天天看點

ntp 伺服器搭建

當伺服器多了,時間準确與否,一緻與否是個大問題。雖然這個問題總是被忽略,但是統一一緻的時間是很有必要的。下面說一下在區域網路内配置Linux時間伺服器的方法。

假設在50.50.50.0/24網段内,要以IP50.50.50.14為的Linux機器時間伺服器。

50.50.50.14伺服器能上外網,能與比較權威的公網時間伺服器同步。

同網段内的其他機器每小時自動向50.50.50.14同步時間。

1.NTP server的主配置檔案為/etc/ntp.conf 現對/etc/ntp.conf的各項進行說明

 #配置前做好備份

 cd /etc/

 cp ntp.conf ntp.bak.conf

2.vi /etc/ntp.conf(以下是ntp.conf檔案的内容)

#設定預設政策為允許任何主機進行時間同步

restrict default ignore

#開啟内部遞歸網絡接口 lo

restrict 127.0.0.1

#開啟50.50.50.0/24的網段内的機器,可以使用該伺服器進行網絡較時,但是不能修改NTP時間參數。

restrict 50.50.50.0 mask 255.255.255.0 nomodify

#設定此伺服器同上層伺服器做時間同步的IP位址,prefer意味着首選IP位址

下面的幾個伺服器感覺時間反應速度不錯

server 210.72.145.44 prefer

server 218.21.130.42

server 0.asia.pool.ntp.org

server 1.asia.pool.ntp.org

server 2.asia.pool.ntp.org

#指定階層編号為10,降低其優先度。

server  127.127.1.0

fudge   127.127.1.1 stratum 10

#漂移檔案

driftfile /var/lib/ntp/drift

3.NTP server的維護

----添加為服務

 chkconfig --level 345 ntpd on

----啟動

service ntpd start

 或

 /etc/rc.d/init.d/ntpd start

----停止

 service ntpd stop

 /etc/rc.d/init.d/ntpd stop

#檢視本機和上層伺服器的時間同步結果

[root@DBServer10414 etc]# ntpq -p

     remote           refid      st t when poll reach   delay   offset  jitter

==============================================================================

 210.72.145.44   .INIT.          16 u    -   64    0    0.000    0.000   0.000

 218.21.130.42   .INIT.          16 u    -   64    0    0.000    0.000   0.000

 125.62.193.121  .INIT.          16 u    -   64    0    0.000    0.000   0.000

 82.200.209.194  .INIT.          16 u    -   64    0    0.000    0.000   0.000

 218.189.210.4   .INIT.          16 u    -   64    0    0.000    0.000   0.000

ntptrace    #可以用來追蹤某台時間伺服器的時間對應關系

ntpdate IP  #用戶端要和NTP server進行時鐘同步。

3.NTP clent 配置

#停用nptd 服務

service ntpd stop

#手動與伺服器同步時間

ntpdate 50.50.50.14

24 Feb 18:32:10 ntpdate[7192]: adjust time server 50.50.50.14 offset 0.050908 sec

#建crontab,每天8點半定時把ntp伺服器時間寫進本機的時鐘

crontab -e

30 8 * * * root /usr/sbin/ntpdate 50.50.50.14; /sbin/hwclock -w

#重新開機crontab

service crontab restart

注意: 主機防火牆要打開udp的123端口,供外網通路。

本文轉自伺服器運維部落格51CTO部落格,原文連結http://blog.51cto.com/shamereedwine/1744753如需轉載請自行聯系原作者

neijiade10000