NTP服務(wù)器的配置和使用

為了避免Linux系統(tǒng)的主機(jī)馏臭,在長時(shí)間運(yùn)行下所導(dǎo)致的時(shí)間偏差舔庶。因此我們需要對時(shí)間進(jìn)行時(shí)間同步(synchronize)白胀。我們一般使用ntp服務(wù)來同步不同機(jī)器的時(shí)間。NTP 是網(wǎng)絡(luò)時(shí)間協(xié)議(Network Time Protocol)的簡稱谈秫,他是通過UDP協(xié)議扒寄,對時(shí)間進(jìn)行同步的。

ubuntu下NTP-Server安裝及配置

安裝NTP包

sudo apt-get install ntp

NTP配置

編輯NTP Server的主要配置文件為/etc/ntp.conf 拟烫,如下:

driftfile /var/lib/ntp/ntp.drift
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
#server 0.ubuntu.pool.ntp.org
#server 1.ubuntu.pool.ntp.org
#server 2.ubuntu.pool.ntp.org
#server 3.ubuntu.pool.ntp.org
server s1a.time.edu.cn prefer
server s2a.time.edu.cn
server s2b.time.edu.cn
server s2e.time.edu.cn
#server ntp.ubuntu.com
server 127.127.1.0
fudge 127.127.1.0 stratum 5
restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

restrict 172.17.0.0 mask 255.255.0.0 nomodify
restrict 127.0.0.1
restrict ::1

配置含義:

restrict s2a.time.edu.cn prefer
server s2a.time.edu.cn
server s2b.time.edu.cn
server s2e.time.edu.cn   
server 127.127.1.0
fudge 127.127.1.0 stratum 5

設(shè)定NTP主機(jī)來源,其中prefer表示優(yōu)先同步的主機(jī)

restrict 172.17.0.0 mask 255.255.0.0 nomodify 

restrict 控制相關(guān)權(quán)限
語法為: restrict IP地址 mask 子網(wǎng)掩碼 參數(shù)
其中IP地址也可以是default 该编,default 就是指所有的IP
參數(shù)有以下幾個(gè):
ignore :關(guān)閉所有的 NTP 聯(lián)機(jī)服務(wù)
nomodify:客戶端不能更改服務(wù)端的時(shí)間參數(shù),但是客戶端可以通過服務(wù)端進(jìn)行網(wǎng)絡(luò)校時(shí)构灸。
notrust :客戶端除非通過認(rèn)證上渴,否則該客戶端來源將被視為不信任子網(wǎng) NTP4.2 版本以后使用會(huì)出錯(cuò)
noquery :不提供客戶端的時(shí)間查詢:用戶端不能使用ntpq岸梨,ntpc等命令來查詢ntp服務(wù)器
notrap :不提供trap遠(yuǎn)端登陸:拒絕為匹配的主機(jī)提供模式 6 控制消息陷阱服務(wù)喜颁。陷阱服務(wù)是 ntpdq 控制消息協(xié)議的子系統(tǒng),用于遠(yuǎn)程事件日志記錄程序曹阔。
nopeer :用于阻止主機(jī)嘗試與服務(wù)器對等半开,并允許欺詐性服務(wù)器控制時(shí)鐘
kod : 訪問違規(guī)時(shí)發(fā)送 KoD 包。
restrict -6 表示IPV6地址的權(quán)限設(shè)置赃份。

server 127.127.1.0  

只有在上級(jí)時(shí)鐘源失效時(shí)寂拆,NTP才會(huì)使用127.127.1.0的本地時(shí)鐘,將local時(shí)間作為ntp服務(wù)器時(shí)間提供給ntp客戶端。NTP把本地主機(jī)的時(shí)鐘也看作外部時(shí)鐘源來處理抓韩,分配的地址是127.127.1.0

fudge  127.127.1.0 stratum 5

設(shè)置本地時(shí)鐘源的層次為5纠永,這樣如果NTP服務(wù)從本地時(shí)鐘源獲取時(shí)間的話,NTP對外宣布的時(shí)間層次為6

配置完畢谒拴,重啟NTP服務(wù)尝江,使配置更改生效。

service ntp restart

查看NTP服務(wù)和上級(jí)連通狀態(tài)

ntpq -p
image.png

remote: 本機(jī)和上層ntp的ip或主機(jī)名英上,“+”表示優(yōu)先炭序,“*”表示次優(yōu)先
refid:參考上一層ntp主機(jī)地址
st:stratum階層
when:多少秒前曾經(jīng)同步過時(shí)間
poll:下次更新在多少秒后
reach:已經(jīng)向上層ntp服務(wù)器要求更新的次數(shù)
delay:網(wǎng)絡(luò)延遲
offset:時(shí)間補(bǔ)償
jitter:系統(tǒng)時(shí)間與bios時(shí)間差

配置內(nèi)網(wǎng)NTP-Clients

內(nèi)網(wǎng)其他設(shè)備作為NTP的客戶端配置,相對就比較簡單苍日,而且所有設(shè)備的配置都相同惭聂。
首先需要安裝NTP服務(wù)(與NTP-Server完全一樣)。然后找其中一臺(tái)配置/etc/ntp.conf文件相恃,配置完成驗(yàn)證通過后辜纲,拷貝到其他客戶端機(jī)器,直接使用即可。
注釋掉之前的上層服務(wù),以下幾行

pool 0.ubuntu.pool.ntp.org 
pool 1.ubuntu.pool.ntp.org
pool 2.ubuntu.pool.ntp.org
pool 3.ubuntu.pool.ntp.org
pool ntp.ubuntu.com

