a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 267|回复: 3

[综合辅导] Linux系统管理:服务器设置自动更新

[复制链接]
发表于 2012-8-4 12:07:07 | 显示全部楼层 |阅读模式
配置服务器端:5 {. P( n& r9 K8 F
    $ X$ j1 ~; ?* C3 g. `
    1)。 架设一个NTP Relay Server其实非常简单,我们先把需要的RPM包装上
2 T3 ~3 \" m$ f) o. w6 U; j' g/ g   
. @& n5 ?/ Y* E7 V  S! a    # rpm -ivh ntp-4.2.2p1-5.el5.rpm! g! |0 {3 C% B5 ]$ d
   
4 G% u& x) H3 R: k6 h    2)。找到在互联网上给我们提供同步服务的NTP Server ,在这上面我们可以找到离我们城市最近的NTP Server. NTP建议我们为了保障时间的准确性,最少找两个个NTP Server. [: q, Z: G4 k
    8 ?+ N: h6 s8 y- Y
    那么比如在英国的话就可以选择下面两个服务器
* |- y$ ^/ q1 U& p8 a    ( A: }* C; ]6 O- e2 l5 r! W
    0.uk.pool.ntp.org6 y$ {" `2 Q: v. Y7 W' m% |
    " S8 H$ _) d0 r, E
    1.uk.pool.ntp.org' `7 X) s, b1 A  ~) ?" X: s$ ]
   
6 z9 e2 j) n: P, j! C7 n1 o    它的一般格式都是number.country.pool.ntp.org7 Q6 M: I) o( \  G3 H
    % `% A  N9 J0 w; K4 U7 E: z
    中国的ntp服务器地址:
& ~5 y1 J8 X( v/ x  M9 B    5 n# A6 b+ ?" _/ A3 _) K6 D
    server 133.100.11.8 prefer
) G2 u% P3 d( W7 \! O" y2 t2 ]    , [9 e" ]8 A, f/ f: ~6 q2 ^
    server 210.72.145.443 d. J6 M5 m: H5 L/ S
   
5 w) R3 Y( B* e3 n' H& ^; ]6 ~    server 203.117.180.367 s$ y' s. q, u8 h( D
   
( r- S: ~8 V0 H0 V    server 131.107.1.102 T  g% p5 U: p/ z+ ?- k5 Q
    7 E- l5 N$ `" L; {3 B# @5 l0 P
    server time.asia.apple.com
9 ^) ?: D- M. V/ _6 \    ! G: t; c/ f' {; C5 j# G
    server 64.236.96.53: x7 y' S1 \6 L! H( d+ y+ E; T4 I3 ~
    5 X" Q# L) j% w  O. ^) T. p
    server 130.149.17.21
1 b4 E. t- a5 e4 d' L    4 l+ R) m$ ~, ]  w% h, [! g+ @' J3 ~
    server 66.92.68.246
8 g. q- p1 q! |  o) d( f   
& M7 D, f% Y4 `' N  q    server www.freebsd.org
4 I0 ]  _/ U( i# ]; c& D5 D4 ~1 F    - ?. p, G( S/ I$ Q
    server 18.145.0.30/ _5 `0 f* L4 l$ T! E5 F
   
1 B& ~1 R6 l4 H( S! L* K    server clock.via.net9 n& F- q  ]4 I) z" I3 Z
   
7 C" k% R2 U4 W9 v3 H    server 137.92.140.80& ^; F- R  T% U% w2 [6 p5 z
   
+ y, `+ K1 p* j5 O    server 133.100.9.2& w' {! ^) Y0 w* `5 d3 f
    , r& @4 q& G% ]2 E1 I2 {: O
    server 128.118.46.3: A" b* W' s4 K4 Y  ~
    4 h" z  S5 m+ R* Y
    server ntp.nasa.gov
: B7 Z" D! ?" v  r    " I1 Y" {8 I3 r0 a+ E! t4 H
    server 129.7.1.667 V) y. N2 h, D4 J! I* D4 w& I
   
