ntp时间服务器搭建

in linux with 0 comment

由于业务需要,需要在公司内网内构建时间服务器。

ntp服务器:192.168.213.6

内网服务器1:192.168.213.3

内网服务器2:192.168.213.4

首先三台机器都需要安装ntp服务

#yum install -y ntp

ntp服务器端配置

#vi /etc/ntp.conf

//restrict  127.0.0.1 下面添加一行

1.restrict 192.168.0.1/24 mask 255.255.255.0 nomodify//上面一行意思是限定了哪些主机可以从本NTP服务器同步时间,默认的配置文件里是没有这句话的。加入这句话后,表明,只有192.168.0 这个网段的主机可以从本NTP服务器同步时间。nomodify  表明客户端不可以修改服务器的地址

//server 0.centos.pool.ntp.org iburst,server 1.centos.pool.ntp.org iburst,server 2.centos.pool.ntp.org iburst,server 3.centos.pool.ntp.org iburst下面添加一行,并注释上面这四行server

2.server time-b.nist.gov

//远程时间服务器的地址。默认的配置文件里是没有的,加上这句话后。表示NTP服务器从这个时间服务器上同步标准时间。CentOS在此处的配置项是 server 0.centos.pool.ntp.org    server 1.centos.pool.ntp.org server 2.centos.pool.ntp.org 测试中发现这几个时间服务器都不能正确的同步,所以我把它们给注释掉了。

//添加如下两行配置

3.server  127.127.1.0     # local clock
fudge   127.127.1.0 stratum 10
//默认的配置文件里这两个是被注释掉的。如果第二部配置的server time-b.nist.gov 无效时,则NTP服务器会根据这里的配置,把自己的时间做为NTP服务器的时间,即和自己同步。考虑到有的局域网里不可以访问外网,所有这里需要把这个配置项用上,即把前面的注释符#号去掉就可以了。

4.重启服务
#service ntpd restart

客户端配置

#yum install -y ntp#vi /etc/ntp.conf
//在server下面添加一行
server 192.168.213.6 
#/etc/init.d/ntpd restart      

检查配置是否成功

#netstat -ulntp | grep ntp

默认端口是123,查看是否启用

Responses