添加本地的NTP服務(wù)器即可完成配置

server 172.17.30.100 prefer

可以用date命令查看時(shí)區(qū)
如果時(shí)區(qū)是EST需要改成CST

sudo tzselect

選擇亞洲 /中國 /北京 /然后確認(rèn)
改完后執(zhí)行如下復(fù)制語句

 cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

使用

ntpdate -d -u 172.17.30.100

172.17.30.100為你的NTP服務(wù)器的ip地址耕腾,顯示adjust time server 192.168.1.135 offset 0.004882 sec
這里有可能出現(xiàn)同步失敗屋摇,一般情況下原因都是本地的NTPD服務(wù)器還沒有正常啟動(dòng)起來,一般需要幾分鐘時(shí)間后才能開始同步幽邓。
也有報(bào)錯(cuò) no server suitable for synchronization found炮温,這種問題由一下兩種情況造成:
Server dropped: strata too high:
并且顯示“stratum 16”。而正常情況下stratum這個(gè)值得范圍是“0~15”牵舵。
這種問題往往是由ntp服務(wù)啟動(dòng)后還沒有和上層服務(wù)同步完成柒啤,可以等五分鐘再次查看。
Server dropped: strata no data:
這種問題一般是因?yàn)樵L問不到NTP服務(wù)畸颅,需要檢查NTP服務(wù)是否啟動(dòng)成功担巩,或者是否是被防火墻攔截。
啟動(dòng)NTP_Client

service ntp start

啟動(dòng)后没炒,查看同步情況

ntpq -p

由于是內(nèi)網(wǎng)涛癌,NTP服務(wù)很快會(huì)同步上,可以使用下面命令查看時(shí)間是否和服務(wù)器時(shí)間相同

date

本機(jī)客戶端配置完成后送火,需要同步的客戶端機(jī)器使用SCP拷貝/etc/ntp.conf拳话,命令如下,啟動(dòng)NTP服務(wù)即可种吸。

scp 172.17.30.1:/etc/ntp.conf /etc/ntp.conf

Linux的NTP配置總結(jié)
NTP服務(wù)及時(shí)間同步問題

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末弃衍,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子坚俗,更是在濱河造成了極大的恐慌镜盯,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件猖败,死亡現(xiàn)場離奇詭異速缆,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)恩闻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進(jìn)店門艺糜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人判呕,你說我怎么就攤上這事倦踢。” “怎么了侠草?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵辱挥,是天一觀的道長。 經(jīng)常有香客問我边涕,道長晤碘,這世上最難降的妖魔是什么褂微? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮园爷,結(jié)果婚禮上宠蚂,老公的妹妹穿的比我還像新娘。我一直安慰自己童社,他們只是感情好求厕,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著扰楼,像睡著了一般呀癣。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上弦赖,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天项栏,我揣著相機(jī)與錄音,去河邊找鬼蹬竖。 笑死沼沈,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的币厕。 我是一名探鬼主播列另,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼劈榨!你這毒婦竟也來了访递?” 一聲冷哼從身側(cè)響起晦嵌,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤同辣,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后惭载,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體旱函,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年描滔,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了棒妨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,605評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡含长,死狀恐怖券腔,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情拘泞,我是刑警寧澤纷纫,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站陪腌,受9級(jí)特大地震影響辱魁,放射性物質(zhì)發(fā)生泄漏烟瞧。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一染簇、第九天 我趴在偏房一處隱蔽的房頂上張望参滴。 院中可真熱鬧,春花似錦锻弓、人聲如沸砾赔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽过蹂。三九已至,卻和暖如春聚至,著一層夾襖步出監(jiān)牢的瞬間酷勺,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工扳躬, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留脆诉,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓贷币,卻偏偏與公主長得像击胜,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子役纹,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理偶摔,服務(wù)發(fā)現(xiàn),斷路器促脉,智...
    卡卡羅2017閱讀 134,629評論 18 139
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,923評論 6 13
  • 當(dāng)本機(jī)時(shí)間不準(zhǔn)確時(shí)辰斋,我們需要對時(shí)間進(jìn)行校準(zhǔn),那么我們就需要在互聯(lián)網(wǎng)上找到一個(gè)可以提供我們準(zhǔn)確時(shí)間的服務(wù)器然后通過一...
    經(jīng)綸先生閱讀 8,345評論 1 7
  • 文|金玲 傳統(tǒng)鄉(xiāng)村印象 在我們曾經(jīng)生長的農(nóng)村故鄉(xiāng)印象中瘸味,留下我們太多美好的宫仗、溫情的兒時(shí)回憶。然而旁仿,農(nóng)村在大部分人的...
    金玲老師的生涯空間站閱讀 378評論 0 0
  • (一) 也許大家都聽過這個(gè)小故事: 一個(gè)士兵愛上一個(gè)公主枯冈,公主告訴他毅贮,如果他愿意連續(xù)100個(gè)晚上守在她的陽臺(tái)下,她...
    梁浩瀚閱讀 11,706評論 0 0