服务器如何开启NTP服务器配置?,配置步骤有哪些

服务器开启NTP服务器配置是保证集群内所有机器时间一致的关键,直接关系到日志审计、证书验证和数据一致性。

选择合适的NTP实现

ntpdchronysystemd-timesyncd是主流的NTP服务,传统ntpd稳定性高,但配置复杂,启动时若时间偏差过大容易退出,chrony是RHEL/CentOS 7及之后的默认选择,对间歇性网络和虚拟化环境适应更好,同步速度更快,systemd-timesyncd仅提供客户端同步,适合简单场景,行业共识认为,chrony在多数生产环境下的表现优于ntpd,尤其是云服务器和容器场景。参考2

Linux系统搭建NTP服务,同步时间
加载中
Linux系统搭建NTP服务,同步时间

Linux NTP服务器搭建步骤详解

以下操作以CentOS 7/8和Ubuntu 20.04为例,核心命令通用,包名略有差异。

安装NTP服务

  • CentOS/RHEL:yum install -y chronydnf install -y chrony
  • Ubuntu/Debian:apt install -y chrony

安装后确认服务版本:chrony --version,若使用ntpd,则安装ntp包,但chrony更推荐,后续步骤均基于chrony。

配置NTP服务器

编辑配置文件 /etc/chrony.conf,核心是定义上游时间源(server或pool)。

# 公共NTP池,iburst加快初始同步
pool 0.pool.ntp.org iburst
pool 1.pool.ntp.org iburst
pool 2.pool.ntp.org iburst
pool 3.pool.ntp.org iburst
# 允许客户端同步(修改为你需要的网段)
allow 192.168.0.0/16
# 本地时间源,当上游不可达时使用
local stratum 10
  • server 指定单个NTP服务器,pool 自动解析域名获取多个IP,更可靠。
  • iburst 允许4次快速同步,加速初始同步。
  • allow 限制同步来源,生产环境建议只开放内网段。allow 0.0.0.0/0

    服务器如何开启NTP服务器配置?,配置步骤有哪些

    表示允许所有,存在安全风险。

  • local stratum 设置本机层数,当无法同步外部时充当备用源。

启动与设置开机自启

systemctl enable chronydsystemctl start chronyd

使用 systemctl status chronyd 确认服务运行状态,若使用ntpd,改为 ntpd 服务名。

验证NTP同步

  • chronyc sources -v:查看同步源状态,标记为 ^ 表示当前同步源,^+ 为候选源,^- 为不可用。
  • chronyc tracking:显示当前系统时间偏差、频率偏移等,偏差小于1毫秒即正常。
  • timedatectl:检查 NTP service: active 以及 RTC in local TZ: no

配置防火墙

NTP使用UDP 123 端口,需放行:

firewall-cmd --add-service=ntp --permanent
firewall-cmd --reload

iptables命令类似,如果使用云厂商安全组,需在控制台添加UDP 123入站规则。参考2

NTP时间同步服务器配置常见问题

问题1:同步失败,chronyc sources 显示所有源为 ^-

原因:上游NTP服务器不可达,或防火墙阻止了UDP 123端口。
解决步骤

  1. 手动测试:chronyc -n sources 显示延迟。
  2. 检查防火墙:iptables -L -n 查看是否放行123端口。
  3. 尝试更换时间源,例如使用 ntp.aliyun.comtime.windows.com
  4. 若内网环境,确保上游NTP服务器已开启并允许你的网段。

问题2:时间偏差过大导致chronyd退出

chronyd默认最大调整范围是 1000秒,超出后服务会退出,这在初次配置或服务器长时间未同步时常见。

服务器如何开启NTP服务器配置?,配置步骤有哪些

解决:先手动设置时间接近正确值,再启动chronyd:

chronyc -a makestep

或直接使用 date -s "2026-01-01 12:00:00" 设置后重启服务。

问题3:服务冲突

同时安装ntpd和chronyd会导致端口冲突。务必只启用一个
检查:systemctl list-units | grep ntp,禁用冲突服务:systemctl disable --now ntpd

