelay 0.008 #廣播延遲時間

自此NTP服務搭建完畢,然後在所有客戶端crontab裏面添加如下語句:

0  0   *  *  * /usr/sbin/ntpdate  10.0.0.155 >>/data/logs/ntp.log 2>&1
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章