, M7 {7 U( p; L$ r; z4 J    server ntp-sop.inria.fr
5 _! o; u+ G; n8 O% \    5 p6 h  e2 V6 a1 t
    server (国家授时中心服务器IP地址)
回复

使用道具 举报

 楼主| 发表于 2012-8-4 12:07:08 | 显示全部楼层

Linux系统管理:服务器设置自动更新

3)。在打开NTP服务器之前先和这些服务器做一个同步,使得我们机器的时间尽量接近标准时间。 这里我们可以用ntpdate命令1 X8 \1 [! e' `9 }4 x+ [% w: I
   
3 i+ u7 [# ?' s2 W7 B# B1 c" G    # ntpdate 0.uk.pool.ntp.org8 Z& q. q+ q3 ~' R: ~
   
6 ^3 w) v, G  p    6 Jul 01:21:49 ntpdate[4528]: step time server 213.222.193.35 offset -38908.575181 sec( H, P8 g9 @8 L) o
   
; n7 A* K5 n3 E5 N% E" E2 u    # ntpdate 0.pool.ntp.org
$ S  {( m$ B$ O8 w! ?   
7 }4 ]( c2 e  x7 [    6 Jul 01:21:56 ntpdate[4530]: adjust time server 213.222.193.35 offset -0.000065 sec6 k, J! _9 w! X& e5 O
   
  m" C6 p6 T# w) H4 Z+ l    假如你的时间差的很离谱的话第一次会看到调整的幅度比较大,所以保险起见可以运行两次。 那么为什么在打开NTP服务之前先要手动运行同步呢?
3 C1 G. X8 ?9 @4 P3 O! y    ' r. E$ X1 m9 d6 t" B
    1. 因为根据NTP的设置,如果你的系统时间比正确时间要快的话那么NTP是不会帮你调整的,所以要么你把时间设置回去,要么先做一个手动同步
) e. x$ r  o- e. F0 ^   
( `, w$ i9 N/ V8 A3 }: l% M6 n& s    2. 当你的时间设置和NTP服务器的时间相差很大的时候,NTP会花上较长一段时间进行调整。所以手动同步可以减少这段时间( J/ S, I; w6 ~+ S
   
! o5 y' t1 ]+ M. G  V3 H    5. 配置和运行NTP Server' C% q+ O1 V6 C. Q+ s" t/ }, H; U
    ( ?# h$ ]- r2 ?
    现在我们就来创建NTP的配置文件了, 它就是/etc/ntp.conf. 我们只需要加入上面的NTP Server和一个driftfile就可以了3 P" G/ x3 g" _$ W: w' C4 z
   
, {5 a$ F1 m2 W3 ]    # vi /etc/ntp.conf
" a/ U$ a; D6 ?! v) m$ f, n' ]    8 H$ Y* P: c% M+ G
    server 0.uk.pool.ntp.org  G$ U( ^2 `9 X, H  e
    + U! c" }% @' _8 R; \
    server 1.uk.pool.ntp.org1 E  W6 H6 i/ X9 g1 u0 o0 X
    9 w* L9 i% t7 }5 j1 l
    driftfile /var/lib/ntp/ntp.drift5 j9 v* G6 c1 o  u" G# Y
   
0 ]: w% p# t" l+ s, K/ d, o    非常的简单。 接下来我们就启动NTP Server,并且设置其在开机后自动运行
( R8 a3 h( k: r" o    , q1 g8 f# a! |+ q- ~
    # /etc/init.d/ntpd start' g% C2 d' r$ f/ V2 C- t
   
3 T" ]/ {: d; w" |    # chkconfig --level 35 ntpd on
- j, B& N+ p' W% m    * q: {: A4 @1 t9 S/ u
    6. 查看NTP服务的运行状况: z/ b% Z& ?& h0 B
    ! n4 v" j9 T9 \, }  I
    现在我们已经启动了NTP的服务,但是我们的系统时间到底和服务器同步了没有呢? 为此NTP提供了一个很好的查看工具: ntpq (NTP query)5 ]3 q" t  r1 _* t9 u
   
