NTPsec 配置

noteId: 302FD5DF6FFB4104BAE71AE0DF089ECC · 原始路径:/ALL/Linux - A模块/服务配置/NTP、chrony 时间同步服务器-123端口UDP/(UDP 123端口)NTP服务配置 合集/NTPsec 配置.note

NTPSEC

·NTP 参数解析:

maxclock //最多拿多少个候选时间源参与选择minclock //筛选后保留多少个时间源minsane //至少要有多少个正常的时间源,才开始同步(必须注释)

一、配置 NTPsec:

NTP 的 “minsane”表示时钟最小可用等级,必须要大于 3 才能够被使用(配置时需要将其注释掉或者将其改为大于 3)

1、配置 外网服务器作为 NTPSec 时间源:

(1)安装 NTP服务:

apt install -y ntp

(2)配置 NTPsec 服务器:

vim /etc/ntpsec/ntp.conf

· 注释掉官方地址:

· 配置时间源为外网 NTP服务器网址 或 IP:

如果是域名就使用 pool 进行书写如果是 IP地址 就使用 server 进行书写

重启NTP服务systemctl restart ntpsec

(3)查看 时间同步情况:

‘ * ’ 号表示同步成功ntpq -p

2、配置 无外网连接,使用 本地作为时间源:

· 安装 NTP 服务器:

apt install -y ntp# 在debian-12.1之后的版本,ntp服务虽然还叫作ntp,但是内容和文件却改成了‘NTPsec’## 以前的ntp服务的配置文件为ntp.conf,而此时已经找不到ntp.conf配置文件了

(1)配置 NTPsec 服务:

两种写法:

1、第一种配置方式:

vim /etc/ntpsec/ntp.conf

· 先注释掉官方地址源:

· 配置为 NTP 服务器:

找到 ‘ tos minclock 4 minsane 3 ’,保留前面的,注释掉 minsane 3server 127.127.1.0 prefer //设置 服务器地址为本地(可选)fudge 127.127.1.0 stratum 10 //(可选)设置 时间层级(0 ~ 16)【如果不设置的话,默认层级为 5】

2、第二种配置方式:

vim /etc/ntpsec/ntp.conf

· 先注释掉官方地址源:

· 再配置为 NTP服务器:

refclock [服务器地址] prefer stratum [服务器层级]

· 查看 时间同步状态:

查看 时间源状态、查看时间层级:(‘ * ’号为同步成功)

ntpq -p

(2)配置 NTPsec 客户端:

apt install -y ntpvim /etc/ntpsec/ntp.conf# 先注释官方地址:

· 查看 时间同步状态:

ntpq -p