linux ntp服务器安装配置
1、确认操作系统版本
[root@bogon Desktop]# uname -a
Linux bogon 2.6.32-220.el6.i686 #1 SMP Wed Nov 9 08:02:18 EST 2011 i686 i686 i386 GNU/Linux
2、验证服务器上安装的ntp版本
[root@bogon Desktop]# rpm -q ntp
ntp-4.2.4p8-2.el6.i686
如果没有安装,需要在安装介质的Server目录下找到ntp-4.2.4p8-2.el6.i686.rpm并安装# rpm -ivh /mnt/Server/ntp-4.2.4p8-2.el6.i686.rpm
3、找到ntp配置文件/etc/ntp.conf
语法如下:
restrict IP地址或域名 [mask 子网掩码] [选项]
该语句用来限制其他计算机对本机NTP服务的访问权限,其中“IP地址或域名”如果为default,表示所有计算机的意思
列一下常用选项:ignore: 禁止所有的NTP请求包进入
nomodify: 禁止其他计算机更改本机NTP服务的设置,但可以通过NTP服务器进行网络校时
notrust: 禁止所有未通过认证的NTP包进入noquery: 禁止其他计算机查询本机NTP服务的状态
我这里是:restrict default kod nomodify notrap nopeer noquery,意思是所有计算机设备都可以连接。
4、修改上层NTP服务器的设置
添加如下多台NTP服务器
server 137.189.8.137
preferserver 218.75.4.130
preferserver 192.43.244.18
server 133.100.11.8
禁止上层NTP服务器修改或查询本机上的NTP服务
restrict 137.189.8.137 mask 255.255.255.255 nomodify notrap noquery
restrict 218.75.4.130 mask 255.255.255.255 nomodify notrap noquery
restrict 192.43.244.18 mask 255.255.255.255 nomodify notrap noquery
restrict 133.100.11.8 mask 255.255.255.255 nomodify notrap noquery
5、启动NTP /etc/init.d/ntpd start
6、停止NTP
/etc/init.d/ntpd stop
7、重启NTP
/etc/init.d/ntpd restart