, N) \- M2 r0 A* p& }    我建议大家在打开NTP服务器后就可以运行ntpq命令来监测服务器的运行。这里我们可以使用watch命令来查看一段时间内服务器各项数值的变化) N8 }0 h) E* x2 }& b) \1 W
   
5 ^- L- }) A1 W% V/ @+ i    # watch ntpq -p! Y' O7 A" w1 C5 I
    ! ?# F/ _+ N. ~# _! j5 F" c6 p
    Every 2.0s: ntpq -p                                  Sat Jul 7 00:41:45 2007
! \4 p7 y: K( _8 t) a" \      ~1 X/ y7 E+ d
    remote           refid      st t when poll reach   delay   offset jitter
7 N6 G$ N8 J$ K* I   
+ u$ L/ Z7 H% I1 V9 P1 e    +193.60.199.75   193.62.22.98     2 u   52   64 377    8.578   10.203 289.0327 W2 S. U. h% s& F; ?+ X- w% ]& `
    ! P0 P8 S$ [, S) T& t8 h2 _& v  n0 E
    *mozart.musicbox 192.5.41.41      2 u   54   64 377   19.301 -60.218 292.411- C: G/ X4 l* s
   
8 w; F* S# \7 G5 R7 P    现在我就来解释一下其中的含义
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-4 12:07:09 | 显示全部楼层

Linux系统管理:服务器设置自动更新

remote: 它指的就是本地机器所连接的远程NTP服务器$ L& r/ I( \" ?( B7 L# A' N
    : Z& i7 D$ }& s
    refid: 它指的是给远程服务器(e.g. 193.60.199.75)提供时间同步的服务器7 N: D) }+ _. i/ ]0 }
   
8 w) O4 X7 }& ^9 t! G1 I! G    st: 远程服务器的级别。 由于NTP是层型结构,有顶端的服务器,多层的Relay Server再到客户端。 所以服务器从高到低级别可以设定为1-16. 为了减缓负荷和网络堵塞,原则上应该避免直接连接到级别为1的服务器的。) c4 I( ?" d) M1 ]3 _2 ?% E1 d
    " q- t) ^8 F& W
    t: 这个……我也不知道啥意思^_^
0 r4 a, u3 k/ x3 O' r    5 D1 [- y4 ]; H) R% h! Q
    when: 我个人把它理解为一个计时器用来告诉我们还有多久本地机器就需要和远程服务器进行一次时间同步
( f& `4 D6 h7 V1 X% F$ }    / D- k) P$ c" f. U! g! Z' J
    poll: 本地机和远程服务器多少时间进行一次同步(单位为秒)。 在一开始运行NTP的时候这个poll值会比较小,那样和服务器同步的频率也就增加了,可以尽快调整到正确的时间范围。之后poll值会逐渐增大,同步的频率也就会相应减小7 i2 y$ ~* @8 q" I. ~. r  F# a* G
    / X9 m2 f% n) S5 ]. p4 A
    reach: 这是一个八进制值,用来测试能否和服务器连接。每成功连接一次它的值就会增加
7 W. `( ?; }# P& n* p8 U   
- b4 C* V( ?  D    delay: 从本地机发送同步要求到服务器的round trip time$ D. h+ A7 c0 g
   
