Linux NTP時間同步服務器搭建

一认然、時間服務器Server端配置

0.防火墻配置

Server端須開通123upd的端口。Client端似乎不需要添加防火墻配置蛔添。

-A INPUT -p udp --dport 123 -j ACCEPT
1.安裝ntp
yum install ntp -y
2.編輯/etc/ntp.conf配置文件

配置文件中的全部內(nèi)容如下所示章蚣,主要限制了ip段可以來訪問同步時間但是不能修改時間,限制了世界時間可以來修改時間蜻懦。
從三個世界時間來同步時間甜癞,perfer代表優(yōu)先。
設置日志位置和pid位置宛乃。

driftfile /var/lib/ntp/drift

restrict 172.19.150.0 mask 255.255.255.0 nomodify notrap
restrict 172.19.11.0 mask 255.255.255.0 nomodify notrap
restrict 172.19.140.0 mask 255.255.255.0 nomodify notrap

restrict times.aliyun.com nomodify
restrict ntp.aliyun.com  nomodify
restrict cn.pool.ntp.org nomodify

server times.aliyun.com iburst prefer    
server ntp.aliyun.com iburst
server cn.pool.ntp.org iburst

includefile /etc/ntp/crypto/pw
logfile /var/log/ntpstats/ntpd.log    # 定義ntp日志目錄
pidfile  /var/run/ntp.pid    # 定義pid路徑

keys /etc/ntp/keys
3.啟動NTP并設置開機啟動
chkconfig ntpd on
service ntpd start
3.5 硬件時間與系統(tǒng)時間同步

(目前此步驟還不確定生效的驗證方式和作用)

ntp服務悠咱,默認只會同步系統(tǒng)時間。如果想要讓ntp同時同步硬件時間征炼,可以設置/etc/sysconfig/ntpd文件析既,在/etc/sysconfig/ntpd文件中,添加 SYNC_HWCLOCK=yes 這樣谆奥,就可以讓硬件時間與系統(tǒng)時間一起同步眼坏。

vi /etc/sysconfig/ntpd      # 實現(xiàn)硬件時間與系統(tǒng)時間同步  
----------------------------------------------------------
# Drop root to id 'ntp:ntp' by default.
OPTIONS="-u ntp:ntp -p /var/run/ntpd.pid -g"
SYNC_HWCLOCK=yes
4.驗證NTP服務啟動情況

ss -tunlp|grep ntp可以用來檢測ntpd服務的端口情況,默認端口是123.

ss -tunlp|grep ntp
-----------------------------
tcp    UNCONN     0      0           172.19.25.66:123                   *:*      users:(("ntpd",49820,19))
tcp    UNCONN     0      0              127.0.0.1:123                   *:*      users:(("ntpd",49820,18))
tcp    UNCONN     0      0                      *:123                   *:*      users:(("ntpd",49820,16))
tcp    UNCONN     0      0      fe80::f816:3eff:fec8:4706:123                  :::*      users:(("ntpd",49820,21))
tcp    UNCONN     0      0                    ::1:123                  :::*      users:(("ntpd",49820,20))
tcp    UNCONN     0      0                     :::123                  :::*      users:(("ntpd",49820,17))

ntpstat可以確認本地NTP與上層NTP服務器是否聯(lián)通酸些。

ntpstat
---------------------------
synchronised to NTP server (120.25.115.19) at stratum 3 
time correct to within 34 ms
polling server every 64 s

ntpq -p可以查看本地NTP需進行同步的公網(wǎng)NTP服務器狀態(tài)宰译。

ntpq -p
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
*120.25.115.19   10.137.53.7      2 u   60   64  177   40.669    6.162   1.107
+203.107.6.88    10.137.38.86     2 u   56   64  177   15.177    6.799   0.764
ntpq -p 參數(shù)詳解

