NTP原理及配置使用

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/nplbnb12/article/details/81126675

一、NTP简介

1.NTP简介   

       NTP(Network Time Protocol,网络时间协议)是用来使网络中的各个计算机时间同步的一种协议。它的用途是把计算机的时钟同步到世界协调时UTC,其精度在局域网内可达0.1ms,在互联网上绝大多数的地方其精度可以达到1-50ms。(1s=1000ms) NTP服务器就是利用NTP协议提供时间同步服务的。

2.NTP原理

    NTP客户端可以定时自动向NTP服务器发送请求来获取时间,NTP服务器将时间发送给客户端,。

    NTP服务器的时间来源有两个

    1.网络时间

    2.NTP服务器自己的时间

二、部署NTP服务端

1.NTP安装

yum install ntp -y

2.NTP配置文件说明

1)restict 表示进行授权,授权哪些主机可以使用这个服务器

    格式: restrict  IP地址  mask  子网掩码  参数

参数有以下几个:

    ignore  :关闭所有的 NTP 联机服务

    nomodify:客户端不能更改服务端的时间参数,但是客户端可以通过服务端进行网络校时。

    notrust :客户端除非通过认证,否则该客户端来源将被视为不信任子网

    noquery :不提供客户端的时间查询:用户端不能使用ntpq,ntpc等命令来查询ntp服务器

    notrap :不提供trap远端登陆:拒绝为匹配的主机提供模式 6 控制消息陷阱服务。陷阱服务是 ntpdq 控制消息协议的子系统,用于远程事件日志记录程序。

    nopeer :用于阻止主机尝试与服务器对等,并允许欺诈性服务器控制时钟

    kod : 访问违规时发送 KoD 包。

例子:

    restrict 127.0.0.1 表示当前主机可以使用这个时间服务

    restrict 172.16.1.0 mask 255.255.255.0 表示授权172.16.1网络中的全部主机可以使用时间服务

    restrict 0.0.0.0 mask 0.0.0.0  nomodify notrao 表示所有主机都可以访问这个时间服务

    restrict default ignore 设置默认策略,允许任意主机进行时间同步

2)server 表示当前NTP服务从哪个主机来获取时间

默认的ntp地址

    server 0.centos.pool.ntp.org iburst

    server 1.centos.pool.ntp.org iburst

    server 2.centos.pool.ntp.org iburst

    server 3.centos.pool.ntp.org iburst

常用的ntp地址

    server ntp1.aliyun.com     #→阿里云时间服务器(ntp1...21等)

    server time.nist.gov          #→微软时间服务器

3)fudge 设置你的ntp优先级

4)statsdir logfile  指定日志文件的位置

3、修改NTP配置文件

修改主节点的NTP配置文件,使用本机时间作为时间源:

vi  /etc/ntp.conf

restrict 127.0.0.1

restrict 10.0.0.0 mask 255.255.255.0

restrict default nomodify

server 127.127.1.0

fudge 127.127.1.1 startnum 10

statsdir /var/log/ntp/

logfile /var/log/ntp/ntp.log

keys /etc/ntp/keys

修改从节点的NTP配置文件,使用主节点时间作为时间源,将其他服务节点注释掉即可:

restrict 127.0.0.1

restrict -6 ::1

#主节点地址

server 10.0.1.1 

# Hosts on local network are less restricted.

#restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap

# Use public servers from the pool.ntp.org project.

# Please consider joining the pool (http://www.pool.ntp.org/join.html).

#server 0.centos.pool.ntp.org iburst

#server 1.centos.pool.ntp.org iburst

#server 2.centos.pool.ntp.org iburst

#server 3.centos.pool.ntp.org iburst

 

4、检查ntp运行状态

[root@cdh-u1 ~]# ntpq -p

     remote           refid      st t when poll reach   delay   offset  jitter

==============================================================================

*LOCAL(0)        .LOCL.          10 l   42   64  377    0.000    0.000   0.000



[root@cdh-u1 ~]# ntpstat

synchronised to local net at stratum 11

   time correct to within 12 ms

   polling server every 64 s

猜你喜欢

转载自blog.csdn.net/nplbnb12/article/details/81126675