. I1 y: n7 r$ t8 _% `    offset: 这是个最关键的值, 它告诉了我们本地机和服务器之间的时间差别。 offset越接近于0,我们就和服务器的时间越接近
2 i' m7 e" u, G8 t1 ^( _   
% Q  E( |( l0 _7 c    jitter: 这是一个用来做统计的值。 它统计了在特定个连续的连接数里offset的分布情况。 简单地说这个数值的绝对值越小我们和服务器的时间就越精确; G  z. b, l# S
    7 Y& y% ^0 I1 A2 c: [& O# T6 W5 _. G5 w
    那么大家细心的话就会发现两个问题: 第一我们连接的是0.uk.pool.ntp.org为什么和remote server不一样? 第二那个最前面的+和*都是什么意思呢?
& N: V9 t6 T, B0 e, o8 M5 u    6 X) n: |& e; I6 d& c
    第一个问题不难理解,因为NTP提供给我们的是一个cluster server所以每次连接的得到的服务器都有可能是不一样。同样这也告诉我们了在指定NTP Server的时候应该使用hostname而不是IP
! w+ o3 M2 E8 a  W  z   
, ]- t8 {- l! k) f/ R    第二个问题和第一个相关,既然有这么多的服务器就是为了在发生问题的时候其他的服务器还可以正常地给我们提供服务。那么如何知道这些服务器的状态呢? 这就是第一个记号会告诉我们的信息
1 o' x6 a1 K, E; S  b    4 W. k* I* ~, [% a2 w
    *
$ i7 A. D. I$ l% j) N6 F: W/ K   
+ z6 L0 V. J: W( D: v# X    它告诉我们远端的服务器已经被确认为我们的主NTP Server,我们系统的时间将由这台机器所提供7 T0 K1 ?1 Z2 f4 i  T, q# A
   
& v- s8 Y* f2 ~/ }    +. g. Y8 g: `$ N# F+ b1 {
   
! x, D6 {% {) r/ W. H- g    它将作为辅助的NTP Server和带有*号的服务器一起为我们提供同步服务。 当*号服务器不可用时它就可以接管' I" A) S8 W- l: Q: p; p$ L
    / b6 V' b1 r7 K
    -
+ y# c( g7 E0 r   
1 Y: U+ K% ?- a! ^    远程服务器被clustering algorithm认为是不合格的NTP Server# C. j% o1 e1 S
   
! x' @6 W) b3 X9 A$ F5 w1 v    x& b* l8 |- d( J# T3 X% ?2 d" X. ^2 u% _
    & L/ K8 I/ g* _6 b. U* M
    远程服务器不可用. X' t/ H& h, ]& m$ o
    1 c5 i( l5 ~& x% ~& ^
    了解这些之后我们就可以实时监测我们系统的时间同步状况了' `7 V5 g9 d- q6 z( `
    2 m9 P* c4 [6 D% w* S9 u  Z
    7. NTP安全设置  Y# E6 K2 }) n- I$ E
   
9 q8 n1 Y& b: L    运行一个NTP Server不需要占用很多的系统资源,所以也不用专门配置独立的服务器,就可以给许多client提供时间同步服务, 但是一些基本的安全设置还是很有必要的5 z; y: D$ N+ m& J3 r# x  _5 }
    * \8 W2 C* c8 C2 `. T
    那么这里一个很简单的思路就是第一我们只允许局域网内一部分的用户连接到我们的服务器。 第二个就是这些client不能修改我们服务器上的时间
/ J5 D: F( s* m4 c   
2 Z7 v& g0 u2 B' p    在/etc/ntp.conf文件中我们可以用restrict关键字来配置上面的要求
  l5 a* b" }5 I5 \: Q: h   
+ w. b4 e- C; t    首先我们对于默认的client拒绝所有的操作
6 |$ _; k2 b4 w  q9 L    8 t& S: C  m; S8 j5 n7 H( s
    restrict default kod nomodify notrap nopeer noquery# S$ f" u/ v; C& p1 h4 }" G
    . B6 g7 {) r0 D
    然后允许本机地址一切的操作
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-4 12:07:10 | 显示全部楼层

