一、项目概述
1.1 业务场景说明
搭建NTP时间服务器,统一校准内网所有服务器系统时间,避免因时间不一致,造成日志错乱、集群认证失效、定时任务执行异常,对内网全部主机提供时间同步服务。
1.2 环境参数
|
项目 |
参数值 |
|
操作系统 |
CentOS Linux release 7.9‑2009 |
|
服务器IP |
192.168.1.10/24 |
|
内网网段 |
192.168.1.0/24 |
|
软件包 |
ntp‑4.2.6p5 |
|
上层公共NTP服务器 |
ntp.aliyun.com |
二、前期环境准备
2.1 关闭安全策略
防火墙和SELinux会阻拦NTP协议数据包,部署前关闭防护。
|
Shell # 临时关闭SELinux |
2.2 确认网卡地址
|
Shell |
确认本机IP为192.168.1.10。
三、安装NTP服务程序
3.1 YUM安装软件
|
Shell |
3.2 核心文件路径说明
- 主配置文件:/etc/ntp.conf
- 系统服务名称:ntpd
- 日志文件:/var/log/messages
四、配置NTP服务端
4.1 修改配置文件
|
Shell |
写入或修改下面参数:
|
Plaintext # 允许192.168.1.0网段同步时间 # 本机时间偏差过大时,使用本地时钟兜底 |
参数解释
五、启动服务并设置开机自启
|
Shell |
显示active (running)代表服务正常运行。
六、内网客户端时间同步配置
6.1 客户端临时同步命令
|
Shell |
6.2 客户端长期自动同步
修改客户端ntp配置文件,指向内网NTP服务器。
|
Shell |
重启客户端ntpd服务,定时自动同步时间。
6.3 ks.cfg装机配置写法
批量装机时直接指定内网时间服务器:
|
Plaintext |
七、状态查看与日志命令
7.1 查看上层时间源连接状态
|
Shell |
7.2 查看系统日志排查异常
|
Shell |
八、高频故障总结
故障1:ntpd服务启动失败
- 原因:端口被chrony服务占用;
- 解决:关闭chrony服务。
|
Shell |
故障2:客户端无法同步时间
- 原因:防火墙阻挡UDP‑123端口,配置文件网段权限未放开;
- 解决:关闭防火墙,检查restrict网段配置。
故障3:服务器和外网时间源无法对齐
- 原因:服务器无法访问外网NTP地址;
- 解决:更换可用公共NTP地址,或者手动校准系统时间。





