NTP

NTP(Network Time Protocol) 网络时间协议

NTP是网络时间协议(Network Time Protocol),它是用来同步网络中各个计算机的时间的协议。它的用途是把计算机的时钟同步到世界协调时UTC,其精度在局域网内可达0.1ms,在互联网上绝大多数的地方其精度可以达到1-50ms。

它可以使计算机对其服务器或时钟源(如石英钟,GPS等等)进行时间同步,它可以提供高精准度的时间校正,而且可以使用加密确认的方式来防止病毒的协议攻击。

一、功能

进行时间同步的,具有广播、对称、客户端服务器三种模式

中国国家授时中心:210.72.145.44

二、配置文件 /etc/ntp.conf

这里写图片描述
NTP_第1张图片

三、设置时间同步

设置要求:

服务器:192.168.0.31

客户端:192.168.0.32

可时间同步的网段为192.168.0.0/24

和上层服务器的误差文件为 /var/lib/ntp/drift

上层时间服务器为:127.127.1.0

日志文件为:/var/log/ntp

日志级别为:all

1、服务器端配置——IP:192.168.0.31

NTP_第2张图片

设置完配置文件保存退出,重新启动服务器端

这里写图片描述

设置下次开机有效

这里写图片描述

监视ntp服务器的状态,需要等到reach值到达17,服务器才真正能够被使用

这里写图片描述

2、客户端配置——IP:192.168.0.32

查看是否安装客户端

这里写图片描述

编辑配置文件(添加服务器端的IP)

这里写图片描述
这里写图片描述

然后有2中方法:

(1)修改配置文件添加服务器端IP

这里写图片描述
这里写图片描述

(2)手动直接输入服务器端IP(需要关闭ntpd服务)

这里写图片描述

3、查看命令

(1)查看本机网络时间同步状态

这里写图片描述

(2)查看服务器同步状态

这里写图片描述

(3)读取内核时间变量

NTP_第3张图片

(4)查看对等服务器列表

NTP_第4张图片

四、广播方式的NTP服务器时间同步

使用ntp-keygen生产NTP主机秘钥

ntp-keygen命令:

-M 生产MD5秘钥

-H 生产RSA秘钥

设置要求

服务器:192.168.0.31

客户端:192.168.0.32

创建MD5类的秘钥文件

广播地址:192.168.0.255

可通信网段:192.168.0.0/24

日志文件和级别:/var/log/ntp all

1、服务器端配置——IP:192.168.0.31

生产MD5密钥

NTP_第5张图片

查看MD5密钥是否生成

NTP_第6张图片

拷贝MD5密钥到/etc/ntp/下,并且改名为keys

这里写图片描述

将密钥发送给客户端

NTP_第7张图片

成功发送去之后修改配置文件

NTP_第8张图片

设置完配置文件保存退出,重新启动服务器端

这里写图片描述

2、客户端配置——IP:192.168.0.32

NTP_第9张图片

设置完配置文件保存退出,重新启动服务器端

这里写图片描述

3、服务器端与客户端都设置完成,使用广播同步需要一定的时间 大约20分左右

你可能感兴趣的:(Linux,RHEL6)