1构建NTP时间服务器

NTP时间服务器

NTP服务器是用于局域网服务器时间同步使用的,可以保证局域网所有的服务器与时间服务器的时间保持一致,某些应用对时间实时性要求高的必须统一时间。

互联网的时间服务器也有很多,例如ntpdate ntp.fudan.edu.cn 复旦大学的NTP免费提供互联网时间同步。

NTP服务器监听端口为UDP的123,那就需要在本地防火墙开启运行客户端访问123端口,vi /etc/sysconfig/iptables添加如下规则

 

-A INPUT -m state --state NEW -m udp -p udp --dport 123 -j ACCEPT 

NTP时间服务器配置:yum install ntp ntpdate -y 安装ntp软件包即可!

 

vi /etc/ntp.conf 只修改如下两行,把#号去掉即可!

 

server 127.127.1.0     # local clock                        fudge  127.127.1.0 stratum 10

 

 

 

 

 

restrict default ignore

# 关闭所有的 NTP 要求封包

restrict 127.0.0.1

# 开启内部递归网络接口 lo

restrict 192.168.0.0 mask 255.255.255.0 nomodify

#在内部子网里面的客户端可以进行网络校时,但不能修改NTP服务器的时间参数。

server 192.168.1.147.22

#192.168.1.147.22为上级时间服务器参考

restrict 192.168.1.127

#开放server 访问我们ntp服务的权限

driftfile /var/lib/ntp/drift

在与上级时间服务器联系时所花费的时间,记录在driftfile参数后面的文件内

2.启动NTP时间服务器:service ntpd start

3.设置NTP开机自动启动:chkconfig ntpd on

4.查看NTP是否正常运行:netstat -tlunp | grep ntp

5.配置防火墙过滤规则:/sbin/iptables -I INPUT -p udp --dport 123 -j ACCEPT

 

posted @ 2021-01-14 09:59  华仔2000922  阅读(215)  评论(0编辑  收藏  举报