導航:首頁 > IDC知識 > ntp時間伺服器的ip

ntp時間伺服器的ip

發布時間:2020-10-24 20:40:32

1、哪個ntp server能獲得ipv6

        NTP server的簡單配置    1 Red Hat 5上ntp server的配置。  1) ipv4   假設客戶機的ipv4地址是192.168.0.2, ntp server所在的主機的ipv4地址是192.168.0.1。  第一步,配置server 所在主機的ipv4地址:  ifconfig eth0 192.168.0.1   ifconfig命令會根據輸入的地值自動計算出掩碼和廣播地址。  第二步,測試是否能連上客戶端主機:  ping 192.168.0.2  如果ping不通,需要檢查客戶端主機的網路設置,和網路連接情況。僅當能ping通了,才進行後面的操作。  第三步, 配置ntp server,在/etc/ntp.conf中加上一行: restrict 192.168.0.2  這條命令的意思是制定ip地址為192.168.0.2的主機可以不受限制的與ntp server通信。 配置文件中其他的命令都不用改。 第四步,啟動ntp server 服務: service ntpd restart  之後,可以用命令lsof查看一下: lsof –
i:123    接下來的任務就是配置客戶端了。   2)ipv6  假設客戶端主機的ipv6地址是2003:1::2,伺服器端主機的ipv6地址是2003:1::1。 第一步,配置伺服器端主機ipv6地址: ifconfig eth0 inet6 add 2003:1::1/64 第二步,測試連接: ping6 2003:1::2  如果不成功,還是檢查客戶端主機的網路設置,和網路連接情況。僅當能ping通了,才進行後面的操作。  第三步,配置ntp server,在/etc/ntp.conf中添加這樣一行: restrict -6 2003:1::2  意思與上面ipv4的情況一樣。 第四步,重新啟動ntp service: 
service ntpd restart 再用lsof查看:
    接下來就是配置客戶端的問題了,不再贅述。   3)常見問題及解決辦法。  一般情況下按上面的步驟配置完了之後server和client就可以正常同步時間了,但是因為配置疏忽或者系統中一些服務的相互影響,可能導致client不能獲取server的時間。這時可以使用wireshark抓包查看一下包的具體交換過程。下面是我遇到的一些錯誤情況。 (1) client正常發包,server主機返回icmp port unreachable(type 3,code3)。  這是因為在主機上沒有啟動ntp 服務。可以用命令:service ntpd start 啟動服務。 (2) client 正常發包,但是收不到server返回的包。   這是ntp server的config文件的配置問題,參照server配置中的第三步。  (3) client 正常發包,server主機返回icmp destination host administratively prohibited (type3,code 10)。  出現這種情況,建議關閉防火牆。   2 windows7上SNTP server的配置。 1)配置server所在主機的ip地址 Windows上配置ip地址比較簡單。  首先進入:控制面板->所有控制面板項->網路和共享中心。 然後選擇左側的更改適配器設置,之後在連接客戶端主機的網卡上點右鍵,選擇屬性,ipv4和ipv6地址都可以配置。 2)測試連通性。  點擊開始,輸入cmd,然後在命令行界面輸入ping client』s ipv4 or ipv6 address。 3)配置並開啟sntp server。   Sntp server用的埠號是123,與windows自帶的windows time服務相沖突,所以需要先停止這項服務。可以右鍵點擊計算機,選擇管理,在服務和應用程序中選擇服務,然後選擇windows time,停止。  因為windows沒有自帶的SNTP 或 NTP server,所以可以藉助軟體來充當sntp server,如tftp32。

2、linux as 5.0 啟動了ntp服務 為什麼用rdate -s 本機ip 提示無法連接 訪問被拒絕。防火牆關掉了。

NTP伺服器的NTP服務啟動後,不能自己update自己!伺服器上指定外面的時鍾源就可以了!
我以前做過NTP伺服器,給學校的100多台交換機提供時鍾校對!

3、請問中國國家授時中心的IP和埠是多少?想通過NTP和我們的伺服器同步時間 網上看了一個 210.72.145.44

能不能ping通和traceroute不是問題,關鍵看看有沒有同步時間,有的禁ping的。
埠不用講 udp 123,沒聽說用別的埠的。
伺服器如果找不到可以用上海交大的 202.120.2.101 我用這個好幾年了,一直很穩定。

4、如何在linux 上配置NTP 時間同步

一:NTP是網路時間同步協議,就是用來同步網路中各個計算機的時間的協議

二:NTP服務端配置

2.1、檢查系統是否安裝了NTP包(linux系統一般自帶NTP4.2),沒有安裝我們直接使用yum命令在線安裝: yum install ntp

2.2、NTP服務端配置文件編輯: vim /etc/ntp.conf

結果:

