時鐘服務搭建及服務器時間同步配置
1 安裝ntp
直接yum安裝即可。
2 相關配置
修改ntp.conf配置。
但可以分如下2種限制:
2.1 只允許192.168.100.0網段的客戶機進行時間同步
在restrict default kod nomodify notrap nopeer noquery(表示默認拒絕所有IP的時間同步)之后增加一行:
2.2 允許任何ip的客戶機都可以進行時間同步
將restrict default kod nomodify notrap nopeer noquery修改為如下行:
權限的設定主要以restrict這個參數來設定,主要的語法為:
restrict IP地址 mask 子網掩碼 參數
其中IP可以是IP地址也可以是default,default是指所有的IP。
參數主要有以下幾個:
- ignore :關閉所有的 NTP 聯機服務
- nomodify:客戶端不能更改服務端的時間參數,但是客戶端可以通過服務端進行網絡校時。
- notrust:客戶端除非通過認證,否則該客戶端來源將被視為不信任子網
- noquery:不提供客戶端的時間查詢
2.3 設置上級時間服務器
用server這個參數設定上級時間服務器,語法為:
IP地址或域名就是我們指定的上級時間服務器,如果 Server 參數最后加上 prefer,表示我們的 NTP 服務器主要以該部主機時間進行校準。
2.4 解決NTP服務器校準時間時的傳送延遲
使用driftfile參數設置:
在與上級時間服務器聯系時所花費的時間,記錄在driftfile參數后面的文件內。
注意:driftfile 后面接的文件需要使用完整的路徑文件名,不能是鏈接文件,并且文件的權限需要設定成 ntpd守護進程可以寫入。
2.5 相關文件說明
/usr/share/zoneinfo 這個目錄下存放的是各個時區對應的設定文件。
/etc/localtime 本地系統時間設定文件。
/etc/sysconfig/clock 本機時區設定文件。
3 設置時鐘服務自啟動
為了使NTP服務可以在系統引導的時候自動啟動,執行:
將同步好的時間寫到CMOS里邊
每次修改配置文件后重新啟動服務使配置生效。