NTP 时间同步 基础原理、配置文件 参数解释.note

noteId: WEB55e088e7c67c1259e0181b19b7f1819d · 原始路径:/ALL/Linux - A模块/服务配置/NTP、chrony 时间同步服务器-123端口UDP/NTP 时间同步 基础原理、配置文件 参数解释.note · 图片:1 · 附件待处理:0

 
 
 
 
 
· NTP 服务器 使用 UDP 的 123 端口 进行工作
 
 
一、为什么要使用 NTP 服务:
因为计算机的时钟可能会因为意外或者人为的情况与标准的时间逐渐发生偏差(这种情况可以称为时钟漂移或时间漂移),而 经常有很多事情需要用户、服务器的时间同步且一致,例如:拼多多的7点钟限时秒杀商品,如何确保准时到7点开启秒杀,如何确保服务器和用户们的时间都相同不存在太大的偏差,给用户一个良好的体验呢?这时就需要使用到 NTP服务 
 
 
二、NTP 层级 详解:
 
1、什么是 NTP 的层级:
NTP 中定义了层级这一概念(stratum),层级分为 0 ~ 16 层级越小,时钟越准确,层级表示了距离权威时间源的跳数,层级 0 表示是几乎没有偏移的时钟,例如原子钟等
所有的 NTP 服务器 都能够手动设置 时间层级(stratum),但是不能设置时间层级为 0,只能够设置 时间层级 1 ~ 16
将最顶级称为 0 级,是最准确的时钟,stratum(层级1)的服务器直接连接到 stratum 0 的时间源,被视为最准确的时间服务器(第一级才被视为时间同步服务器),然后第二级再向第一级进行同步,以此类推
 
 
三、/etc/ntpsec/ntp.conf 配置文件中的参数解释:
 
1、server:
prefer    //优先使用 该服务器
burst    //当一个运行NTP服务器可用时,向他发送一系列并法包进行检测
iburst    //当一个运行NTP服务器不可用时,向他发送一系列并法包进行检测
 
 
 
2、restrict:
其中IP地址也可以是default ,default 就是指所有的IP

ignore    //关闭所有的 NTP 联机服务

nomodify    //客户端不能更改服务端的时间参数,但是客户端可以通过服务端进行网络校时。

notrust    //客户端除非通过认证,否则该客户端来源将被视为不信任子网

noquery    //不提供客户端的时间查询:用户端不能使用ntpq,ntpc等命令来查询ntp服务器

notrap    //不提供trap远端登陆:拒绝为匹配的主机提供模式 6 控制消息陷阱服务。陷阱服务是 ntpdq 控制消息协议的子系统,用于远程事件日志记录程序。

nopeer    //用于阻止主机尝试与服务器对等,并允许欺诈性服务器控制时钟

kod    //访问违规时发送 KoD 包。

restrict -6     //表示IPV6地址的权限设置。