# @3新增-許可權配置restrict 127.127.1.0restrict 192.168.31.0 mask 255.255.255.0 nomodify notrap# @3改動-注釋掉上級時間伺服器地址#server 0.centos.pool.ntp.org iburst#server 1.centos.pool.ntp.org iburst#server  2.centos.pool.ntp.org iburst#server 3.centos.pool.ntp.org iburst# @4新增-上級時間伺服器server 127.127.1.0 # local clockfudge 127.127.1.0 stratum 10

2.3、啟動NTP時間伺服器:service ntpd start

2.4、設置NTP開機自動啟動:chkconfig ntpd on

2.5、查看NTP是否正常運行:netstat -tlunp | grep ntp

2.6、配置防火牆過濾規則:/sbin/iptables -I INPUT -p udp --dport 123 -j ACCEPT

如何配置:/etc/sysconfig/iptables 文件內配置開放udp 123埠: -A INPUT -p udp --destination-port 123 -j ACCEPT

A.服務端配置文件解釋

①:設定NTP主機來源(其中prefer表示優先主機),192.168.31.134是本地的NTP伺服器,所以優先指定從該主機同步時間。

server 192.168.7.49 prefer

server 0.rhel.pool.ntp.org

server 1.rhel.pool.ntp.org

server 2.rhel.pool.ntp.org

server 3.rhel.pool.ntp.org

②:限制你允許的這些伺服器的訪問類型,在這個例子中的伺服器是不容許修改運行時配置或查詢您的Linux NTP伺服器

restrict 192.168.0.0 mask 255.255.255.0 notrust nomodify notrap

在上例中,掩碼地址擴展為255,因此從192.168.0.1-192.168.0.254的伺服器都可以使用我們的NTP伺服器來同步時間

#此時表示限制向從192.168.0.1-192.168.0.254這些IP段的伺服器提供NTP服務。

restrict 192.168.0.0 mask 255.255.255.0 notrust nomodify notrap noquery

#設置默認策略為允許任何主機進行時間同步

restrict default ignore

三:NTP客戶端配置

3.1、檢查安裝NTP服務有沒有安裝,未安裝請自行安裝

3.2、NTP客戶端配置文件編輯: vim /etc/ntp.conf

# @1新增-許可權配置restrict 192.168.31.0 mask 255.255.255.0 nomodify notrap# Use public servers from the pool.ntp.org project.# Please consider joining the pool (http://www.pool.ntp.org/join.html).# 注釋掉原來的實際伺服器地址#server 0.centos.pool.ntp.org iburst#server 1.centos.pool.ntp.org iburst#server 2.centos.pool.ntp.org iburst#server 3.centos.pool.ntp.org iburst# @2新增-自己的時間伺服器地址server 192.168.31.223 prefer <==以這部主機為最優先#broadcast 192.168.1.255 autokey # broadcast server#broadcastclient # broadcast client#broadcast 224.0.1.1 autokey # multicast server#multicastclient 224.0.1.1 # multicast client#manycastserver 239.255.254.254 # manycast server#manycastclient 239.255.254.254 autokey # manycast client

3.3、手動同步一次時間:/usr/sbin/ntpdate192.168.31.134 (服務端主機IP,這里需要先關閉NTP服務哦)

3.4、啟動NTP服務:service ntpd start

3.5、觀察時間同步狀況:ntpq -p

結果:

[root@localhost hct]# ntpq -p remote refid st t when poll reach delay offset jitter==============================================================================*192.168.31.134 LOCAL(0) 11 u 64 128 377 0.202 73.980 412.834

⑥查看時間同步結果:ntpstat

[root@hct ~]# ntpstat

unsynchronised

polling server every 8 s

同步失敗,同步也需要時間,需等待5-10分鍾再次查詢:

Every 2.0s: ntpstat Tue Jul 11 16:55:57 2017synchronised to NTP server (10.10.11.247) at stratum 12 time correct to within 605 ms polling server every 128 s

時間同步完成,date一下看是不是和伺服器主機時間一致

B.客戶端配置文件詳解

修改/etc/ntp/stpe-tickers文件,內容如下(當ntpd服務啟動時,會自動與該文件中記錄的上層NTP服務進行時間校對

C.系統時間與硬體時間同步

如果主從服務時間超過1000秒則不再進行同步了,這時候要手動同步,即:/usr/sbin/ntpdate命令,如果怕伺服器時差會經常變動比較大可以再Linux中添加計劃任務,例如:

10 5 * * * root /usr/sbin/ntpdate 192.168.31.223 && /sbin/hwclock -w

ntp服務,默認只會同步系統時間。如果想要讓ntp同時同步硬體時間,可以設置/etc/sysconfig/ntpd文件,在/etc/sysconfig/ntpd文件中,添加 SYNC_HWCLOCK=yes 這樣,就可以讓硬體時間與系統時間一起同步。

