设为首页 收藏本站
查看: 3255|回复: 0

[经验分享] NTP-server时间同步配置与排错(CentOS 6.7 x64)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-9-6 08:35:34 | 显示全部楼层 |阅读模式
[url=]第1章 ntp时间服务器同步环境准备... 2[/url]
[url=]1.1 检查系统是否安装ntp服务... 2[/url]
[url=]1.2 配置ntp服务的配置文件... 2[/url]
[url=]1.3 重启ntp服务... 3[/url]
[url=]1.4 检查ntp服务是否运行... 4[/url]
[url=]1.5 检查ntp服务器与上层授时服务器的连通与状态... 4[/url]
[url=]1.6 ntp服务重启写入开机启动... 4[/url]
[url=]第2章客户端时间同步配置... 5[/url]
[url=]2.1 修改本地hosts文件... 5[/url]
[url=]2.2 ~检查命令行内是否能够同步... 5[/url]
[url=]2.3 写入定时任务中... 5[/url]
[url=]2.4 验证时间同步定时任务... 5[/url]
[url=]第3章故障排错... 6[/url]
[url=]3.1 防火墙没有关闭... 6[/url](非常重要)
[url=]3.2 ntp-server中ntp服务没有开启... 6[/url]


第1章 ntp时间服务器同步环境准备1.1 检查系统是否安装ntp服务[iyunv@schools02 ~]# rpm -qa ntp              没有显示结果,系统没有安装ntp服务
[iyunv@schools02 ~]# yum install ntp –y         安装ntp服务 –y不显示报错
Loaded plugins: fastestmirror
Setting up Install Process
base                                                                               | 3.7 kB     00:00   
base/primary_db                                                                    | 4.7 MB     00:03
Dependency Installed:
libedit.x86_64 0:2.11-4.20080712cvs.1.el6            ntpdate.x86_640:4.2.6p5-10.el6.centos.1         

Complete!                                 安装完毕
[iyunv@schools02 ~]# rpm -qa ntp            
ntp-4.2.6p5-10.el6.centos.1.x86_64             安装成功
1.2 配置ntp服务的配置文件[iyunv@schools02 ~]# vi /etc/ntp.conf

# For more information about this file, see the manpages
# ntp.conf(5), ntp_acc(5), ntp_auth(5),ntp_clock(5), ntp_misc(5), ntp_mon(5).

driftfile /var/lib/ntp/drift

# Permit time synchronization with our time source,but do not
# permit the source to query or modify the serviceon this system.
restrict default kod nomodify notrap  noquery         默认是拒绝所有客户机同步时间在下一行加入:
restrict 172.16.2.0 mask 255.255.255.0 nomodify       仅在此网段的客户机可以同步时间
restrict -6 default kod nomodify notrap nopeernoquery

# Permit all access over the loopbackinterface.  This could
# be tightened as well, but to do so would effectsome of
# the administrative functions.
restrict 127.0.0.1
restrict -6 ::1

# Hosts on local network are less restricted.
#restrict 172.16.2.0 mask 255.255.255.0 nomodifynotrap

# Use public servers from the pool.ntp.org project.
# Please consider joining the pool(http://www.pool.ntp.org/join.html).
server 0.centos.pool.ntp.org prefer             设置首选的ntp –server同步服务器
server 1.centos.pool.ntp.org iburst
server 2.centos.pool.ntp.org iburst
server 3.centos.pool.ntp.org iburst

#broadcast 192.168.1.255 autokey        # broadcast server
#broadcastclient                       # broadcastclient
#broadcast 224.0.1.1 autokey            # multicast server
#multicastclient 224.0.1.1              # multicast client
#manycastserver 239.255.254.254         # manycast server
#manycastclient 239.255.254.254 autokey # manycastclient

# Enable public key cryptography.
#crypto

includefile /etc/ntp/crypto/pw

# Key file containing the keys and key identifiersused when operating
# with symmetric key cryptography.
keys /etc/ntp/keys

# Specify the key identifiers which are trusted.
#trustedkey 4 8 42

#statistics clockstats cryptostats loopstatspeerstats
"/etc/ntp.conf" 53L, 1771C written
此配置环境是客户机ntp-server可以访问外网。既有上层的ntp-server
在此文档里边仅需更改限制时间同步的网段即可                                                                                       


1.3 重启ntp服务[iyunv@schools02 ~]# /etc/init.d/ntpd restart
Shutting down ntpd: [  OK  ]
Starting ntpd: [ OK  ]
1.4 检查ntp服务是否运行[iyunv@schools02 ~]# netstat -lntup|grep ntp
udp       0      0 172.16.2.146:123            0.0.0.0:*                               1599/ntpd         
udp       0      0 127.0.0.1:123               0.0.0.0:*                               1599/ntpd         
udp       0      0 0.0.0.0:123                 0.0.0.0:*                               1599/ntpd         
udp       0      0 ::1:123                     :::*                                    1599/ntpd         
udp       0      0 :::123                      :::*                                    1599/ntpd   

