NTP協(xié)議可使多臺(tái)客戶機(jī)的時(shí)間與指定的NTP服務(wù)器的時(shí)間保持一致。在實(shí)際生產(chǎn)過(guò)程中,保證所有服務(wù)器的時(shí)間同步還是很有必要的。下面詳細(xì)講解Centos下搭建NTP時(shí)間服務(wù)器的具體步驟。
1、安裝NTP服務(wù)
|
1
|
[root@ntp ~]# yum install ntp #安裝NTP時(shí)間服務(wù)器,默認(rèn)端口是使用了Network Time Protocol Daemon(UDP 123 port)
|
2、啟動(dòng)NTP服務(wù),一般我們可以使用ntp默認(rèn)配置(NTP的主配置文件為/etc/ntp.conf )
|
1
|
[root@ntp ~]# service ntpd restart #重啟NTP服務(wù)
|
3、客戶端時(shí)間同步時(shí)報(bào)錯(cuò)說(shuō)明和解決辦法
|
1
2 3 |
[root@linux ~]# date #查看當(dāng)前系統(tǒng)時(shí)間
[root@linux ~]# ntpdate 192.168.4.183 #客戶端訪問(wèn)NTP時(shí)間服務(wù)器 23 Sep 09:28:20 ntpdate[27568]: no server suitable for synchronization found #意思是沒(méi)有可用的時(shí)間服務(wù)器。 |
以下的定義是讓NTP Server和其自身保持同步,如果在/ntp.conf中定義的server都不可用時(shí),將使用local時(shí)間作為ntp服務(wù)提供給ntp客戶端。
解決辦法:
server 127.127.1.0
fudge 127.127.1.0 stratum 8
4、關(guān)于NTP配置文件權(quán)限設(shè)定部分和NTP相關(guān)命令
權(quán)限的設(shè)定主要以 restrict 這個(gè)參數(shù)來(lái)設(shè)定,主要的語(yǔ)法為:
restrict IP地址 mask 子網(wǎng)掩碼 參數(shù)
其中 IP 可以是IP地址,也可以是 default ,default 就是指所有的IP
參數(shù)有以下幾個(gè):
ignore?。宏P(guān)閉所有的 NTP 聯(lián)機(jī)服務(wù)
nomodify:客戶端不能更改服務(wù)端的時(shí)間參數(shù),但是客戶端可以通過(guò)服務(wù)端進(jìn)行網(wǎng)絡(luò)校時(shí)。
notrust :客戶端除非通過(guò)認(rèn)證,否則該客戶端來(lái)源將被視為不信任子網(wǎng)
noquery :不提供客戶端的時(shí)間查詢
注意:如果參數(shù)沒(méi)有設(shè)定,那就表示該 IP (或子網(wǎng))沒(méi)有任何限制!
/usr/sbin/ntpd NTP服務(wù)的守護(hù)進(jìn)程,配置文件為/etc/ntp.conf 。
/usr/sbin/ntpdate 用來(lái)連接NTP服務(wù)器命令,比如ntpdate 192.168.6.51 。
/usr/sbin/ntpq NTP查詢命令。
本站文章版權(quán)歸原作者及原出處所有 。內(nèi)容為作者個(gè)人觀點(diǎn), 并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。本站是一個(gè)個(gè)人學(xué)習(xí)交流的平臺(tái),網(wǎng)站上部分文章為轉(zhuǎn)載,并不用于任何商業(yè)目的,我們已經(jīng)盡可能的對(duì)作者和來(lái)源進(jìn)行了通告,但是能力有限或疏忽,造成漏登,請(qǐng)及時(shí)聯(lián)系我們,我們將根據(jù)著作權(quán)人的要求,立即更正或者刪除有關(guān)內(nèi)容。本站擁有對(duì)此聲明的最終解釋權(quán)。