部署NTP服务器进行时间同步

本节所讲内容:

•      NTP服务器运行原理

•      实战配置NTP服务器为内网服务器同步时间

•      配置NTP客户端同步时间

 

NTP服务概述:

1、原理

NTP(Network Time Protocol,网络时间协议)是用来使计算机时间同步化的一种协议。它可以使计算机对其服务器或时钟源做同步化,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒,WAN上几十毫秒),且可介由加密确认的方式来防止恶意的协议攻击。

 

模式: C/S 模式

运行模式:

 

 

2、端口

[root@xuegod63 ~]# vim /etc/services

扩展:

NNTP(Network News TransportProtocol),中文释义:(RFC-977)网络新闻传输协议。这是一个主要用于阅读和发布新闻文章(俗称为“帖子”,比较正式的名字是 “新闻组邮件”)到Usenet上的Internet应用协议,也负责新闻在服务器间的传送。

 

安装NTP

1、安装NTP服务端软件软件包

[root@xuegod163 ~]# rpm -ivh/mnt/Packages/ntp-4.2.6p5-1.el6.x86_64.rpm

yum -y install ntp

 

安装客户端:

[root@xue63 Packages]# rpm -ivh/mnt/Packages/ntpdate-4.2.4p8-2.el6.x86_64.rpm

 

配置文件位置

[root@xuegod63 ~]# ls /etc/ntp.conf

/etc/ntp.conf

 

3、启动NTP服务

先查看123端口是否开放:

[root@xuegod63 ~]#netstat -anptu | grep 123

udp        0     0 192.168.1.63:123           0.0.0.0:*                              1988/ntpd

udp        0     0 127.0.0.1:123              0.0.0.0:*                              1988/ntpd

udp        0     0 0.0.0.0:123                0.0.0.0:*                              1988/ntpd

udp        0     0 ::1:123                    :::*                                    1988/ntpd

udp        0     0 fe80::20c:29ff:fee0:19a9:123 :::*                                    1988/ntpd

udp        0     0 :::123                     :::*                                   1988/ntpd

 

[root@xuegod63 ~]#service ntpd start

正在启动ntpd:

[root@xuegod63 ~]#chkconfig ntpd on

 

实战:服务器同步时间

ntpdate    # linux时间同步命令

 用法:ntpdate  IP或ntp服务器域名。

 

例:

[root@xuegod63 ~]# vim /etc/ntp.conf  #找一个可以使用NTP时间服务器

[root@xuegod63 ~]# ntpdate 0.rhel.pool.ntp.org

另外,已经运行了ntp服务的机器,执行同步命令会报错:

[root@xuegod163 ~]# ntpdate 0.rhel.pool.ntp.org

 6 Mar 19:26:41ntpdate[3420]: the NTP socket is in use, exiting

 

问题分析:

出现该错误的原因是系统ntpd服务器正在运行中,通过 ps aux | grep ntpd 查看,会看到ntpd正在运行。

解决方法:

[root@xuegod63 ~]# service ntpd stop

关闭 ntpd:                                                [确定]

 

[root@xuegod63 ~]#ntpdate 0.rhel.pool.ntp.org

26 Mar 20:49:59ntpdate[2939]: adjust time server 110.75.186.247 offset -0.024561 sec

 

[root@xuegod63 ~]# date

2016年 03月 26日 星期六 20:50:52 CST

 

修改配置文件,实战举例

搭建一个内网NTP服务器,让内网服务器通过此NTP服务器进行时间同步

 

实验前请确保此服务器可以上网

[root@xuegod63 ~]# vim /etc/ntp.conf   #修改以下红色标记内容,为自己需要的内存即可

driftfile /var/lib/ntp/drift

#restrict default kod nomodify notrapnopeer noquery

#restrict -6 default kod nomodifynotrap nopeer noquery

restrict 127.0.0.1

restrict -6 ::1

restrict 192.168.1.0 mask 255.255.255.0   # 允许192.168.1.0这个网段中的服务器,访问ntp服务器同步时间。

restrict 133.100.11.8   #允许单个IP地址方访问本服务器。
 
 server  133.100.11.8   #指定本NTP服务器的上游NTP服务器为133.100.11.8,并且设置为首先服务器。同步时间为,从上到下,写的越靠上,优先级越高。(写在所有server最前面IP地址为首先服务器,此服务器同步不了时间,寻找下一个NTP服务器)。此IP地址是日本福冈大学NTP服务器。  在原配置文件中添加一个外网NTP服务器
 

server 0.rhel.pool.ntp.org

server 1.rhel.pool.ntp.org

server 2.rhel.pool.ntp.org

 

