NTP多种模式的配置

本身安装和配置了一个NTP服务器的一些心得,但愿与你们分享。写了一个文档包含了各个命令和参数的具体含义,因为不能上传没法与你们分享。之后还但愿你们多多支持和帮助咱们共同成长,我会不断作把这些年的经营和教训与你们分享。ios

在平常生活中,咱们会遇到服务器或咱们的PC时间不许确的问题。特别是在一些比较重要的行业中,系统对时间的要求又比较高。系统须要一个准确而可靠的时钟源来保障应用的运行。特别在证券行业中,时间的要求更加严格。通常能够根据证交所提供的时间为准,在报盘系统的工做站上,证交所会天天强制更新其时间,以达到该时间与交易所配置的标准时间为准。咱们能够设置该工做站为NTP服务器,为其余系统提供与交易所相同的时间服务。同时在互联网上有大量的时间服务器能够链接,能够配置为其客户端来校准咱们主机的时间。安全

1 NTP服务介绍

Network Time Protocol(NTP)是用来使计算机时间同步化的一种协议,它可使计算机对其服务器或时钟源(如石英钟,GPS等等)作同步化,它能够提供高精准度的时间校订(LAN上与标准间差小于1毫秒,WAN上几十毫秒),且可介由加密确认的方式来防止恶毒的协议攻击。NTP能够利用多个途径和来源的时间服务器来更加精确的校订时间。服务器

如今绝大部分的操做系统都支持NTP,好比在Unix和Windows中都有他们本身的NTP服务。好比在Windows中的SNTP。因为各个系统厂商会根据本身的系统状况对NTP来进行优化和设置,更加适合他本身的系统,对于其余系统的兼容性就会差不少。还有不一样时期的系统会使用不一样版本的NTP服务。最新版本位V4,因为每一个版本都要他本身的一些特征。因此在设置NTP服务器时会有一些兼容性问题。所以,在多类型操做系统的环境中,尽可能使用NTP官方组织提供的软件进行设置而不使用其余厂商在系统中默认提供的NTP服务器。NTP官方组织为 www.ntp.org网络

2  NTP服务器的运行方式

NTP服务器的使用方式包括,固定链接和动态链接方式。在固定链接中,客户端仅仅接收指定的服务器端的链接,不管服务端是否正常链接他都不会去换另外的服务器端接收时间。通常客户/服务器方式为这种模式。另一直为动态链接,客户端在不停接收服务器端的广播信息,当一台服务器中止服务,只要有服务器广播出来的正确可靠的时间信息,客户端就能够正常的更新时间。通常为广播方式链接。app

 

服务器/客户端方式less

客户服务器方式为在互联网上使用最为普遍的一种方法,在设定服务器后,他能够灵活的配置客户端,让客户端选择是否使用NTP服务器或使用那台NTP服务器。客户服务器方式使用经常使用的RPC(remote-procedure-call)方式来传输时间信息。他们运行的过程为,客户端发出时间请求给服务器端,而后根据服务器端的答复来调节时间。优化

通常在客户端能够定义他们同步时间的间隔,和他们请求最大和最小的时间间隔。客户端会根据本身时钟时间和NTP服务器时间进行比对,若是客户端本机时钟比较准确,他们查询的时间间隔就会变长,若是本机时间出现偏差较大,客户端会在比较短的时间内作出时间请求,来保障客户端时间的精确度。this

 

广播/多播方式加密

多播和广播方式利用在以太网上的广播和多播协议来进行时间同步,时间服务器会定时发出广播和多播信息给指定的网段。使用广播和多播须要网络设备支持该协议,同时客户端也支持该协议。可使用multicasting和manycasting在不一样网段进行广播信息,来达到在包含多个网段的复杂网络中使用广播和多播来提供NTP服务。spa

 

主动/被动方式

主动/被动方式最多使用在集群系统中,因为集群系统对同一集群内的全部服务器的时间同步要求比较严格,他们相互配置为NTP服务器端和客户端,在不停的提供时钟同步服务,当其中的一台服务器出现停顿时不会影响到其余服务器的时间同步。能够说时互备的方式来进行时间同步服务。

3 NTP配置文件

文件名

默认位置

选项

使用命令

配置文件

/etc/ntp.conf

-c

none

频率文件

/etc/ntp.drift

-f

driftfile

进程pid文件

None

-p

pidfile

日志文件

system log

-l

logfile

库文件

None

none

includefile

状态信息文件

/var/NTP

-s

statsdir

密码文件

/usr/local/etc

-k

keysdir

 

4 NTP服务器的配置

服务器端配置

在NTP服务器端的默认配置文件为/etc/ntp.conf文件(根据不一样OS可能在不一样位置,如在Solaris下为 /etc/inet/ntp.conf)。

配置文件的参数:

主要的四个参数:

server address [options ...]

peer address [options ...]

broadcast address [options ...]

manycastclient address [options ...]

