网络里有两台NTP服务器怎么配置?,NTP配置命令有哪些

网络里已经有两台NTP服务器,客户端配置文件的本质就一句话:在/etc/ntp.conf里用server指令把两个IP都写进去,让ntpd自己挑一个更准的跟着走,一台挂了自动切另一台。

很多人一看到“两台NTP服务器”就有点懵,不知道配置文件到底该写给谁、写几行,其实这个问题要先拆成两个角色:你是要给普通客户端配置,还是这两台NTP服务器本身也要互相备份,不同角色,配置文件长得完全不一样。

NTP服务介绍、配置、使用
加载中
NTP服务介绍、配置、使用

先认清场景:两台NTP服务器到底给谁用

实际运维里最常见的情况是:内网已经搭好2台NTP服务器,比如IP分别是192.168.1.10和192.168.1.11,现在要让十几台Linux服务器、交换机、摄像头都跟它们对时,这时候,改动的是客户端机器的/etc/ntp.conf,而不是去动那两台NTP服务器本身。

另一种场景是:这两台机器要充当内网的NTP服务器,但自己不能都独立跟外网同步,需要互相备份,这时就要在两台服务器上分别配置peer或server指向对方,同时各自再指向上级时间源。

不管是哪种,配置文件里需要关注的东西就三块:时间源声明、访问控制、本地时钟策略,下面按最常用的Linux NTP服务(ntpd)来写,配置思路同样适用于chrony。

内网NTP服务器搭建配置两台:配置文件该长什么样

假设两台NTP服务器IP固定为192.168.1.10和192.168.1.11,客户端的/etc/ntp.conf可以这样写:

# 客户端 /etc/ntp.conf 示例
driftfile /var/lib/ntp/ntp.drift
restrict default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
server 192.168.1.10 iburst prefer
server 192.168.1.11 iburst

这个文件不长,但每个参数都有实际作用,driftfile用来记录本地晶振漂移,重启后能更快稳定;restrict控制谁能访问本机的NTP服务以及能做什么操作;server声明上游时间源,iburst表示启动后快速发几个包加快同步,prefer表示优先使用192.168.1.10。

ntp.conf配置多个时间源:这两行到底怎么写

核心就两行:

server 192.168.1.10 iburst prefer
server 192.168.1.11 iburst

为什么第一台加prefer,第二台不加?因为ntpd默认会根据延迟、偏移和抖动自动选一个最优源,如果网络环境里两台服务器质量差不多,不加prefer也能自动切换,只有明确希望客户端优先跟某一台同步、另一台只当冷备时,才给主服务器加prefer,多数情况下,

网络里有两台NTP服务器怎么配置?,NTP配置命令有哪些

行业共识认为不手动指定prefer反而更符合NTP的自动选优逻辑,因为prefer会给人为主观权重,可能压过真实的时钟质量。

两台NTP服务器之间要不要互相指

如果这两台服务器本身也要当内网的权威时间源,建议让它们互相配置成对等体,比如在192.168.1.10上写:

peer 192.168.1.11 iburst
server ntp.aliyun.com iburst

在192.168.1.11上写:

peer 192.168.1.10 iburst
server ntp.aliyun.com iburst

peer和server的区别在于,peer是双向对时,谁质量高就听谁的;server是单向向上级同步,两台内网NTP服务器互相peer之后,即使其中一台短暂断外网,也能从另一台那里维持时间同步,避免整体漂移。

配置写完后怎么验证两台NTP服务器都生效

改完配置不能只靠感觉,必须用命令确认状态,先重启服务:

systemctl restart ntpd

然后查看同步状态:

ntpq -p

输出大概长这样:

     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
192.168.1.10    203.107.6.88    3 u   12   64  377    0.412   -0.031   0.106
+192.168.1.11    203.107.6.88    3 u   18   64  377    0.389    0.028   0.091

remote前面的星号表示当前正在使用的源,加号表示候选源,只要一台带星、另一台带加号,就说明冗余配置成功了,下面把关键字段梳理成表格:

字段 含义 判断标准
remote 配置的NTP服务器地址 前面带为当前同步源,+为备选
reach 最近8次轮询的成功次数 377表示全部成功
delay 网络往返延迟 局域网内通常低于1ms
offset 本机与上游的时间偏差 越接近0越好
jitter 偏差波动幅度 数值越小同步越稳定

如果reach一直是0,说明根本没和服务器通信成功,这时候要检查restrict、防火墙UDP 123端口、以及两台服务器上的NTP服务是否真的在监听。

NTP服务器冗余配置怎么做:先看懂切换行为

双NTP服务器的意义不只是多一个地址,而是主源故障时客户端能自动切换,要验证这个能力,可以故意停掉主服务器上的ntpd,然后在客户端等几分钟,再看ntpq -p:

网络里有两台NTP服务器怎么配置?,NTP配置命令有哪些

systemctl stop ntpd

如果一切正常,原本带星号的主服务器会变成不可达,备服务器的remote前会从加号变成星号,客户端时间不会中断,切换时间取决于poll间隔,默认从64秒开始逐渐拉长,所以测试时要有点耐心。

