NTP 服务器是用于局域网服务器时间同步使用的,可以保证局域
网所有的服务器与时间服务器的时间保持一致,某些应用对时间实时
性要求高的必须统一时间。
互联网的时间服务器也有很多,例如 ntpdate ntp.fudan.edu.cn 复
旦大学的 NTP 免费提供互联网时间同步。
NTP 服务器监听端口为 UDP 的 123,那就需要在本地防火墙开启
运行客户端访问 123 端口,vi /etc/sysconfig/iptables 添加如下规则:
-A INPUT -m state --state NEW -m udp -p udp --dport 123 -j ACCEPT
NTP 时间服务器配置:
yum install ntp ntpdate -y 即可!
修改 ntp.conf 配置文件
cp /etp/ntp.conf /etc/ntp.conf.bak
vi /etc/ntp.conf 只修改如下两行,把#号去掉即可!
server 127.127.1.0 # local clock
fudge 127.127.1.0 stratum 10
以守护进程启动 ntpd
/etc/init.d/ntpd start 即可
(注意: ntpd 启动后,客户机要等几分钟再与其进行时间同步,否则会提示“no server suitable for synchronization found”错误。)
配置时间同步客户机
crontab -e
增加一行,在每天的 6 点 10 分与时间同步服务器进行同步
10 06 /usr/sbin/ntpdate ntp-server 的
ip >>/usr/local/logs/crontab/ntpdate.log
备注:如果客户机没有 ntpdate,可以 yum –y install ntp 即可!
以下是 ntp 服务器配置文件内容(局域网 NTP,如果需要跟外网同步,
添加外网 server 即可)
driftfile /var/lib/ntp/drift
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict -6 ::1
server 127.127.1.0 # local clock
fudge 127.127.1.0 stratum 10
includefile /etc/ntp/crypto/pw
keys /etc/ntp/keys
下面是参数详解:
restrict default ignore # 关闭所有的 NTP 要求封包
restrict 127.0.0.1 # 开启内部递归网络接口 lo
restrict 192.168.0.0 mask #在内部子网里面的客户端可以进行255.255.255.0 nomodify 网络校时,但不能修改 NTP 服务器的
时间参数。
server 198.123.30.132 #198.123.30.132 作为上级时间服务
器参考
restrict 198.123.30.132 #开放 server 访问我们 ntp 服务的权
限
driftfile /var/lib/ntp/drift 在与上级时间服务器联系时所花费
的时间,记录在 driftfile 参数后面的
文件内
broadcastdelay 0.008 #广播延迟时间
自此 NTP 服务搭建完毕,然后在所有客户端 crontab 里面添加如下语
句:
0 0 * /usr/sbin/ntpdate 10.0.0.155 >>/data/logs/ntp.log
2>&1