这四个参数主要是指定NTP服务器使用的服务器名称和IP地址以及他们的运行模式。名称或地址能够是主机名、IP地址和DNS解析后的域名。

Server通常用于服务器端,该服务器不会去同步其余服务器时间,通常server后能够跟  127.127.1.0 该地址表明本级的时钟,若是Server后跟其余服务器IP,表示会去同步其余时间服务器的地址。

Peer通常配置中表示,服务器接收其余服务器的地址,同时也会为其余设备提供NTP服务器。

Broadcast配置为广播地址

Manycastclient配置为多播地址

具体解释以下:

server

For type s and r addresses (only), this command normally mobilizes a persistent client mode association with the specified remote server or local reference clock. If the preempt flag is specified, a preemptable association is mobilized instead. In client mode the client clock can synchronize to the remote server or local reference clock, but the remote server can never be synchronized to the client clock. This command should NOT be used for type b or m addresses.

peer

For type s addresses (only), this command mobilizes a persistent symmetric-active mode association with the specified remote peer. In this mode the local clock can be synchronized to the remote peer or the remote peer can be synchronized to the local clock. This is useful in a network of servers where, depending on various failure scenarios, either the local or remote peer may be the better source of time. This command should NOT be used for type b, m or r addresses.

broadcast

For type b and m addresses (only), this command mobilizes a persistent broadcast mode association. Multiple commands can be used to specify multiple local broadcast interfaces (subnets) and/or multiple multicast groups. Note that local broadcast messages go only to the interface associated with the subnet specified, but multicast messages go to all interfaces.

In broadcast mode the local server sends periodic broadcast messages to a client population at the address specified, which is usually the broadcast address on (one of) the local network(s) or a multicast address assigned to NTP. The IANA has assigned the multicast group address IPv4 224.0.1.1 and IPv6 ff05::101 (site local) exclusively to NTP, but other nonconflicting addresses can be used to contain the messages within administrative boundaries. Ordinarily, this specification applies only to the local server operating as a sender; for operation as a broadcast client, see the broadcastclient or multicastclient commands below.

manycastclient

For type m addresses (only), this command mobilizes a preemptable manycast client mode association for the multicast group address specified. In this mode a specific address must be supplied which matches the address used on the manycastserver command for the designated manycast servers. The NTP multicast address 224.0.1.1 assigned by the IANA should NOT be used, unless specific means are taken to avoid spraying large areas of the Internet with these messages and causing a possibly massive implosion of replies at the sender.

The manycastclient command specifies that the host is to operate in client mode with the remote servers that are discovered as the result of broadcast/multicast messages. The client broadcasts a request message to the group address associated with the specified address and specifically enabled servers respond to these messages. The client selects the servers providing the best time and continues as with the server command. The remaining servers are discarded as if never heard.

 

附加选项参数:

同时还能够添加一下的参数来控制NTP服务

autokey

burst

iburst

key key

minpoll minpoll
maxpoll maxpoll

noselect

preempt

prefer  

true

ttl ttl

version version

dynamic

 

同时NTP服务器还有配置安全,加密,在不一样网段等的配置,具体能够参照 www.ntp.org.

客户端配置

1.      UNIX、Linux服务器的配置方法为:

编辑/etc/ntp.conf(在Solaris中为/etc/inet/ntp.conf)

在文件中加入 server   IPADDRESS

 

2.      在Windows 2000中配置方式:

在命令行模式输入:

net time /SETSNTP:10.20.0.1  (指定NTP服务器IP)

net stop w32time        (关闭NTP服务)

Net start w32time      (启动NTP服务)

w32tm –s                (同步NTP时间)

 

3.      在Windows XP中配置为:

控制面板à日期、时间、语言和区域设置à日期和时间

在服务器筐中添加NTP服务器的IP地址就能够了。

5  NTP中的命令

ntpd命令

ntpd命令为NTP服务的配置进程,同时ntpd命令能够配置ntp服务。执行时ntpd从配置文件/etc/ntp.conf中读取配置信息而后去执行该配置文件中指定的属性。

ntpd命令的参数选项使用方法:

ntpd [ -46aAbdDgLmnNqx ] [ -c conffile ] [ -f driftfile ] [ -i jaildir ] [ -k keyfile ] [ -l logfile ] [ -p pidfile ] [ -Ppriority ] [ -r broadcastdelay ] [ -s statsdir ] [ -t key ] [ -u user[:group] ] [ -U interface_update_interval ] [ -v variable ] [ -V variable ]

 

Ntpq命令

Ntpq命令是用来查询ntp服务的命令,能够查询比较详细的信息,其中包含参数命令模式和交互命令模式。

ntpq [-inp] [-c command] [host] [...]

 

Ntpdc命令

Ntpdc是一个特殊的ntp查询命令

ntpdc [ -ilnps ] [ -c command ] [ host ] [ ... ]

 

Ntptrace命令

Ntptrace命令是追踪ntp服务传输信息的命令,能够查看服务的传输情况,查找ntp信息从那个服务器发出以及命令传输的过程。

ntptrace [ -vdn ] [ -r retries ] [ -t timeout ] [ server ]

相关文章
相关标签/搜索