日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)協(xié)議
[導(dǎo)讀]   我們?yōu)槭裁磿枰狽TP?它的結(jié)構(gòu)又是什么,又該如何搭建?有人說NTP這種協(xié)議可以讓你所有主機上的時鐘保持同步。到底具體如何,我們一起來看看吧!   網(wǎng)絡(luò)時間協(xié)議(NTP)用來同步網(wǎng)絡(luò)

  我們?yōu)槭裁磿枰狽TP?它的結(jié)構(gòu)又是什么,又該如何搭建?有人說NTP這種協(xié)議可以讓你所有主機上的時鐘保持同步。到底具體如何,我們一起來看看吧!

  網(wǎng)絡(luò)時間協(xié)議(NTP)用來同步網(wǎng)絡(luò)上不同主機的系統(tǒng)時鐘。所有受管理的主機可以與一臺名為NTP服務(wù)器的指定時間服務(wù)器同步時間。另一方面,NTP服務(wù)器則與任何公共NTP服務(wù)器或者你所選擇的任何服務(wù)器同步自己的時間。所有NTP管理的設(shè)備其系統(tǒng)時間同步時可以精確到毫秒級。

  在企業(yè)環(huán)境下,如果企業(yè)不想為NTP流量打開防火墻,就有必要搭建一臺內(nèi)部的NTP服務(wù)器,讓員工可以使用內(nèi)部服務(wù)器,而不是公共NTP服務(wù)器。我們在本教程中將介紹如何將CentOS系統(tǒng)配置成NTP服務(wù)器。在具體介紹細(xì)節(jié)之前,不妨先來了解NTP概念。

  我們?yōu)楹涡枰狽TP?

  由于制造方面的差異,所有(非原子)時鐘并不完全以一樣的速度運行。有些時鐘往往走得快點,而有些時鐘走得慢點。所以經(jīng)過一段很長的時間后,一個時鐘的時間與另一個時鐘逐漸發(fā)生偏差,導(dǎo)致所謂的“時鐘漂移”或“時間漂移”。為了盡量減小時鐘漂移影響,使用NTP的主機應(yīng)該定期與指定的NTP服務(wù)器進行聯(lián)系,保持時鐘同步。

  不同主機之間的時間同步對計劃備份、入侵檢測日志、分布式任務(wù)調(diào)度或事務(wù)簿記之類的事務(wù)而言很重要,甚至可能是監(jiān)管合規(guī)所需要的一個要求。

  NTP層次結(jié)構(gòu)

  NTP時鐘以分層層次結(jié)構(gòu)來加以組織。該層次結(jié)構(gòu)中的每一層被稱為層(stratum)。層這個概念描述了某機器距離權(quán)威時間源有多少個NTP跳。

  

  Stratum 0含有幾乎沒有時間漂移的時鐘,比如原子鐘。這些時鐘無法通過網(wǎng)絡(luò)直接使用。Stratum N(N 》 1)服務(wù)器對照Stratum N-1服務(wù)器同步其時間。Stratum N時鐘可以通過網(wǎng)絡(luò)彼此連接。

  NTP最多可支持層次結(jié)構(gòu)中的15層。Stratum 16被認(rèn)為不同步、無法使用。

  準(zhǔn)備CentOS服務(wù)器

  現(xiàn)在不妨接著講講如何在CentOS上搭建NTP服務(wù)器。

  首先,我們需要確保服務(wù)器的時區(qū)正確設(shè)置。在CentOS 7中,我們可以使用TImedatectl命令來查看和更改服務(wù)器的時區(qū)(比如“Australia/Adelaide”)。

  # TImedatectl list-TImezones | grep Australia

  # TImedatectl set-timezone Australia/Adelaide

  # timedatectl

  

  接下來使用yum,安裝必要的軟件。

  # yum install ntp

  然后,我們將添加用來同步時間的全局NTP服務(wù)器。

  # vim /etc/ntp.conf

  server 0.oceania.pool.ntp.org

  server 1.oceania.pool.ntp.org

  server 2.oceania.pool.ntp.org

  server 3.oceania.pool.ntp.org

  默認(rèn)情況下,NTP服務(wù)器日志保存在/var/log/messages中。如果你想使用自定義的日志文件,也可以指定該文件的位置。

  logfile /var/log/ntpd.log

  如果你果真選擇使用自定義的日志文件,確保更改其所有權(quán)和SELinux上下文。

  # chown ntp:ntp /var/log/ntpd.log

  # chcon -t ntpd_log_t /var/log/ntpd.log

  現(xiàn)在啟動NTP服務(wù),確保它已添加到啟動項。

  # systemctl restart ntp

  # systemctl enable ntp

  驗證NTP服務(wù)器時鐘

  我們可以使用ntpq命令,檢查本地服務(wù)器的時鐘如何通過NTP實現(xiàn)同步。

  

  下面這張表解釋了上述輸出列。

  

  控制對NTP服務(wù)器的訪問

  在默認(rèn)情況下,NTP服務(wù)器允許來自所有主機的入站查詢。如果你想過濾入站NTP同步連接,可以在防火墻中添加一條規(guī)則,以過濾流量。

  # iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 123 -j ACCEPT

  # iptables -A INPUT -p udp --dport 123 -j DROP

  該規(guī)則將允許來自192.168.1.0/24的NTP服務(wù)器(經(jīng)由端口UDP/123),拒絕來自其他所有網(wǎng)絡(luò)的流量。你可以更新規(guī)則以符合自己的要求。

  配置NTP客戶端

  1. Linux

  NTP客戶端主機需要ntpdate程序包來對照服務(wù)器同步其時間??梢允褂脃um或apt-get,很容易安裝該程序包。安裝該程序包后,運行帶服務(wù)器IP地址的命令。

  # ntpdate 《server-IP-address》

  如果是基于RHEL和Debian的系統(tǒng),命令完全一樣。

  2. Windows

  如果你使用Windows,在日期和時間設(shè)置下尋找“Internet時間”。

  3. 思科設(shè)備

  如果你想同步設(shè)備的時間,可以從全局配置模式使用下面這個命令。

  # ntp server 《server-IP-address》

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