LINUXNTP服务器搭建和客户端配置
LINUX NTP 服务器搭建和客户端配置
一,搭建NTP 服务器1
1,安装NTP 服务程序1
2,设置NTP 服务器2
3、启动NTP 服务器3
4 ,查看NTP 服务器状态3
二,NTP 客户端配置4
2,cisco 设备的NTP 客户端设置4
3,华为设备的NTP 客户端设置5
三,参考资料5
1、时区与UTC 的偏移量描述5
2、其他NTP 时间服务器10
前言
本文主要讲述了对于NTP 服务器和客户端如何进行配置,本文主要以LINUX 和CISCO 交换机为例,详
细的介绍了配置过程和操作步骤,下面文章将会使你受益匪浅。
出于网管的目的,我们架设了syslog,来监控交换机日志,同时也可以获取内网用户访问Internet 的
详细访问记录,这种记录可以精确到秒,但前提是被监控的路由器或交换机等网络设备的时间,必须与监控
日志所在服务器(可以是win,也可以是LINUX 系统)的时间保持绝对同步。cisco 路由器或交换机的同步,
也非常简单,只需对NTP 稍作了解即可。
NTP : Network Time Protocol 网络时间协议
由于部分思科设备不带有时钟,一旦重启后时钟会被重置为初始时间,这正是我们使用NTP 的原因.通
过使用NTP 可以与互联网上的一级、二级时钟源同步。
一,搭建NTP 服务器
1,安装NTP 服务程序
rpm -qa|grep ntp
如果没有,安装此ntp 包
yum -y install ntp
2,设置NTP 服务器
[root@localhost ~]# vi /etc/ntp.conf
restrict default ignore
//忽略所有ntp 要求封包
restrict 127.0.0.1
restrict 192.0.0.0 mask 255.0.0.0 nomodify notrap
restrict 172.16.241.0 mask 255.255.255.0 nomodify notrap
restrict 172.16.250.0 mask 255.255.255.0 nomodify notrap
restrict 172.0.0.0 mask 255.0.0.0 nomodify notrap
//restrict 可以针对子网、ip 来进行限制,nomodify 参数表示客户端可以通过服务器端效验,但不能更
改服务器端参数
server 210.72.145.44 prefer
server ntp.api.bz prefer
server ntp.fudan.edu.cn prefer
server 0.centos.pool.ntp.org
server 1.centos.pool.ntp.org
server 2.centos.pool.ntp.org
//注:server选项指定了使用哪一个服务器,每一个服务器都独立一行,如果某一台服务器上指定了 prefer
(偏好)参数
//如果restric 后面不带参数,表示可以允许全部权限
server 127.127.1.0 # local clock
fudge 127.127.1.0 stratum 10
driftfile /var/lib/ntp/drift
//driftfile 选项,则指定了用来保存系统时钟频率偏差的文件, ntpd 程序使用它来自动地补偿时钟的
自然漂移, 从而使时钟即使在切断了外来时源的情况下,仍能保持相当的准确度
broadcastdelay 0.008
logfile /var/log/ntp.log
keys /etc/ntp/keys
3、启动NTP 服务器
#chkconfig ntpd on
#/etc/init.d/ntpd start
#/etc/init.d/ntpd stop
#/etc/init.d/ntpd restart
默认情况下,我们配置的NTP 服务器不会去时间源那里同步时间,所以必须修改
/etc/ntp/step-tickers 文件,加入我们的时间源,这样每次通过/etc/init.d/ntpd 来启动服务的时候就
会自动更新时间了
4,查看NTP