拓展內容

ntpq -p各個選項相關信息

restrict 控制相關許可權。

語法為: restrict IP地址 mask 子網掩碼 參數

其中IP地址也可以是default ,default 就是指所有的IP

參數有以下幾個:

ignore:關閉所有的 NTP 聯機服務

nomodify:客戶端不能更改服務端的時間參數,但是客戶端可以通過服務端進行網路校時。

notrust :客戶端除非通過認證,否則該客戶端來源將被視為不信任子網

noquery :不提供客戶端的時間查詢:用戶端不能使用ntpq,ntpc等命令來查詢ntp伺服器

notrap :不提供trap遠端登陸:拒絕為匹配的主機提供模式 6 控制消息陷阱服務。陷阱服務是 ntpdq 控制消息協議的子系統,用於遠程事件日誌記錄程序。

nopeer :用於阻止主機嘗試與伺服器對等,並允許欺詐性伺服器控制時鍾

kod : 訪問違規時發送 KoD 包。

restrict -6 表示IPV6地址的許可權設置。

root@www ~]# vim /etc/ntp.conf# 1. 先處理許可權方面的問題,包括放行上層伺服器以及開放區網用戶來源:restrict default kod nomodify notrap nopeer noquery <==拒絕 IPv4 的用戶restrict -6 default kod nomodify notrap nopeer noquery <==拒絕 IPv6 的用戶restrict 220.130.158.71 <==放行 tock.stdtime.gov.tw 進入本 NTP 伺服器restrict 59.124.196.83 <==放行 tick.stdtime.gov.tw 進入本 NTP 伺服器restrict 59.124.196.84 <==放行 time.stdtime.gov.tw 進入本 NTP 伺服器restrict 127.0.0.1 <==底下兩個是預設值,放行本機來源restrict -6 ::1restrict 192.168.100.0 mask 255.255.255.0 nomodify <==放行區網來源# 2. 設定主機來源,請先將原本的 [0|1|2].centos.pool.ntp.org 的設定註解掉:server 220.130.158.71 prefer <==以這部主機為最優先server 59.124.196.83server 59.124.196.84# 3.預設時間差異分析檔案與暫不用到的 keys 等,不需要更動它:driftfile /var/lib/ntp/driftkeys /etc/ntp/keys

ntpd、ntpdate的區別

下面是網上關於ntpd與ntpdate區別的相關資料。如下所示所示:

使用之前得弄清楚一個問題,ntpd與ntpdate在更新時間時有什麼區別。ntpd不僅僅是時間同步伺服器,它還可以做客戶端與標准時間伺服器進行同步時間,而且是平滑同步,並非ntpdate立即同步,在生產環境中慎用ntpdate,也正如此兩者不可同時運行。

時鍾的躍變,對於某些程序會導致很嚴重的問題。許多應用程序依賴連續的時鍾——畢竟,這是一項常見的假定,即,取得的時間是線性的,一些操作,例如資料庫事務,通常會地依賴這樣的事實:時間不會往回跳躍。不幸的是,ntpdate調整時間的方式就是我們所說的」躍變「:在獲得一個時間之後,ntpdate使用settimeofday(2)設置系統時間,這有幾個非常明顯的問題:

第一,這樣做不安全。ntpdate的設置依賴於ntp伺服器的安全性,攻擊者可以利用一些軟體設計上的缺陷,拿下ntp伺服器並令與其同步的伺服器執行某些消耗性的任務。由於ntpdate採用的方式是跳變,跟隨它的伺服器無法知道是否發生了異常(時間不一樣的時候,唯一的辦法是以伺服器為准)。

第二,這樣做不精確。一旦ntp伺服器宕機,跟隨它的伺服器也就會無法同步時間。與此不同,ntpd不僅能夠校準計算機的時間,而且能夠校準計算機的時鍾。

第三,這樣做不夠優雅。由於是跳變,而不是使時間變快或變慢,依賴時序的程序會出錯(例如,如果ntpdate發現你的時間快了,則可能會經歷兩個相同的時刻,對某些應用而言,這是致命的)。因而,唯一一個可以令時間發生跳變的點,是計算機剛剛啟動,但還沒有啟動很多服務的那個時候。其餘的時候,理想的做法是使用ntpd來校準時鍾,而不是調整計算機時鍾上的時間。

NTPD 在和時間伺服器的同步過程中,會把 BIOS 計時器的振盪頻率偏差——或者說 Local Clock 的自然漂移(drift)——記錄下來。這樣即使網路有問題,本機仍然能維持一個相當精確的走時。

