NTP时间服务

时间服务数据库


NTP:Network Time Protocol
做用:用来给其余主机提供时间同步服务vim

NTP的配置文件
/etc/ntp.confcentos

NTP相关的命令
date:显示/修改系统时间
hwclock:显示/修改硬件时间
ntpdate:客户端用于修改本身的时候ntp服务器同步
ntpd:ntp服务的主程序,也是客户端用于作时间同步的工具
ntpstat:查看ntp服务状态
ntpq -p:查看详细的时间同步状态信息服务器


ntp.conf详解
一、restrict
做用:对ntp作权限控制
格式:restrict [ip] [mask] [par]
par:
ignore:忽略全部类型的NTP链接请求
nomodify:限制客户端不能使用命令ntpc和ntpq来修改服务器端的时间
noquery:不提供NTP网络校时服务
notrap:不接受远程登陆请求
notrust:不接受没有通过认证的客户端的请求
【若是没有用任何参数,那么表示不作任何限制】网络


案例:只容许10.220.5.0/24进行网络时间同步
restrict 10.220.5.0 mask 255.255.255.0 nomodifysocket

案例:只容许全部主机进行网络时间同步
restrict default nomodify工具

2. server
做用:指定ntp服务器的地址
格式:server [ip or hostname] [perfer]centos7

3. fudge
做用:设置时间服务器的层级
格式:fudge ip [startnum int]
例子:fudge 10.225.5.1 startnum 10
注意:fudge必须和server一块用, 并且是在server的下一行
startnum
0~15
0:表示顶级
10:一般用于给局域网主机提供时间服务spa

 

案例:将当前主机做为时间服务器rest

server 127.127.1.0
fudge 127.127.1.0 startnum 10
restrict 127.0.0.1
restrict 10.220.5.0 netmask 255.255.255.0

安装NTP Server(服务端 主机:10.220.5.63)

1、安装ntp

[root@63 ~]# yum install ntp -y

2、修改ntp的配置文件

[root@63 ~]# cp /etc/ntp.conf{,.bak}
[root@63 ~]# vim /etc/ntp.conf
[root@63 ~]# vim /etc/ntp.conf
driftfile /var/lib/ntp/drift
logfile /var/log/ntp/ntp.log
server 127.127.1.0
fudge 127.127.1.0 startnum 10
restrict 127.0.0.1
restrict 10.220.5.0 netmask 255.255.255.0

 三,建立问文件

[root@63~]# mkdir /var/lib/ntp/
[root@63 ~]# touch /var/lib/ntp/ntp.log

4、启动服务(centos7)

[root@63 ~]# systemctl start ntpd
[root@63~]# systemctl enable ntpd  <<<开机自启

查看ntp的状态(第一种方法

[root@63 ~]# ntpstat
synchronised to local net at stratum 6 
   time correct to within 11 ms
   polling server every 64 s
注意:synchronised表示时间同步完成(ntp能够正常工做了 unsynchronised表示时间同步还没有完成 若是第一次启动查看状态是
unsynchronised,须要等几分钟,再次查看状态

 第二种方法

[root@63 ~]# ntpq -p
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
*LOCAL(0)        .LOCL.           5 l   16   64  377    0.000    0.000   0.000

参数说明:

 

*:表示当前主机当作上游服务器工做
+表示当前主机当作备用服务器
.LOCL.表示基于当前主机作时间服务的
ip 表示上游服务器的地址
when:表示几秒钟前作过期间同步
poll表示下一次同步在几秒以后
reach表示向上游服务器发送请求的次数
delay表示传输报文时间延迟
offset 表示延迟补偿
jitter表示系统时间和软件时间差

六,关闭防火墙

 

[root@63 ~]# systemctl stop firewalld
[root@63~]# systemctl disable firewalld

 

 安装NTP client(10.220.5.64)

1、安装

[root@64~]# yum install ntp ntpdate -y

2、修改ntp的配置文件

[root@64 ~]# vim /etc/ntp.conf

server 10.220.5.63 <<<服务端ip
fudge 10.220.5.1 startnum 10
restrict 127.0.0.1
statsdir /var/log/ntp
logfile /var/log/ntp/ntp.log

3、建立日志文件

[root@64r ~]# mkdir /var/log/ntp
[root@64r ~]#touch /var/log/ntp/ntp.log

4、关闭防火墙

 同上

5、先执行一次ntpdate时间同步

[root@64 ~]# ntpdate 10.220.5.63
 1 May 23:25:16 ntpdate[1468]: the NTP socket is in use, exiting

6、启动ntpd

[root@64~]# systemctl start ntpd

7、检查状态

[root@64 ~]# ntpstat
synchronised to NTP server (10.220.5.63) at stratum 7 
   time correct to within 32 ms
   polling server every 256 s  表示同步完成

######################################

实现客户端的时间同步

基于ntpdate
方案:cron+ntpdate
优势:
实现简单
缺点:
会致使客户端的时间不连续,对于数据库业务影响是比较大,生产环境尽可能不要用

基于ntpd
方案:
ntpdate+ntpd
优势:
能够实现顺滑的时间同步
缺点:
时间同步每每不会马上完成
ntpd
要求该ntpd节点和上游服务器的时间相差不一样太大

#############################################

相关文章
相关标签/搜索