不同场景下的NTP配置建议

生产环境高可用配置

多台服务器组成NTP集群,推荐使用本地NTP服务器,同步外部源后对内提供服务。
操作

  • 主NTP服务器配置外部pool,并设置 allow 内网段
  • 其他服务器配置指向主NTP服务器:server 192.168.1.1 iburst
  • 为避免单点,可配置2-3台NTP服务器,使用 pool 指令轮询。

云服务器环境

云厂商通常提供默认NTP配置,但自定义时需注意:

  • 云平台可能通过内部元数据服务提供时间同步,如AWS的NTP服务器。
  • 修改 /etc/chrony.conf 后重启服务,确保不与云厂商内置服务冲突。
  • 多数情况下,使用 pool 0.pool.ntp.org 即可,但对延迟敏感的业务,建议使用同一地域的NTP源。

混合云环境

物理机和云服务器共存的场景,必须统一时间源,推荐在机房搭建一台NTP服务器,云服务器通过专线或公网同步,若公网延迟不可控,可在云上部署一台NTP服务器,同步外部源后对内服务,并设置相同的时间策略。参考2

验证与监控NTP状态

  • 定时任务检查:通过cron执行 chronyc activity 记录日志,监控同步状态。
  • 服务器如何开启NTP服务器配置?,配置步骤有哪些

  • 报警设置:当 chronyc tracking 显示的偏差超过阈值(如10ms)时触发告警。
  • 日志位置:chrony日志默认写入 /var/log/chrony,用于排错。
  • 使用timedatectltimedatectl status 显示当前时区、NTP启用状态、系统时间与RTC关系。

NTP配置绝非一次性的工作,必须作为基础设施的常规维护项,正确配置后,日志中的时间戳不再混乱,证书验证不会因时间偏差而失败,数据库复制也能保持一致性,按照上述步骤操作,你可以在任何环境下快速搭建可靠的时间同步服务。

服务器NTP配置常见问题Q&A

如何检查服务器NTP是否同步成功?

运行 chronyc sources -v,如果看到一行以 ^ 开头,表示已同步到服务器。chronyc tracking 中的 Last offset 数值应接近0,通常小于1毫秒,使用 timedatectl 确认 NTP service: active 即可。

NTP服务器配置中allow参数如何设置?

allow 指定允许同步的客户端网络。allow 192.168.0.0/16 允许该网段所有设备,若需多个网段,可写多条 allow 语句,生产环境建议只开放内网段,避免暴露到公网。deny 可禁止特定网段,优先级高于 allow

为什么重启后NTP服务未自动启动?

常见原因是服务enable状态未生效,执行 systemctl is-enabled chronyd 检查,若返回 disabled,运行 systemctl enable chronyd,另一种可能是系统时间偏差过大,chronyd启动后立即退出,可查看 /var/log/messagesjournalctl -u chronyd 确认错误信息,再手动校时后重启服务。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/527192.html

(0)
服务器设置代理失败怎么办?,怎么设置代理
上一篇 2026年7月29日 04:03
服务器文件不见了怎么办,是什么原因造成的?
下一篇 2026年7月29日 04:04

相关推荐

  • 融合cdn徐,融合cdn是什么,融合cdn加速

    融合CDN(徐)并非单一产品,而是指通过智能调度算法将边缘节点、源站资源与用户请求进行动态最优匹配的技术架构,其核心结论是:在2026年高并发场景下,采用融合CDN架构可使首屏加载时间降低40%以上,同时通过混合云策略节省30%的带宽成本, 融合CDN的技术演进与2026年行业现状从“分发”到“融合”的范式转移……

    2026年6月12日
    3310
  • 时序大模型如何预测数据?时序大模型预测数据准确率高吗

    关于时序大模型预测数据,我的看法是这样的:时序大模型并非万能预测工具,而是增强人类决策能力的“动态协作者”——其核心价值不在于替代专家判断,而在于将历史模式、实时上下文与业务逻辑深度融合,显著提升预测的时效性、粒度与可解释性,当前行业误区:盲目追求“大模型即高精度”许多企业误以为“模型越大、参数越多,预测越准……