5、怎樣查看windows伺服器ntp伺服器地址

你想要的結果是讓內網和外網電腦的時間源都為「時間伺服器的IP為192.168.1.254」的電腦是吧,
如果用NTP服務自動同步的話,需要逐一對每個電腦進行配置。這樣做可能耗費的時間有點多。
如果通過域控策略讓每台電腦開機自動同步「時間伺服器192.168.1.254」,這樣倒是省事點。
我公司現在用的辦法就是:將域控主機的時間源設為「北京授時中心」,通過策略讓其他電腦登陸時與域控時間同步。
下面是NTP的設置過程:
如果要設定內部時間伺服器與外部時間來源同步處理,請依照下列步驟執行:
將伺服器類型變更為 NTP。如果要執行這項操作,請依照下列步驟執行:
按一下 [開始],再按一下 [執行],輸入 regedit,然後按一下 [確定]。
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type在右窗格中,用滑鼠右鍵按一下 [Type],然後按一下 [修改]。
在 [編輯數值] 對話方塊的 [數值資料] 方塊中,輸入 NTP,然後按一下 [確定]。

AnnounceFlags
設定為 5。如果要執行這項操作,請依照下列步驟執行:
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags在右窗格中,用滑鼠右鍵按一下 [AnnounceFlags],然後按一下 [修改]。
在 [編輯 DWORD 值] 的 [數值資料] 方塊中,輸入 5,再按一下 [確定]。
啟用 NTPServer。如果要執行這項操作,請依照下列步驟執行:
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer在右窗格中,用滑鼠右鍵按一下 [Enabled],然後按一下 [修改]。
在 [編輯 DWORD 值] 的 [數值資料] 方塊中,輸入 1,再按一下 [確定]。
指定時間來源。如果要執行這項操作,請依照下列步驟執行:
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters在右窗格中,用滑鼠右鍵按一下 [NtpServer],然後按一下 [修改]。
在 [編輯數值] 的 [數值資料] 方塊中輸入 Peers,然後按一下 [確定]。
注意 Peers 是以空格分隔的對等裝置清單的預留位置,您的電腦會從中取得時間戳記。清單所列的每個 DNS 名稱必須都是唯一的。您必須在每個 DNS 名稱的結尾加上 ,0x1。如果沒有將 ,0x1 附加在每個 DNS 名稱的結尾,您在步驟 5 所做的變更將不會生效。
選取輪詢間隔。如果要執行這項操作,請依照下列步驟執行:
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval在右窗格中,用滑鼠右鍵按一下 [SpecialPollInterval],然後按一下 [修改]。
在 [編輯 DWORD 值] 的 [數值資料] 方塊中,輸入 TimeInSeconds,然後按一下 [確定]。
注意 TimeInSeconds 代表每個輪詢之間您所指定的秒數。建議值為 900 十進位。這個值會將 Time Server 設定為每隔 15 分鍾輪詢一次。
設定時間修正設定值。如果要執行這項操作,請依照下列步驟執行:
找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection在右窗格中,用滑鼠右鍵按一下 [MaxPosPhaseCorrection],然後按一下 [修改]。
在 [編輯 DWORD 值] 的 [底數] 方塊中選取 [十進位]。
在 [編輯 DWORD 值] 的 [數值資料] 方塊中,輸入 TimeInSeconds,然後按一下 [確定]。
注意 TimeInSeconds 是合理數值的預留位置,例如 1 小時 (3600) 或 30 分鍾 (1800)。您所選取的數值將根據輪詢間隔、網路情況及外部時間來源而定。
找出並按一下下列登錄子機碼:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection
在右窗格中,用滑鼠右鍵按一下 [MaxNegPhaseCorrection],然後按一下 [修改]。
在 [編輯 DWORD 值] 的 [底數] 方塊中選取 [十進位]。
在 [編輯 DWORD 值] 的 [數值資料] 方塊中,輸入 TimeInSeconds,然後按一下 [確定]。
注意 TimeInSeconds 是合理數值的預留位置,例如 1 小時 (3600) 或 30 分鍾 (1800)。您所選取的數值將根據輪詢間隔、網路情況及外部時間來源而定。
結束「登錄編輯程式」。
在命令提示字元中輸入下列命令,然後按下 ENTER,以重新啟動 Windows Time 服務:
net stop w32time && net start w32time

6、怎麼查看本機ntp伺服器的ip

在本機ntp伺服器編輯 /etc/ntp.conf 文件。
輸入:# rm -rf /etc/ntp.conf '顯出原始ntp配置文件
# vi /etc/ntp.conf '重新編輯一份ntp配置文件
查看 server 所在這行後面的IP地址即可。

與ntp時間伺服器的ip相關的知識