remote :本地主機所連接的上層NTP服務器檐蚜,最左邊的符號如下:
如果有[*] 代表目前正在使用當中的上層NTP服務器。
如果有[+] 代表也有連上上層NTP服務器沿侈,可以作為提高時間更新的候選NTP服務器
如果有[-] 代表同步的該NTP服務器被認為是不合格的NTP Server
如果有[x] 代表同步的外網(wǎng)NTP服務器不可用
refid :指的是給上層NTP服務器提供時間校對的服務器闯第。
St:上層NTP服務器的級別。
When: 上一次與上層NTP服務器進行時間校對的時間(單位:s)
Poll :本地主機與上層NTP服務器進行時間校對的周期(單位:s)
reach:八進制數(shù)缀拭,表示最近8次時鐘同步包接收情況(1表示接收成功咳短,0表示接收失敗。每接收一個包左移一位蛛淋。對于一個運行較長時間的NTP client而言咙好,這個值應該是377->11,111,111,即最近8次包接收均成功铣鹏;否則表示有丟包情況發(fā)生).
delay:網(wǎng)絡傳輸過程當中延遲的時間敷扫,單位為 10^(-6) 秒
offset:時間補償?shù)慕Y果,單位為10^(-6) 秒
jitter:Linux 系統(tǒng)時間與 BIOS 硬件時間的差異時間诚卸, 單位為 10^(-6) 秒。


二绘迁、客戶端NTP配置

客戶端配置文件:主要修改restrict限制部分和Server選擇部分合溺。

restrict 172.19.25.66  nomodify notrap noquery
restrict 127.0.0.1
restrict -6 ::1

server 172.19.25.66 prefer
fudge 172.19.25.66 stratum 10

修改完配置文件后,要先執(zhí)行ntpdate一下缀台,顯示了調整時間的信息棠赛。

ntpdate -u 172.19.25.66
------------------------------
17 Jun 15:20:26 ntpdate[5484]: adjust time server 172.19.25.66 offset 0.022266 sec

否則我遇到的是會顯示一種重啟中...

ntpstat
----------------
unsynchronised
  time server re-starting
   polling server every 8 s

然后啟動NTP,過幾分鐘ntpstat會正常膛腐。

service ntpd start
ntpstat
---------------
synchronised to NTP server (172.19.25.66) at stratum 4 
   time correct to within 991 ms
   polling server every 64 s
---------------
ntpq -p
-----------------
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
*172.19.25.66    120.25.115.19    3 u   59   64   17    0.688   -6.971   8.804
 120.25.115.19   10.137.53.7      2 u   59   64   17   39.528   -7.119   6.037

至此睛约,時間同步就成功了。

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末哲身,一起剝皮案震驚了整個濱河市辩涝,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌勘天,老刑警劉巖怔揩,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異脯丝,居然都是意外死亡商膊,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進店門宠进,熙熙樓的掌柜王于貴愁眉苦臉地迎上來晕拆,“玉大人,你說我怎么就攤上這事材蹬∈的唬” “怎么了吝镣?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長茬缩。 經(jīng)常有香客問我赤惊,道長,這世上最難降的妖魔是什么凰锡? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任未舟,我火速辦了婚禮,結果婚禮上掂为,老公的妹妹穿的比我還像新娘裕膀。我一直安慰自己,他們只是感情好勇哗,可當我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布昼扛。 她就那樣靜靜地躺著,像睡著了一般欲诺。 火紅的嫁衣襯著肌膚如雪抄谐。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天扰法,我揣著相機與錄音蛹含,去河邊找鬼。 笑死塞颁,一個胖子當著我的面吹牛浦箱,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播祠锣,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼酷窥,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了伴网?” 一聲冷哼從身側響起蓬推,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤奇昙,失蹤者是張志新(化名)和其女友劉穎介返,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體凌埂,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡蛋铆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年馋评,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片刺啦。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡留特,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蜕青,我是刑警寧澤苟蹈,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站右核,受9級特大地震影響慧脱,放射性物質發(fā)生泄漏。R本人自食惡果不足惜贺喝,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一菱鸥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧躏鱼,春花似錦氮采、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至茶行,卻和暖如春躯概,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背畔师。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工楞陷, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人茉唉。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像结执,于是被迫代替她去往敵國和親度陆。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,728評論 2 351

推薦閱讀更多精彩內(nèi)容