1.5 检查ntp服务器与上层授时服务器的连通与状态[iyunv@schools02 ~]# ntpstat
synchronised to NTP server (202.112.29.82) atstratum 3
   timecorrect to within 3995 ms
   pollingserver every 64 s
[iyunv@schools02 ~]# ntpq -p
    remote           refid      st t when poll reach   delay  offset  jitter
==============================================================================
*time6.aliyun.co 10.137.38.86     2 u  18   64    1  21.614   18.914   0.000
202.118.1.130  .INIT.          16 u    -  64    0    0.000   0.000   0.000
dns1.synet.edu. 202.118.1.46     2 u   6   64    1  92.939   -2.845   7.267






1.6 ntp服务重启写入开机启动[iyunv@schools02 ~]# echo "/etc/init.d/ntpdrestart" >>/etc/rc.local  开机后服务可以自动重启,开始服务      
[iyunv@schools02 ~]# cat /etc/rc.local              
#!/bin/sh
# This script will be executed *after* all theother init scripts.
# You can put your own initialization stuff in hereif you don't
# want to do the full Sys V style init stuff.
touch /var/lock/subsys/local
/etc/init.d/ntpd restart                           
第2章 客户端时间同步配置2.1 修改本地hosts文件[iyunv@schools02 ~]# vi /etc/hosts
127.0.0.1  localhost localhost.localdomain localhost4 localhost4.localdomain4
::1        localhost localhost.localdomain localhost6 localhost6.localdomain6
172.16.2.146 ntp-server
"/etc/hosts" 3L, 183C written
2.2 检查命令行内是否能够同步[iyunv@schools02 ~]# ntpdate 172.16.2.146
5 Sep01:44:54 ntpdate[1609]: adjust time server 172.16.2.146 offset 0.058518 sec
[iyunv@schools02 ~]# ntpdate ntp-server
5 Sep01:46:47 ntpdate[1611]: adjust time server 172.16.2.146 offset 0.003564 sec
2.3 写入定时任务中[iyunv@schools02 ~]# echo "* * * * *  /usr/sbin/ntpdate ntp-server" >>/var/spool/cron/root
[iyunv@schools02 ~]# crontab -l
* * * * *  /usr/sbin/ntpdatentp-server
[iyunv@schools02 ~]# tail -f /var/log/cron
Sep  501:51:02 schools02 CROND[1617]: (root) CMD (/bin/sh /usr/sbin/ntpdatentp-server)
2.4 验证时间同步定时任务[iyunv@schools02 ~]# date -s 20160302
Wed Mar  200:00:00 CST 2016
[iyunv@schools02 ~]# tail -f /var/log/cron
Sep  502:03:03 schools02 CROND[1774]: (root) CMD (/usr/sbin/ntpdate ntp-server)
[iyunv@schools02 ~]# date
Mon Sep  502:03:06 CST 2016          更新完毕
第3章 故障排错3.1 防火墙没有关闭root@schools02 ~]# chkconfig iptables on            打开ntp-server服务器防火墙
[iyunv@schools02 ~]# /etc/init.d/ntpd restart
Shutting down ntpd: [  OK  ]
Starting ntpd: [ OK  ]
[iyunv@schools02 ~]# chkconfig --list|grep ntp
ntpd           0:off   1:off   2:off  3:off   4:off   5:off  6:off
ntpdate        0:off   1:off   2:off  3:off   4:off   5:off  6:off
[iyunv@schools02 ~]# chkconfig --list|grep iptables
iptables       0:off   1:off   2:on   3:on    4:on    5:on   6:off
[iyunv@schools02 ~]# ntpdate ntp-server             客户端无法同步时间
5 Sep02:11:08 ntpdate[1849]: no server suitable for synchronization found
3.2 ntp-server中ntp服务没有开启[iyunv@schools02 ~]# pkill ntpd
[iyunv@schools02 ~]# netstat -lntup|grep ntpd
[iyunv@schools02 ~]# ntpdate ntp-server               客户端失败
5 Sep02:14:39 ntpdate[1868]: no server suitable for synchronization found
[iyunv@schools02 ~]# service ntpd start         
Starting ntpd: [ OK  ] [iyunv@schools02 ~]# netstat-lntup|grep ntpd
udp       0      0 172.16.2.146:123            0.0.0.0:*                               2056/ntpd         
udp       0      0 127.0.0.1:123               0.0.0.0:*                               2056/ntpd         
udp       0      0 0.0.0.0:123                 0.0.0.0:*                               2056/ntpd  
root@schools02 ~]# ntpdate ntp-server            客户端成功同步
5 Seadjusttime server 172.16.2.146 offset 0.003626 sec



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-268225-1-1.html 上篇帖子: CentOS 硬盘坏道,文件系统损坏,无法启动处理案例 下篇帖子: Linux Shell循环控制符与函数
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表