1、构建NTP时间服务器
NTP服务器是用于局域网服务器时间同步使用的,可以保证局域网所有的服务器与时间服务器的时间保持一致,某些应用对时间实时性要求比较高的必须统一时间。
互联网的时间服务器也有很多,如ntpdatentp.fudan.edu.cn复旦大学的NTP免费提供互联网时间同步。
NTP服务器监听端口为UDP的123,那就需要在本地防火墙开启运行客户站访问123端口,vi/etc/sysconfig/ipabls添加如下规则:
-AINPUT-mstate--stateNEW-mudp-pudp--dport123-jACCEPT
NTP时间服务器配置:
yuminstallntpntpdate-y即可!安装ntpntpdate,-y不提示的意思。
修改ntp.conf配置文件
cp/etp/ntp.conf/etc/ntp.conf.bak
vi/etc/ntp.conf只修改下如下两行,把#号去掉即可!
server127.127.1.0#localclock
fudge127.127.1.0srtatum10
LANG=UTF-8设置utf-8
/etc/init.d/ntpdrestart重启ntpd服务
(注意*:ntpd启动后,客户机要等几分钟再与其进行时间同步,否则会提示:"noserversuitableforsynchronizafionfound"错误。)
ntpq-p查看NTP状态
date查看当前时间命令
ntpdate同步服务器时间命令;ntpdatepool.ntp.org或192.168.138.129
配置时间同步客户机
crontab-e计划任务,
增加一行,在每天的6点10分与时间同步服务器进行同步,格式:分;时;日;月;星期;1006***
1006***/usr/sbin/ntpdatentp-server的ip>>/usr/local/logs/crontab/ntpdate/log
备注:如果客户机没有ntpdate,可以yum-yinstallntp即可!
以下是ntp服务器配置文件内容(局域网NTP,如果需要跟外网同步,添加外网server即可)
driftfile/var/lib/ntp/drift
restrictdafultbodnomodifynotrapnoperrnoquery
restrict-6dafaultkodnomodifynotrapnopeernoquery
restrict127.0.0.1
restrict-6::1
fudge127.127.1.0stratum10
includefile/etc/ntp/crypto/pw
keys/etc/ntp/keys
下面是参数详解:
自此NTP服务器搭建完毕,在所有客户站端crontab里面添加如下语句:
00***/usr/sbin/ntpdate10.0.0.155>>/data/logs/ntp.log2>&1
(10.0.0.155这IP是服务端ntp的服务器ip)