NTP時間服務(wù)器簡易搭建指南
準備工作:
搭建系統(tǒng):Fedora 6
服務(wù)器軟件包:
ntp-4.2.2p1-3.i386.rpm
NTP時間服務(wù)器安裝:
rpm –ivh ntp-4.2.2p1-3.i386.rpm
配置NTP時間服務(wù)器(假定本地服務(wù)器地址為:192.168.100.62)
1、 NTP server的主配置文件為 /etc/ntp.conf
2、 ntp.conf文件部分選項說明
a. restrict管理權(quán)限控制
格式: restrict [需權(quán)限控制的IP] mask [netmask_IP] [parameter]
參數(shù):
ignore 拒絕所有類型的 NTP 連線;
nomodiy 用戶端不能更改 NTP 服務(wù)器的時間參數(shù),這即表示用戶端不能使用 ntpc 與 ntpq 這兩個程序來修改服務(wù)器。 但用戶端仍可透過這部主機來進行網(wǎng)路校時;
noquery 用戶端不能夠使用 ntpq, ntpc 等指令來查詢時間服務(wù)器,等于不提供 NTP 的網(wǎng)路校時;
notrap 不提供 trap 這個遠端事件登錄 (remote event logging) 的功能。
notrust 拒絕沒有認證的用戶端
注:那如果沒有在 parameter 的地方加上任何參數(shù),表示『該 IP 或網(wǎng)段不受任何限制』意思
b. server設(shè)置上層NTP時間服務(wù)器
格式: server [IP or 主機名] [perfer]
參數(shù):
perfer 表示“優(yōu)先使用”的主機
c. fudge設(shè)置NTP時間服務(wù)器時間通告發(fā)送的stratum級別
3、配置文件實例(vi /etc/ntp.conf)
#本地IP不受任何限制
restrict 127.0.0.1
#上層NTP時間服務(wù)器地址,優(yōu)先使用61.129.42.44
server 61.129.42.44 prefer
server time.nist.gov
#內(nèi)定的一個內(nèi)部時間資料
server 127.127.1.0 # local clock
fudge 127.127.1.0 stratum 10
#時間差異分析的參數(shù),記錄上次的NTP server與上層NTP server聯(lián)接所花費的時間
driftfile /var/lib/ntp/drift
#暫時不會使用的keys相關(guān)認證功能
keys /etc/ntp/keys
4、服務(wù)啟動,及查看方法
a. 啟動NTP時間服務(wù)器:執(zhí)行 /etc/init.d/ntpd start
b. 查看方法(主要是UDP數(shù)據(jù)包,且端口為123):
執(zhí)行:netstat –tlunp
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 192.168.100.62:123 0.0.0.0:* 5593/ntpd
udp 0 0 127.0.0.1:123 0.0.0.0:* 5593/ntpd
udp 0 0 0.0.0.0:123 0.0.0.0:* 5593/ntpd
udp 0 0 0.0.0.0:636 0.0.0.0:* 3852/rpc.rquotad
udp 0 0 :::32769 :::* 2304/avahi-daemon:
udp 0 0 :::5353 :::* 2304/avahi-daemon:
udp 0 0 ::1:123 :::* 5593/ntpd
udp 0 0 fe80::20c:29ff:fe3b:123 :::* 5593/ntpd
udp 0 0 :::123 :::* 5593/ntpd
相關(guān)知識:
1、 系統(tǒng)時間:Linux 自己的系統(tǒng)時間。開機后,主動從BIOS中讀取。
2、 BIOS時間:BIOS中記錄的實際時間。
3、 Date和hwclock命令
a. Date命令:僅修正linux系統(tǒng)時間,不更新BIOS時間
命令格式:date MMDDhhmmYYYY
MM:月份 DD:日期 hh:小時 mm:分鐘 YYYY:年
b. Hwlock命令:將當(dāng)前Linux系統(tǒng)時間寫入BIOS或讀取BIOS時間
命令格式:hwclock [-rw]
-r:讀出目前BIOS內(nèi)的時間參數(shù)
-w:將當(dāng)前Linux系統(tǒng)時間入BIOS中
4、客記端時間同步命令ntpdate
命令格式:ntpdate [-nv][NTP時間服務(wù)器IP/主機名]
注意事項:
a. 客戶端執(zhí)行并完成時間同步操作后,需執(zhí)行hwclock命令寫入BIOS
b. 在ntp server上重新啟動ntp服務(wù)后,ntp server自身或者與其server的同步的需要一個時間段,這個過程可能是5分鐘,在這個時間之內(nèi)在客戶端運行ntpdate命令時會產(chǎn)生no server suitable for synchronization found的錯誤
c. NTP時間服務(wù)器不可使用ntpdate命令。即:ntpdate與ntpd不能同時啟用。
相關(guān)產(chǎn)品
免責(zé)聲明
- 凡本網(wǎng)注明“來源:化工儀器網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-化工儀器網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:化工儀器網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
- 本網(wǎng)轉(zhuǎn)載并注明自其他來源(非化工儀器網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負版權(quán)等法律責(zé)任。
- 如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。