    云计算 2026年4月18日
    6900
  • 服务器在广州吗

    是的,服务器可以在广州,作为中国南方的经济、科技和互联网枢纽,广州拥有高度发达的数字基础设施,是华南地区乃至全国最重要的数据中心和服务器部署地点之一,无论您是需要物理服务器租用/托管、云服务器资源,还是构建混合IT架构,在广州都能找到优质、可靠且符合您需求的服务器资源和服务,为何选择广州部署服务器?广州作为服务……

    2026年2月4日
    14500
  • cdn bootcdn是什么,cdn加速服务有哪些

    CDN BootCDN 是专为前端开发者提供稳定、高速且免费的公共 CDN 加速服务,通过全球节点分发静态资源,显著降低首屏加载时间并减轻源站压力,是 2026 年构建高性能 Web 应用的首选基础设施之一,CDN BootCDN 的核心价值与工作原理在 2026 年的 Web 开发环境中,性能优化已从“加分项……

    2026年6月28日
    2200
  • cdn企业如何赚钱的,cdn赚钱模式有哪些

    CDN企业主要通过“带宽资源规模化采购+智能调度算法优化+增值服务溢价”实现盈利,其核心利润来源已从单纯的流量分发转向内容加速、安全防护及边缘计算等高附加值服务,随着2026年数字经济的深化,CDN行业已从基础的“搬运工”角色进化为云基础设施的关键节点,传统的按流量计费模式虽仍是基石,但边际成本递减效应使得头部……

    2026年5月17日
    5200
  • 换cdn后网站打不开怎么办,更换CDN教程

    2026年企业更换CDN的核心结论是:不再单纯追求低价带宽,而是基于“智能路由+边缘计算+安全合规”三位一体架构,优先选择具备国内ICP备案资质、支持HTTP/3协议且拥有独立BGP线路的头部服务商,以实现访问延迟降低30%以上并满足《网络安全法》合规要求,在数字化转型进入深水区的2026年,CDN(内容分发网……

    2026年6月28日
    5600
  • cdn技术大全,cdn加速是什么原理

    CDN技术已全面进入“边缘智能+原生安全”的2.0时代,其核心价值从单纯的内容分发转向了算力下沉与实时安全防护,2026年头部厂商通过自研芯片与AI调度算法,将延迟压缩至毫秒级,成为企业数字化转型的基础设施标配,CDN技术演进:从分发到边缘计算的范式转移在2026年的数字生态中,传统CDN(内容分发网络)的定义……

    2026年6月10日
    3400
  • 国内大宽带DDOS攻击网站打不开?如何有效防御DDOS攻击

    国内大宽带DDoS打不开?深度解析与专业防御之道核心原因直击: 当网站遭遇国内大宽带DDoS攻击时无法打开,核心问题在于攻击者利用国内海量高带宽资源(如被控的“肉鸡”服务器或IDC带宽)发起超大流量攻击(常达数百Gbps甚至Tbps),瞬间堵塞目标服务器的网络入口带宽或压垮其处理能力,导致合法用户访问被完全阻断……

    2026年2月15日
    18100
  • 别的电脑能访问MySQL吗?如何远程访问MySQL数据库

    别的电脑访问MySQL数据库的核心在于修改配置文件以允许远程连接,并正确配置防火墙与用户权限,而函数访问MySQL则是通过编程语言提供的数据库驱动或扩展库,建立连接后执行SQL语句来实现数据交互,在数字化办公日益普及的今天,单机版数据库早已无法满足团队协作的需求,许多开发者或系统管理员在搭建环境时,常遇到“如何……

    2026年7月4日
    13300
  • cdn加速国外,为什么国外cdn加速效果差

    2026年通过CDN加速访问国外网站的核心结论是:选择具备全球节点覆盖且符合中国工信部合规要求的跨境加速服务,配合HTTP/3协议与智能路由调度,可将跨国访问延迟降低40%-60%,显著提升海外业务落地页的加载速度与转化率,为什么国内访问国外网站需要专门加速?网络物理距离与路由跳数限制数据从中国大陆传输至海外服……

    2026年6月16日
    4400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注