设为首页 收藏本站
查看: 528|回复: 0

[经验分享] 在centos6.5系统上配置时间服务器

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-9-17 11:19:39 | 显示全部楼层 |阅读模式
                      时间服务器的应用场景通常不是很复杂,一般都为局域网内部做同步时间使用,安装起来也比较简便。
一、安装:
1
# yum install -y ntpd  #其他的安装方式就不列出了,基于RPM包的方式就可以满足使用需要了。



二、配置:
1、当主机作为客户端仅同步时间时的配置方式:
默认的配置文件中设置的是不允许其他客户端来同步时间的,由下面的设置决定:
1
2
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery



而客户端是可以向上级的时间服务器请求同步时间的,在配置文件中默认提供的上游服务器为:
1
2
3
4
server 0.centos.pool.ntp.org iburst
server 1.centos.pool.ntp.org iburst
server 2.centos.pool.ntp.org iburst
server 3.centos.pool.ntp.org iburst



所以作为客户端的时间服务器的配置很简单,在安装完ntpd之后,直接启动就可以了,不过前提条件是这台主机要能联网,因为在配置文件中定义的上级服务器都是互联网上的时间服务器,所以需要和这些时间服务器通信就需要联网,然后启动ntpd服务就可以了。不过通常情况下我们的内网客户端很可能有些是不能直接联网的,所以这个时候我们需要为其提供内网的一台时间服务器,这台时间服务器可以联网,而我们的客户端主机的配置文件中添加语句指向我们的内网服务器即可,比如,我们的内网服务器IP地址为172.16.103.100,那么在配置文件中的server列表中添加如下内容:
1
server 172.16.103.100



当然前面定义的默认时间服务器就可以注释掉了。然后启动ntpd服务:
# service ntpd start  #启动服务
# chkconfig ntpd on   #设置为开机自动启动服务,免去手动启动服务的麻烦。(建议使用这种方式)
这样同步时间的好处是可以逐步的缩短与服务器之间的时间差,而不是直接同步时间与服务器完全一致,那样的话,在这台客户端的时间记录中有一段空白。如果确实需要快速的同步时间与服务器一致的话,可以使用:
# ntpdate 172.16.103.100 #直接同步时间与服务器时间一致,这种方式也可以,也可以设置成周期性任务计划的方式同步时间。例如:
1
2
# crontab -e
*/5 * * * * /usr/sbin/ntpdate 172.16.103.100 &> /dev/null  #每隔5分钟同步自动同步时间。



2、作为时间服务器时的配置:
如果当前主机要作为内网的时间服务器使用,提供其他主机同步时间使用,那么就需要修改配置文件中的默认设置:

1
2
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery



其设定是不允许其他的客户端查询,我们需要设定为下面的两种方式,任意一种都可以,具体的设定看使用的需要:
1
2
restrict default nomodify      #允许任意客户端主机来同步时间,但不允许修改服务器端参数
restrict  172.16.0.0 mask 255.255.0.0 nomodify  #仅允许172.16网段的主机来同步时间,但不允许修改服务器端的参数。



另外在配置文件中默认就已经定义了几个Linux推荐使用的服务器,Server关键字后面带上服务器的名称的字段就是,这几个服务器默认就是启用的:

如果当前的主机可以联网,那么直接启动ntpd服务,就可以自动的同步时间了,并且为内网的其他主机提供时间同步服务了。不过建议设置一些离我们比较近的服务器,那样同步时间效率要高,比如:

1
2
3
4
restrict 210.72.145.44  #授权国家授时中心服务器访问本地NTP
restrict 133.100.11.8   #授权133.100.11.8访问本地NTP
server 210.72.145.44 prefer  #指定上级更新时间服务器,优先使用这个地址
server 133.100.11.8



如果不设置这些服务器,使用默认的服务器,只设定允许客户端来查询是没有任何问题的,只是当启动ntpd服务以后,这台时间服务器需要与上级的服务器通信并同步时间,这是需要一定时间的,大约需要5分钟左右的时间才能同步完成,而指定的默认服务器很可能同步需要的时间更长,而这期间客户端连接该服务器同步时会提示,而我们的服务器设置是没有问题的,不要误判为服务器有问题:
1
no server suitable for synchronization found



在配置文件中有一些参数,具体的含义如下,供大家参考:

restrict <IP 地址><子网掩码>|<网段> <子网掩码> [ ignore|nomodify|noquery|notrap|notrust|nokod ]: 指定可以进行NTP通信的IP地址或网段

1
2
3
4
5
6
7
ignore:关闭所有NTP服务
nomodify :表示客户端不能更改NTP服务器的时间参数,但可以通过NTP服务器进行时间校对
noquery: 不提供NTP服务
notrap:不提供trap远程事件登录的功能
notrust: 聚聚没有通过认证的客户端
kod:kod技术可以组织“Kiss of Death”包(一种DOS攻击)对服务器的破坏,使用此参数将开启该功能
nopeer:不与其他同一层的NTP服务器进行时间同步



如果没有指定选项,那就表示指定的客户端在访问NTP服务器时没有任何限制

在查询时间同步信息时使用的命令:
1
2
3
4
5
6
[iyunv@server ~]# ntpq -p
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
dns.sjtu.edu.cn .STEP.          16 u    - 1024    0    0.000    0.000   0.000
+news.neu.edu.cn 236.43.203.76    2 u  136  256  353   93.562   -4.175  11.871
*dns1.synet.edu. 223.255.185.2    2 u  162  256  377   92.719   -2.292   1.655



下面对这个命令显示的结果部分参数进行说明:

1
2
3
4
5
6
7
remote: 本地主机所连接的上层NTP服务器
st:NTP服务器优先级
when:上次与NTP服务器同步的时间(单位:s)
poll:下次与NTP服务器同步的时间(单位:s)
delay:从本地发出时间同步命令给远程时间服务器开始,到整个时间同步完成所需时间(单位:10^-6s)
offset:本地主机与时间服务器的时间差(同步后将自动纠正)
jitter:一个offset的分布统计值,该值越小,表示时间越精确




                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-24967-1-1.html 上篇帖子: Cobbler自动部署主机系统-扩展 下篇帖子: linux/centos6.5 network提示Determining if ip address * is already in use for devic 服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表