Linux NTP配置详解 (Network Time Protocol)
LINUX绝大多数的发行版本都已经自带了NTP程序,只须按以下配置即可。
相关配置文件
/etc/ntpconf
NTP服务的主要配置文件,所有的更改全部在这里。
/usr/share/zoneinfo
由 tzdata 所提供,规定了各主要时区的时间设定文件,例如中国的时区设置文件是/usr/share/zoneinfo/Asia/Chongqing。
/etc/sysconfig/clock
Linux的主要时区设定文件。每次启动后Linux *** 作系统会自动读取这个文件来设定系统预设要显示的时间。如这个文件内容为”ZONE=Asia/Chongqing”,则表示Linux *** 作系统的时间设定使用/usr/share/zoneinfo/Asia/Chongqing这个文件。
/etc/localtime
本地系统的时间设定文件,如果clock文件中规定了使用的时间设定文件为/usr/share/zoneinfo/Asia/Chongqing,Linux *** 作系统就会将Chongqing那个文件复制一份为/etc/localtime,所以系统的时间显示就会以Chongqing那个时间设定文件为准。
相关的命令
/bin/date
这个我们最经常使用了,更改及输出日期与时间命令。
/sbin/hwclock
使用hwclock才能将修改过后的时间写入BIOS 。
/usr/sbin/ntpd
NTP服务的守护进程,配置文件为/etc/ntpconf 。
/usr/sbin/ntpdate
用来连接NTP服务器命令,比如ntpdate 192168651 。
/usr/sbin/ntpq
NTP查询命令。
设置NTP服务器
就如前边说的NTP配置文档只有一个 /etc/ntpconf,看看我的ntpconf
#红字的是我添加的,其它为默认!
grep -Ev '^$|^#' /etc/ntpconf
restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
restrict 13110713100 //允许该NTP服务器进入
restrict 11480811 //没有任何何参数的话,这表示『该 IP或网段不受任何限制』
restrict 2021181199
restrict 127001
restrict -6 ::1
restrict 19216800 mask 25525500 nomodify //该网段可以进行校时
restrict 0000 mask 0000 notrust //拒绝没有认证的用户端
server time-nwnistgov prefer //prefer 该服务器优先
server 0rhelpoolntporg
server 1rhelpoolntporg
server 2rhelpoolntporg
fudge 12712710 stratum 10
driftfile /var/lib/ntp/drift
keys /etc/ntp/keys
别忘了启动NTP服务器
/etc/initd/ntp start
客户端测试
对了客户端只需要是用ntpdate命令即可,192168651 为ntp 服务器ip 地址,就这么就简单!
相关命令
ntpstat //列出我们的NTP 服务器是否与上层连接。
synchronised to NTP server (13110713100) at stratum 2
time correct to within 461 ms
polling server every 64 s
ntpq -p //列出目前我们的NTP服务器 与上层NTP服务器 的状态, 代表目前正在使用的上层 NTP服务器
remote refid st t when poll reach delay offset jitter
==============================================================================
13110713100 ACTS 1 u 30 64 67 237165 1539 20382
2021181199 20211231197 2 u 33 64 63 163526 91844 10208
上边只是简单设置,没有考虑安全方面如认证等等,如需更详细请参考这里。
权限管理使用 restrict 公式如下:
restrict IP mask [参数] / restrict 19216800 mask 25525500 nomodify
其中参数主要有底下这些:
ignore:拒绝所有类型的NTP的连线;
nomodfiy:用户端不能使用NTPC与ntpq这两支程式来修改伺服器的时间参数,但使用者端仍可透过这部主机来进行网路校时的;
noquery:用户端不能够使用ntpq,NTPC等指令来查询发表伺服器,等于不提供的NTP的网路校时幂;
notrap:不提供陷阱这个远端事件邮箱(远程事件日志)的功能。
notrust:拒绝没有认证的用户端。1、局域网中搭建一台NTP校时服务器。
2、其他服务器开启校时功能,连接到1中的校时服务器上。
3、目前的 *** 作系统都支持自动校时,第一次设置好了,以后会自动对时。定期检查一下校时状况即可。
校准时区,鼠标双击任务栏右下角时间栏或右键单击时间选择“调整日期/时间”→在d出的“日期和时间属性”窗口中选择“时区”选项卡→将时区选择为“(GMT+08:00)北京,重庆,香港特别行政区,乌鲁木齐”→点击“应用”,不要关闭“时间和日期属性”窗口。
1、在“日期和时间属性”窗口中选择“时间和日期”选项卡→尽量将日期和时间调整为当前日期和时间,尽量接近,否则可能导致提示“链接PRC服务器不可用”的问题→再选择“Internet 时间”选项卡→将“自动与Internet时间服务器同步(S)”前面打上勾→点击“确定”退出;
2、点击“开始”菜单→选择“运行”→输入“servicesmsc”→在d出的“服务(本地)”窗口中下拉滑动条,找到“Windows Time”服务→右键点击“Windows Time”服务,选择“启动”→关闭“服务(本地)”窗口;
3、双击任务栏右下角时间栏→选择“Internet 时间”选项卡→点击“立即更新”→假如仍然提示“进行同步时出错”,可以将服务器更改为“2107214544”(中国国家授时站服务器IP地址)或者点击服务器中的向下箭头,选择“Timenistgov”→再尝试点击“立即更新”;
安装云之家后电脑时间不对了,可能是网络问题。网络问题是自身设备连接的网络出现较大波动,导致云之家手机和电脑不同步,更换网络重新打开即可。1、首先打开手机网络检查网络。
2、其次打开手机进行测试网络连接是否异常。
3、最后点击刷新重新进入即可。
由于移动云管理平台需要与云之家、云企业平台等其他平台进行数据交互,为避免由于 *** 作系统时间异常而关联引发其他未知的错误,如云之家待办消息推送失败等,因此在移动云管理平台保存设置时,会强制对当前服务器的 *** 作系统时间的正确性进行检查,包含年、月、日、时、分。
建议设置服务器的 *** 作系统时间与Internet时间服务器同步,或根据正确的北京时间手工调整 *** 作系统时间,且时间差在1分钟以内。
注意手工修改后务必观察一段时间,确保设置不会自动被还原,如出现自动还原的情况,建议与客户的IT部门联系,检查是否受客户网络环境下策略设置的影响。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)