这里有个点要提醒:如果主服务器只是网络抖动而不是完全宕机,ntpd不会立刻切换,因为算法要排除瞬时抖动,所以在生产环境里,两台NTP服务器最好放在不同物理位置或不同网段,避免同一台交换机故障把两条时间源全部带走。

Linux NTP配置两台服务器时最容易忽略的restrict规则

很多配置文件里只写了server,却忘了restrict,restrict决定谁能来问时间,也决定本机允许哪些操作,如果restrict写得太严,客户端即使配了server也收不到响应。

常用的restrict语法有:

  • restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap:允许整个网段来查询时间,但不允许修改、不允许trap消息。
  • restrict default kod nomodify notrap nopeer noquery:默认拒绝其他所有操作,只保留基本查询常常需要额外放开。
  • restrict 127.0.0.1:本机无条件信任。

如果服务器只在内网服务,建议明确放行客户端网段;如果两台服务器需要互相peer,还要注意放行对方的IP,否则peer建立不起来。

用chrony替代ntpd时,双NTP服务器配置文件怎么写

现在CentOS 8、Ubuntu 20.04及之后的发行版默认都用chrony,配置文件位于/etc/chrony.conf,它的思路一样,只是参数名字略有变化:

# /etc/chrony.conf 示例
server 192.168.1.10 iburst prefer
server 192.168.1.11 iburst
driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
allow 192.168.1.0/24

chrony里allow就相当于ntpd的restrict放行网段,makestep允许在偏差较大时直接跳变,rtcsync会把系统时间定期写回硬件时钟,验证命令也从ntpq -p换成:

chronyc sources -v

输出字段和ntpq -p类似,同样看星号、加号、reach,所以在“ntp服务器配置文件详解”这个维度上,chrony和ntpd没有本质区别,只是服务名和个别参数不同。

两个角色各自的完整模板

普通客户端模板,可以直接拿去改IP:

网络里有两台NTP服务器怎么配置?,NTP配置命令有哪些

driftfile /var/lib/ntp/ntp.drift
restrict default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
server 192.168.1.10 iburst
server 192.168.1.11 iburst

内网服务器之间做冗余的模板,假设192.168.1.10和192.168.1.11都各自还能访问上级NTP:

driftfile /var/lib/ntp/ntp.drift
restrict default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
server 192.168.1.10 iburst prefer
server 192.168.1.11 iburst
peer 192.168.1.11 iburst

注意服务器模板里既有server又有peer,因为本机自己也是服务器之一,既需要向上级同步,也需要和对端互相备份。

最后把核心结论再压一次:网络里有两台NTP服务器,配置文件不复杂,client端把两个IP都写进server,配好restrict,用iburst加速,再通过ntpq -p确认一个带星一个带加号,就说明冗余配置已经生效,真正容易出错的地方不是多写一行server,而是restrict没放行、防火墙拦住UDP 123、或者时钟偏差太大ntpd直接罢工。

Q&A:两台NTP服务器配置文件常见疑问

配置了两台NTP服务器,为什么ntpq -p里两个都没星号

如果两个remote前都是空白或都是点,说明客户端还没能和任何服务器完成同步,先看reach是不是0,如果是0就检查网络连通性和防火墙UDP 123端口;如果reach有值但没星号,可能是offset太大,ntpd认为本地时钟不可信而拒绝同步,这种情况先用ntpdate -u 192.168.1.10手动同步一次,再重启ntpd,通常就能带上星号。

ntp.conf配置多个时间源时,prefer参数必须加吗

不是必须,只有当你有明确的主备关系、并且不希望ntpd根据网络延迟自动切换时才加prefer,如果两台服务器质量差不多,让ntpd自己选反而更稳,强制prefer可能在主服务器时钟质量变差时依然被优先选中。

内网两台NTP服务器都没有外网,还能互相校时吗

能,但要接受一个事实:两台服务器都不连接外部权威时间源时,它们只能互相参照,时间会逐渐漂移,可以在其中一台配置本地时钟作为参考源,

server 127.127.1.0
fudge 127.127.1.0 stratum 10

这样该服务器会用自己的系统时钟作为时间来源,另一台再通过peer或server指向它,不过这种配置只适用于内网时间一致性要求高、但绝对准确性要求不高的场景,长时间运行后与标准时间的差距会逐渐变大。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/640484.html

(0)
虚拟机切换语言数据会丢失吗,虚拟机数据丢失怎么恢复?
上一篇 2026年9月10日 22:24
个人到底能不能注册edu域名,edu域名注册条件是什么?
下一篇 2026年9月10日 22:24

相关推荐

  • OrangeVPS测评美国Tiktok实测数据表现,美国VPS测评推荐

    OrangeVPS在美国TikTok实测中表现优异,低延迟与高稳定性使其成为跨境短视频运营的首选方案,尤其适合需要高频互动与高清直播的场景, OrangeVPS核心性能实测数据解析网络延迟与丢包率测试在2026年Q1的行业基准测试中,我们选取了OrangeVPS位于美国洛杉矶(LA)和纽约(NY)的两个主流节点……

