debian-ntp服务器配置
创始人
2024-06-02 04:00:35
0

/etc/ntp.conf是ntp的配置文件,第一次接触最好在编辑之前先备份,你懂得。

第三步:了解/etc/ntp.conf设置

  简单的来说,该文件其实就两关键词restrict和server,前者是用来做限制的,后者是用来连接上层服务器(ntp一共16层,第16层无法同步)

  restrict [ 客户端IP ]  mask  [ IP掩码 ]  [参数]

    “客户端IP” 和 “IP掩码” 如果使用default关键字,表示对所有的计算机进行控制,常见的参数如下:

    ignore:拒绝连接到NTP服务器

    nomodiy: 客户端不能更改服务端的时间参数,但是客户端可以通过服务端进行网络校时。

    noquery: 不提供客户端的时间查询

    notrap: 不提供trap远程登录功能,trap服务是一种远程时间日志服务。

    notrust: 客户端除非通过认证,否则该客户端来源将被视为不信任子网 。

    nopeer: 提供时间服务,但不作为对等体。

    kod: 向不安全的访问者发送Kiss-Of-Death报文。

  server [上层服务器的IP或域名]   [参数]

其中host是上层NTP服务器的IP地址或域名,随后所跟的参数解释如下所示:

    key: 表示所有发往服务器的报文包含有秘钥加密的认证信息,n是32位的整数,表示秘钥号。

    prefer: 如果有多个server选项,具有该参数的服务器有限使用。

    minpoll: 指定与查询该服务器的最小时间间隔为2的n次方秒,n默认为6,范围为4-14。

    maxpoll:  指定与查询该服务器的最大时间间隔为2的n次方秒,n默认为10,范围为4-14。

    iburst: 当初始同步请求时,采用突发方式接连发送8个报文,时间间隔为2秒。

第四步:编辑/etc/ntp.conf

  编辑之前一定要知道ntp的每层设备都是服务器,下面说的服务端和客户端都是相对而言的。

  先上服务端

  

  

  客服端

  

第五步:运行ntp

  服务端和客户端的配置文件在编辑完保存后就可以重新启动ntp了:

 

 /etc/init.d/ntp restart

   重启时间可能会比较长,大概在5分钟左右。

  可以通过ntpq -p来查看所有作为时钟源校正过本地NTP服务器时钟的上层NTP服务器

  

  各个选项的解释:

    remote: 远程NTP服务器的IP地址或域名,带 “*” 的表示本地NTP服务器与该服务器同步。

    refid: 远程NTP服务器的上层服务器的IP地址或域名。

    st: 远程NTP服务器所在的层数。

    t: 本地NTP服务器与远程NTP服务器的通信方式,u: 单播; b: 广播; l: 本地。

    when: 上一次校正时间与现在时间的差值。

    poll: 本地NTP服务器查询远程NTP服务器的时间间隔。

    reach: 是一种衡量前8次查询是否成功的位掩码值,377表示都成功,0表示不成功。

    delay: 网络延时,单位是10的-6次方秒。

    offset: 本地NTP服务器与远程NTP服务器的时间偏移。

    jitter: 查询偏差的分布值,用于表示远程NTP服务器的网络延时是否稳定,单位为10的-6次方秒

  还可以通过ntptrace查看本地NTP服务器的在第几层。

  

  

  最后提一下ntpd和ntpdate(教程为ntpd):

   ntpd在实际同步时间时是一点点的校准过来时间的,最终把时间慢慢的校正对。而ntpdate不会考虑其他程序是否会阵痛,直接调整时间。简单的说就是ntpd是校准时间,ntpdate是调整时间。   不建议大家使用ntpdate,原因摘抄其他前辈的笔记:

  第一,这样做不安全。ntpdate的设置依赖于ntp服务器的安全性,攻击者可以利用一些软件设计上的缺陷,拿下ntp服务器并令与其同步的服务器执行某些消耗性的任务。由于ntpdate采用的方式是跳变,跟随它的服务器无法知道是否发生了异常(时间不一样的时候,唯一的办法是以服务器为准)。  第二,这样做不精确。一旦ntp服务器宕机,跟随它的服务器也就会无法同步时间。与此不同,ntpd不仅能够校准计算机的时间,而且能够校准计算机的时钟。  第三,这样做不够优雅。由于是跳变,而不是使时间变快或变慢,依赖时序的程序会出错(例如,如果ntpdate发现你的时间快了,则可能会经历两个相同的时刻,对某些应用而言,这是致命的)。

