一般企業出於安全或者出口頻寬等各方面原因,內網主機是無法直接接通外網,這個方法可以讓內網無法上網的機器同步本機時間,而本機可以通過公網同步公網的ntp源。實現類似中轉跳轉的功能。
搭建之前需要2個主機,乙個作為server端另乙個用來作為client端。在server端安裝ntpd服務端,關閉防火牆或者放通防火牆埠
[root@xiaobo ~]
# yum install -y ntp
#安裝ntpd服務
[root@xiaobo ~]
# systemctl stop firewalld
#關閉防火牆,如果不想關閉防火牆可以放通埠
[root@xiaobo ~]
# firewall-cmd --permanent --add-port=123/udp
[root@xiaobo ~]
# firewall-cmd --permanent --add-port=123/tcp
#防火牆具體還要看你們配置沒有,如有配置請注意安全區域。
[root@xiaobo ~]
# vim /etc/ntp.conf
#修改如下檔案內容
restrict 127.0.0.1
restrict 192.168.80.0 mask 255.255.255.0 nomodify notrap
#允許那些網段或者ip同步,不做限制則0.0.0.0 mask 0.0.0.0.需要注意的是4.2版本的ntpd的restrict引數不要加notrust否則客戶端會同步不了。
server ntp.aliyun.com prefer
#server自身和誰同步。我這裡用的是阿里雲的。
server 127.127.1.0
#把自身的時間同步給客戶端。
配置完畢啟動服務[root@xiaobo ~]
# systemctl start ntpd
[root@xiaobo ~]
# systemctl status ntpd
● ntpd.service - network time service
loaded: loaded (/usr/lib/systemd/system/ntpd.service; disabled; vendor preset: disabled)
active: active (running) since sat 2019-01-26 22:08:24 cst; 1min 41s ago
process: 2182 execstart=/usr/sbin/ntpd -u ntp:ntp $options
(code=exited, status=0/success)
main pid: 2184 (ntpd)
cgroup: /system.slice/ntpd.service
└─2184 /usr/sbin/ntpd -u ntp:ntp -g
#檢視服務狀態
服務端狀態沒有問題,找client去同步下試試看。[root@xiaobo ~]
# ntpdate 192.168.100.110
26 jan 22:19:43 ntpdate[3156]: adjust time server 192.168.100.110 offset -0.001781 sec
如果出現the ntp socket is in use, exiting錯誤,關閉ntpd的服務在同步即可。在搭建server端的時候注意防火牆要放通udp/123埠,包括你網路所經過的防火牆而不單單指的是主機上的防火牆,應該也考慮到中間鏈路的硬體防火牆。 NTP時間同步伺服器搭建
搭建hadoop集群需要同步時間。自己瞎鼓搗了半天也沒整好ntp時間伺服器,早晨無意中找到這篇文章果然好使,發現與ntp伺服器的配置檔案有區別 導致ntp客戶端訪問ntp伺服器失敗,這是已經修改後的配置檔案 一 ntp介紹 ntp network time protocol,網路時間協議 是用來使網...
NTP 搭建時間同步伺服器
搭建ntp時間同步伺服器 ntp伺服器 network time protocol ntp 是用來使計算機時間同步化的一種協議,它可以使計算機對其伺服器或時鐘源 如石英鐘,gps等等 做同步化,它可以提供高精準度的時間校正 lan上與標準間差小於1毫秒,wan上幾十毫秒 且可介由加密確認的方式來防止...
時間同步伺服器NTP
前言 伺服器的時間同步操作,是每台伺服器應該配置的核心功能之一。不管是單機的定時任務,還是大規模的集群服務,都需要有乙個統計的時間基準,才能保證程式的正常執行。作業系統有三大時間,系統時間date,bios時間hwclock,ntp伺服器時間ntpdate。當作業系統重啟的時候,系統會從bios讀取...