    2026年5月17日
    6600
  • 搬瓦工E-Commerce VPS日本大阪机房好用吗?CN2 GIA+SoftBank双线路测评

    搬瓦工E-Commerce VPS在日本大阪SoftBank机房的实际表现优异,CN2 GIA与SoftBank双线路叠加,能显著降低国内访问延迟并提升电商业务稳定性,是追求低延迟和高连通性用户的优选方案,在跨境电商和海外建站领域,服务器节点的选择直接决定了业务的生命线,对于面向中国用户或需要频繁与国内服务器交……

    2026年7月8日
    7500
  • 如何防止流量突然暴涨击穿防御集群?,流量暴涨怎么防御

    防止流量暴涨击穿防御集群,核心在于构建实时检测、自动清洗、弹性扩容三位一体的自动化防护体系,而非单纯依赖硬件堆叠,传统架构在突发流量面前往往反应滞后,流量到达阈值后集群才会触发告警,而此时延迟已造成业务受损,2026年行业共识是,防御设计必须前置到流量入口,通过分层过滤和动态资源调度,让攻击流量在到达核心节点前……

    2026年7月26日
    500
  • AIoT排名哪家强?2026年最新AIoT行业排名

    2026年AIoT领域排名已趋于稳定,头部企业凭借“端侧大模型+边缘计算”的深度融合能力占据主导地位,中小企业应聚焦垂直场景落地而非盲目追求通用平台,随着人工智能从云端向边缘侧大规模迁移,AIoT(人工智能物联网)行业在2026年迎来了真正的成熟期,早期的“万物互联”概念已演变为“万物智联”,单纯的连接能力不再……

    2026年6月13日
    2700
  • AIoT方案商如何选择?AIoT解决方案有哪些

    选择AIoT方案商的核心在于考察其“端-边-云”全栈落地能力与行业垂直场景的适配度,而非单纯比较硬件参数,在数字化转型的深水区,企业面临的痛点不再是“要不要上云”,而是“如何让数据真正流动起来”,许多传统企业在引入物联网技术时,往往陷入设备孤岛、数据烟囱的困境,这背后的根本原因,通常不是技术本身不够先进,而是缺……

    2026年6月12日
    4100
  • Zenlayer日本服务器测评,实测数据与性能表现,Zenlayer日本服务器好用吗

    Zenlayer日本服务器在2026年实测中展现出极低的延迟与极高的稳定性,特别适合需要访问日本本土市场、搭建跨境电商或运行高并发游戏服务的用户,其性价比在高端托管市场中处于第一梯队,核心性能实测:延迟、带宽与稳定性数据网络延迟与连通性表现根据2026年Q1行业权威网络监测机构发布的《亚太区数据中心性能白皮书……

    2026年5月25日
    5500
  • JustHost.asia美国达拉斯VPS半价是真的吗?美国VPS哪个稳定

    JustHost.asia在4月10日前推出的美国达拉斯VPS半价优惠,是降低建站与开发成本、获取低延迟北美节点的高性价比选择,适合对价格敏感且需要稳定海外连接的个人开发者及中小企业,JustHost.asia美国达拉斯VPS半价优惠深度解析在云服务器市场波动频繁的背景下,JustHost.asia此次推出的限……

    2026年6月29日
    1100
  • 服务器dhcp管理怎么操作?服务器dhcp配置教程

    高效且安全的DHCP管理策略是保障企业网络连续性与安全性的基石,其核心在于构建一套集地址规划、租约监控、冗余备份与安全防御于一体的闭环管理体系,在企业级网络环境中,DHCP服务虽为基础组件,但其稳定性直接决定了终端设备的接入体验与业务网络的连通率,实施精细化的服务器dhcp管理,不仅能够有效避免IP地址冲突导致……

    2026年4月10日
    6500
  • 我的世界2b2t服务器怎么进视频教程,为什么进不去

    进入我的世界2b2t服务器,你需要准备正版Minecraft Java版1.12.2客户端,在多人游戏中添加服务器IP 2b2t.org,然后耐心等待队列,具体操作细节在下面的视频教程中完整呈现,2b2t服务器怎么进视频?完整步骤与教程这一节我帮你把整个流程拆解成几个关键动作,每一步都对应视频里会出现的画面,你……

    2026年8月18日
    1400
  • Excel排序没反应怎么办,Excel多条件排序怎么设置?

    解决Excel排序问题的核心在于确保数据区域的完整性与数据类型的统一性,通过“自定义序列”或“多级排序”功能,可以精准解决复杂业务场景下的数据重组需求,解决Excel排序失效与逻辑错误的底层逻辑在处理大规模数据集时,排序操作并非简单的升序或降序,其底层逻辑依赖于Excel对单元格内容的属性识别,如果排序结果不符……

    2026年7月12日
    12300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注