添加

#取消这两行的注释

server     127.127.1.0     # local clock  如果上面的服务器都无同步时间,就和本地系统时间同步。 127.127.1.0在这里是一个IP地址,不是网段。

fudge     127.127.1.0stratum 10 #  127.127.1.0 为第10层。 ntp和127.127.1.0同步完后,就变成了11层。 ntp是层次阶级的。同步上层服务器的stratum 大小不能超过或等于16。

 

六.ntp服务的启动与观察

[root@xuegod63 ~]#ntpdate 0.rhel.pool.ntp.org

26 Mar 21:01:53ntpdate[2986]: adjust time server 110.75.186.247 offset 0.013282 sec

[root@xuegod63 ~]# date-s "2016-3-26 21:01"

2016年 03月 26日 星期六 21:01:00 CST

 

然后,启动ntpd服务:

[root@xuegod63 ~]#service ntpd start

正在启动ntpd:                                            [确定]

[root@xuegod63 ~]#/etc/init.d/ntpd start

正在启动ntpd:

 

查看端口

[root@xuegod63 ~]#netstat -ln | grep 123

udp        0     0 192.168.1.63:123           0.0.0.0:*

udp        0     0 127.0.0.1:123              0.0.0.0:*

 

[root@xuegod63~]# ntpstat                   #列出是否与上游服务器连接。需要过5分钟

synchronisedto local net at stratum 11  #可以看到我们当前在11层。

   time correct to within 7948 ms     # ms毫秒是一种较为微小的时间单位,是一秒的千分之一。

   polling server every 64 s

 

[root@xuegod63 ~]# ntpq -p           #:列出我们的NTP服务器与上游服务器的连接状态

 

指令“ntpq -p”可以列出目前我们的NTP与相关的上层NTP的状态,以上的几个字段的意义如下:

remote:即remote - 本机和上层ntp的ip或主机名,“+”表示优先,“*”表示次优先。

refid:参考的上一层NTP主机的地址

st:即stratum阶层

poll:下次更新在几秒之后

offset:时间补偿的结果

 

客户同步时间:

[root@xuegod64 ~]#ntpdate 192.168.1.63

26 Mar 21:11:39ntpdate[2955]: adjust time server 192.168.1.63 offset 0.000101 sec

常见的错误:

25 Apr 15:30:17 ntpdate[11520]: noserver suitable for synchronization found

其实,这不是一个错误。而是由于每次重启NTP服务器之后大约要3-5分钟客户端才能与server建立正常的通讯连接。当此时用客户端连接服务端就会报这样的信息。一般等待几分钟就可以了。

 

和NTP相关的配置文件:

/etc/sysconfig/clock   #这个是 linux 的主要时区设定文件。每次开机后,Linux 会自动的读取这个文件来设定自己系统所默认要显示的时间。

[root@xuegod63Desktop]# cat /etc/sysconfig/clock

# The time zone ofthe system is defined by the contents of /etc/localtime.

# This file is onlyfor evaluation by system-config-date, do not rely on its

# contents elsewhere.

ZONE="Asia/Shanghai"

 

扩展:

linux系统时间和BIOS时间是不是一定一样?

查看硬件BIOS时间:

hwclock -r    :读出BIOS的时间参数

hwclock -w    :将当前系统时间写入BIOS中。

[root@xuegod63 ~]# date-s "2016-3-27 22:00"

2016年 03月 27日 星期日 22:00:00 CST

[root@xuegod63 ~]#hwclock -r

2016年03月26日 星期六 21时16分19秒  -1.172966 seconds

[root@xuegod63 ~]# date

2016年 03月 27日 星期日 22:00:14 CST

[root@xuegod63 ~]#hwclock -w

[root@xuegod63 ~]#hwclock -r

2016年03月27日 星期日 22时00分33秒  -0.797470 seconds

 

客户端配置:

不同机器之间的时间同步

为了避免主机时间因为长期运作下所导致的时间偏差,进行时间同步(synchronize)的工作是非常必要的。

 

同步时间,可以使用ntpdate命令,也可以使用ntpd服务。

 方法一:使用ntpdate比较简单。格式如下:

[root@xuegod64 ~]#ntpdate 192.168.1.63

27 Mar 22:02:27ntpdate[44496]: step time server 192.168.1.63 offset 89029.272714 sec

 

但这样的同步,只是强制性的将系统时间设置为ntp服务器时间。只是治标不治本。所以,一般配合cron命令,来进行定期同步设置。比如,在crontab中添加:

[root@xuegod64 ~]#crontab -e

0 12 * * */usr/sbin/ntpdate 192.168.1.63

 

方法2:使用ntpd服务进行同步。

 

要注意的是,ntpd 有一个自我保护设置: 如果本机与上源时间相差太大, ntpd 不运行. 所以新设置的时间服务器一定要先 ntpdate 从上源取得时间初值, 然后启动 ntpd服务。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值