Linux NTP服务器如何正确配置?

Linux NTP服务器配置

linux ntp服务器配置

在企业级环境中,时间同步是确保系统日志、安全认证、分布式任务调度等关键功能正常运行的基础,Linux系统通过网络时间协议(NTP)实现时间同步,本文将详细介绍Linux NTP服务器的配置方法,包括安装、配置、防火墙设置及客户端同步,帮助读者搭建稳定可靠的时间同步服务。

NTP服务概述

NTP(Network Time Protocol)是一种用于同步计算机时钟的协议,能够提供高精度的时间同步,误差通常在毫秒级别,在Linux系统中,NTP服务可通过ntpdchrony实现,其中chrony在低延迟和不稳定网络环境下表现更优,本文以chrony为例展开配置。

安装NTP服务

检查系统是否已安装NTP服务

在终端运行以下命令:

chrony --version  

若未安装,则执行以下操作(以CentOS/RHEL为例):

sudo yum install chrony -y  

对于Ubuntu/Debian系统:

sudo apt update && sudo apt install chrony -y  

启动并设置开机自启

sudo systemctl start chronyd  
sudo systemctl enable chronyd  

通过systemctl status chronyd确认服务状态。

linux ntp服务器配置

配置NTP服务器

编辑主配置文件

打开/etc/chrony.conf文件:

sudo nano /etc/chrony.conf  

关键配置项如下:

  • 上游NTP服务器:添加可靠的公共NTP服务器,如:
    server 0.centos.pool.ntp.org iburst  
    server 1.centos.pool.ntp.org iburst  
    server 2.centos.pool.ntp.org iburst  
    server 3.centos.pool.ntp.org iburst  

    iburst参数用于加速初始同步。

  • 允许客户端同步:若需为其他设备提供时间服务,添加以下行:
    allow 192.168.1.0/24  # 允许192.168.1.0网段客户端同步  

    或允许所有客户端(不推荐生产环境使用):

    allow all  
  • 本地时钟参数:优化本地时钟精度:
    driftfile /var/lib/chrony/driftfile  
    makestep 1.0 3  
    rtcsync  

重启服务使配置生效

sudo systemctl restart chronyd  

防火墙配置

若使用防火墙(如firewalld或iptables),需开放NTP端口(UDP 123)。

firewalld配置(CentOS/RHEL)

sudo firewall-cmd --permanent --add-service=ntp  
sudo firewall-cmd --reload  

iptables配置

sudo iptables -A INPUT -p udp --dport 123 -j ACCEPT  
sudo service iptables save  

验证NTP服务器状态

查看同步状态

chronyc tracking  

输出示例:

linux ntp服务器配置

Reference ID    : C0A80101 (192.168.1.1)  
Stratum         : 3  
Ref time (UTC)  : 2023-10-01T12:00:00.000  
System time     : 2023-10-01T12:00:01.234 +/- 0.001 sec  

查看客户端连接

chronyc clients  

测试时间同步

chronyc sources -v  

客户端配置

客户端可通过以下步骤同步NTP服务器时间:

  1. 安装chrony(与服务端相同)。
  2. 修改/etc/chrony.conf,删除默认服务器,添加服务端IP:
    server 192.168.1.100 iburst  # 替换为NTP服务器IP  
  3. 重启服务并验证同步状态。

常见问题排查

  1. 同步失败:检查防火墙规则、网络连通性及服务端配置。
  2. 时间偏差大:确保客户端与服务端时区一致(timedatectl命令检查)。

FAQs

Q1: 如何检查NTP服务器是否正常工作?
A1: 使用chronyc tracking命令查看同步状态,若“Ref time”和“System time”接近且“Stratum”值较小(如2或3),表示同步正常,也可通过ntpq -p查看NTP对等体列表。

Q2: 是否可以同时配置多个上游NTP服务器?
A2: 可以,在/etc/chrony.conf中添加多个server指令,chrony会自动选择最优源。

server 0.pool.ntp.org iburst  
server 1.pool.ntp.org iburst  
server 192.168.1.100 iburst  # 内部NTP服务器  

优先级取决于网络延迟和服务器可靠性。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/65520.html

(0)
酷番叔酷番叔
上一篇 2025年12月4日 10:02
下一篇 2025年12月4日 10:12

相关推荐

  • 为何负载均衡白名单设置无效?负载均衡白名单不生效原因

    负载均衡白名单无效通常并非配置错误,而是由于云厂商的安全组、WAF策略或操作系统防火墙存在优先级高于负载均衡器的拦截规则,导致请求在到达SLB实例前已被丢弃,在2026年的云原生架构中,高可用与安全性是并重的核心诉求,许多运维工程师在配置阿里云SLB、腾讯云CLB或华为云ELB时,常遇到“白名单已添加但访问依然……

    2026年5月17日
    9000
  • 负载均衡用硬件好还是软件好,负载均衡硬件与软件区别

    在2026年的技术语境下,硬件负载均衡适合对延迟极致敏感、流量规模巨大的核心交易场景,而软件负载均衡凭借云原生架构的弹性与成本优势,已成为绝大多数互联网应用及混合云环境的首选方案,硬件与软件负载均衡的核心差异解析随着云原生技术的普及,负载均衡(Load Balancing)的形态已从单一的专用物理设备演变为软硬……

    2026年5月18日
    4600
  • 分布式HTAP数据库限时特惠,为何错过?

    2026年分布式HTAP数据库限时特惠的核心价值在于以低于传统分离式架构30%-50%的总体拥有成本(TCO),实现毫秒级实时分析与企业级事务处理的高并发融合,是中小企业数字化转型及大型集团降本增效的首选方案,为什么2026年HTAP成为企业数据架构的必然选择在2026年的技术语境下,数据处理的边界已彻底模糊……

    2026年6月23日
    4100
  • FTP服务器进程默认端口号是什么?FTP默认端口号是多少

    FTP服务器进程(通常指vsftpd或ProFTPD)的默认端口号是21,用于建立控制连接;而数据传输则默认使用20端口,用于主动模式下的数据连接,在2026年的网络安全与数据管理语境下,理解FTP协议端口机制不仅是基础运维技能,更是防范数据泄露的关键防线,随着云原生架构的普及,传统FTP虽逐渐被SFTP和FT……

    2026年7月5日
    3100
  • 广东省通信管理局杨云才,其具体职位和职责是什么?,杨云才在广东省通信管理局做什么工作?

    广东省通信管理局副局长杨云才在2026年全省通信监管工作会议上明确,2026年广东通信行业将围绕“网络强省”战略,以5G-A商用、6G预研、数据安全治理和电信市场开放为核心,力争5G基站突破41万个,千兆光网覆盖1.2亿户,APP合规率达95%,为“数字湾区”建设提供坚实网络基础,2026年广东通信监管政策重点……

    2026年7月26日
    1700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信