相关内容

热门资讯

安卓系统怎么样安装wd系统,安... 你有没有想过给你的安卓手机来个换装大变身?没错,就是将安卓系统升级为WD系统!听起来是不是有点酷炫?...
安卓最帅的系统手机,引领潮流的... 你有没有发现,最近手机圈里掀起了一股“颜值”风暴?没错,说的就是安卓系统中最帅的手机!今天,就让我带...
如何循环播放录音安卓系统,安卓... 你是不是也有过这样的经历:录了一段超级好听或者有用的录音,想要随时随地都能听到,但又不想每次都手动播...
手机怎么刷回安卓系统,轻松刷机... 手机刷回安卓系统,这可是个技术活儿,不少小伙伴在升级系统后,发现新系统用起来不那么顺心,就想把手机恢...
酷开系统4.13刷安卓,畅享智... 亲爱的读者们,你是否也像我一样,对家里的智能电视系统充满了好奇?今天,我要和你分享一个超级酷的话题—...
x86安卓系统引导,从启动到运... 你有没有想过,你的安卓手机里竟然隐藏着一个x86安卓系统引导的秘密?没错,就是那个你可能从未听说过的...
车载安卓系统联手机,车载安卓系... 你有没有发现,现在开车的时候,手机和车载系统之间的互动越来越紧密了呢?想象一边听着动感的音乐,一边用...
安卓系统的软件商城在哪,软件商... 你有没有想过,手机里那些好玩的应用都是从哪里来的呢?没错,就是那个神奇的软件商城!今天,就让我带你一...
和平精英安卓系统的手机 你有没有发现,最近和平精英这款游戏在安卓系统手机上可是火得一塌糊涂啊!不少小伙伴都纷纷加入了这场刺激...
安卓系统镜像预览版本,未来科技... 你有没有想过,当你打开安卓系统的最新镜像预览版本时,那感觉就像是在未知的科技海洋中遨游呢?想象那些炫...
安卓系统能显示的emoji,探... 你知道吗?现在手机上用的安卓系统,可真是越来越聪明了!它不仅能帮你处理各种任务,还能让你的聊天变得更...
安卓系统保留运存 你有没有发现,手机用久了,运行速度越来越慢?这可不是闹着玩的,有时候打开个APP都要等半天,简直让人...
橘子系统安卓12,探索全新体验... 你知道吗?最近手机界可是掀起了一股热潮,那就是安卓12的橘子系统。这款系统不仅带来了全新的界面设计,...
安卓系统录音怎么不能用,排查与... 最近是不是发现你的安卓手机录音功能突然失灵了?别急,别急,让我来给你一探究竟,帮你找出录音不能用的小...
安卓系统查看闪照,闪照生成技术... 你有没有遇到过这种情况:手机里突然弹出一个闪照,瞬间心跳加速,好奇心爆棚,但又担心错过重要信息。别急...
拓实安卓系统驱动下载,轻松实现... 你有没有遇到过手机系统崩溃,然后发现需要下载驱动才能让安卓手机重新焕发生机的情况?别急,今天就来给你...
安卓网上火车订票系统,便捷出行... 你有没有想过,在这个信息爆炸的时代,订火车票竟然也能变得如此轻松愉快?没错,我要跟你聊聊的就是这个神...
安卓系统连接hcair导航,畅... 你有没有想过,你的安卓手机竟然能和HCAir导航这么高科技的东西无缝连接呢?没错,就是那种在驾驶时帮...
安卓如何用苹果系统拍照,安卓设... 你有没有想过,即使你的手机是安卓的,也能享受到苹果系统拍照的乐趣呢?没错,就是那种拍出高清、色彩鲜艳...
怎么开启安卓原生系统,开启纯净... 你有没有想过,你的安卓手机其实隐藏着许多未被发掘的潜能?没错,就是那个我们每天不离手的安卓原生系统!...