NTPsec 配置



NTPSEC
·NTP 参数解析:
maxclock //最多拿多少个候选时间源参与选择minclock //筛选后保留多少个时间源minsane //至少要有多少个正常的时间源,才开始同步(必须注释)
一、配置 NTPsec:
NTP 的 “minsane”表示时钟最小可用等级,必须要大于 3 才能够被使用(配置时需要将其注释掉或者将其改为大于 3)
1、配置 外网服务器作为 NTPSec 时间源:
(1)安装 NTP服务:
apt install -y ntp
(2)配置 NTPsec 服务器:
vim /etc/ntpsec/ntp.conf
· 注释掉官方地址:

· 配置时间源为外网 NTP服务器网址 或 IP:
如果是域名就使用 pool 进行书写如果是 IP地址 就使用 server 进行书写
重启NTP服务systemctl restart ntpsec
(3)查看 时间同步情况:
‘ * ’ 号表示同步成功ntpq -p
2、配置 无外网连接,使用 本地作为时间源:
· 安装 NTP 服务器:
apt install -y ntp# 在debian-12.1之后的版本,ntp服务虽然还叫作ntp,但是内容和文件却改成了‘NTPsec’## 以前的ntp服务的配置文件为ntp.conf,而此时已经找不到ntp.conf配置文件了
(1)配置 NTPsec 服务:
两种写法:
1、第一种配置方式:
vim /etc/ntpsec/ntp.conf
· 先注释掉官方地址源:

· 配置为 NTP 服务器:
找到 ‘ tos minclock 4 minsane 3 ’,保留前面的,注释掉 minsane 3server 127.127.1.0 prefer //设置 服务器地址为本地(可选)fudge 127.127.1.0 stratum 10 //(可选)设置 时间层级(0 ~ 16)【如果不设置的话,默认层级为 5】
2、第二种配置方式:
vim /etc/ntpsec/ntp.conf
· 先注释掉官方地址源:
· 再配置为 NTP服务器:
refclock [服务器地址] prefer stratum [服务器层级]
· 查看 时间同步状态:
查看 时间源状态、查看时间层级:(‘ * ’号为同步成功)
ntpq -p
(2)配置 NTPsec 客户端:
apt install -y ntpvim /etc/ntpsec/ntp.conf# 先注释官方地址:
· 查看 时间同步状态:
ntpq -p