Linux系统管理:服务器设置自动更新

restrict 127.0.0.1: ?) B2 J; s8 N; d/ \3 f+ b
   
5 Y, x. h. E6 f7 n7 |* Y, S) A    最后我们允许局域网内所有client连接到这台服务器同步时间。但是拒绝让他们修改服务器上的时间
/ l+ T0 \6 ]& J- J2 @    0 j& q; X7 O0 _2 l" L
    restrict 192.168.1.0 mask 255.255.255.0 nomodify
% B; Q9 N, W7 {; a- v    0 O; M) ?6 Y' s# t
    把这三条加入到/etc/ntp.conf中就完成了我们的简单配置。 NTP还可以用key来做authenticaiton,这里就不详细介绍了; _3 U% y  \% E( k3 E. T
   
: ]  n2 J6 @6 f; O    8. NTP client的设置! F. N$ q& N. u7 M/ n0 o
   
8 J9 V4 m1 f9 \* Q8 V2 d. @) Y    做到这里我们已经有了一台自己的Relay Server.如果我们想让局域网内的其他client都进行时间同步的话那么我们就都应该照样再搭建一台Relay Server,然后把所有的client都指向这两台服务器(注意不要把所有的client都指向Internet上的服务器)。 只要在client的ntp.conf加上这你自己的服务器就可以了) z' }1 o# ?6 T" d
    4 _  `% `6 l# G$ `  G$ _
    代码:. u* L. m' u; n& @3 ^! P
    2 y( j( f  z; R7 ]
    server ntp1.leonard.com; f- Y" P, z9 f7 n/ e
    . s/ Q7 t5 z0 B7 ?6 s: c
    server ntp2.leonard.com' N+ }- d; L3 d' ~, j4 @% L
    5 a! a. w0 c8 f9 E( R
    server 10.1.0.41) S3 p+ `/ j$ R% E5 u& Q  ?
   
' \/ R" V$ p3 u0 f    9. 一些补充和拾遗& z% T3 a4 b" J8 v  T7 K5 h
   
* m) |! ^( ~1 \/ a    1. 配置文件中的driftfile是什么?
9 R' a3 [# ^6 A  q6 F/ a1 h    ( K3 _6 a" h( K3 u, [
    我们每一个system clock的频率都有小小的误差,这个就是为什么机器运行一段时间后会不精确。 NTP会自动来监测我们时钟的误差值并予以调整。但问题是这是一个冗长的过程,所以它会把记录下来的误差先写入driftfile.这样即使你重新开机以后之前的计算结果也就不会丢失了4 h' `$ g6 \+ `' p1 Q5 E( G# [
    0 E! {7 C/ c, x4 Q2 C! d. K/ L
    2. 如何同步硬件时钟?7 y7 E9 [2 ^2 B. G6 s& M# i% C( ]
   
2 v( t# K$ X2 V, g# Q/ y! t/ T    NTP一般只会同步system clock. 但是如果我们也要同步RTC的话那么只需要把下面的选项打开就可以了0 W- N# K2 g  Z  z
   
4 s4 S) e# U4 i' \6 ~    可以通过ps –ef |grep ntp或者使用pgrep –lf ntp查看一下你的ntp服务是否启动了。然后可以通过snoop命令进行ntp的检测。# s  h! Y8 ~8 K' a# R  O
    + j" a! W& `' `( f* C5 l3 v7 v
    Snoop |grep –i ntp进行检测。: x+ Z; H! d( B2 ?' X! ~
   
/ F# N. K1 A# r8 _) H+ r: d    在建立好ntp服务以后,可以用2个工具命令对ntp服务进行管理。6 {& ]$ q& K1 ]8 R5 O+ N
   
0 G) m2 m6 `5 \1 H- q    一个是ntpq是一个交互式应用命令,在它的下面有很多的子命令可以供大家使用。使用peers可以查看同步进程。如果还需要其他的命令可以输入help 进行查看。还有一个工具命令是ntpdate这个命令一般用于ntp的客户端使用。可以在/var/adm/messages中看到ntp的同步信息的情况。如果需要更加详细的ntpq和ntpdate的信息可以使用man帮助进行查询。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-4-30 08:27 , Processed in 0.267524 second(s), 27 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表