20장_solaris3

Download Report

Transcript 20장_solaris3

솔라리스10
Chapter 20 NFS와NTP 서버 관리
Solaris 3. NTP 타임서버 관리
Solaris 3. NTP 타임서버 관리
• NTP (Network Time Protocol )
– 네트워크를 통해 기준시(UTC)를 컴퓨터 시간과 동기
화 시켜주는 프로토콜이다.
– 정확한 시간이 필요한 서비스들에 활용된다.
– 시스템 관리, 장애처리, 침해사고 분석,로그 분석,DB서
버의 시간을 관리할 수 있다.
• 공개된 타임서버 리스트
호스트 이름 :
0.pool.ntp.org
ntp.xbsd.kr
ntp.postech.ac.kr
143.248.25.208
115.139.9.150
141.223.182.106
• 공개 타임서버 참조 웹사이트
http://support.ntp.org/bin/view/Servers/StratumOneTimeS
ervers
• NTP 용어 정리
타임 서버(Time Server )
스트레이텀 0 (Stratum 0)
설명
타임 서버(Time Server) 중 가장 시간이 정확한 서
버. GPS를 통해 시간을 맞춘다.
스트레이텀 16 (Stratum 16)
스트레이텀(Stratum) 0을 참조하는 타임 서버. 한
단계씩 하위로 내려가면서 스트레이텀 숫자가 결정
된다.
스트레이텀(Stratum) 1을 참조하는 타임 서버. 한
단계씩 하위로 내려가면서 스트레이텀 숫자가 결정
된다.
타임 서버에 연결하지 못했을 경우나 로컬 서버가
NTP를 구성하지 않았을 때이다.
NTP 데몬 (xntpd)
클라이언트 명령어 (ntptrace)
타임 서버 데몬
타임 서버 테스트 명령어
스트레이텀 1 (Stratum 1)
스트레이텀 2 (Stratum 2)
• ntptrace명령어를 사용해 NTP서버 정보 보기
# nslookup 0.pool.ntp.org
Server:
Address:
168.126.63.1
168.126.63.1#53
Non-authoritative answer:
Name: 0.pool.ntp.org
Address: 211.39.136.4
Name: 0.pool.ntp.org
Address: 143.248.25.208
# ntptrace 211.39.136.4
211.39.136.4: stratum 2, offset 799.752748, synch distance 0.09058
198.123.30.132: stratum 1, offset 799.758543, synch distance 0.00049, refid 'GPS'
# ntptrace -v 211.39.136.4
server 211.39.136.4, port 123
stratum 2, precision -20, leap 00
refid 198.123.30.132 delay 0.00452, dispersion 0.00000 offset 803.239315
rootdelay 0.12814, rootdispersion 0.02731, synch dist 0.09138
reference time:
d03ffb51.69a7013d Sun, Sep 19 2010 12:00:33.412
originate timestamp: d03ffcde.600f3ffb Sun, Sep 19 2010 12:07:10.375 정확한 시간
transmit timestamp: d03ff9bb.22370000 Sun, Sep 19 2010 11:53:47.133 현재시간
server 198.123.30.132, port 123
stratum 1, precision -20, leap 00
refid 'GPS' delay 0.15584, dispersion 0.00000 offset 803.224335
rootdelay 0.00000, rootdispersion 0.00081, synch dist 0.00081
reference time:
d03ffcc8.571ca864 Sun, Sep 19 2010 12:06:48.340
originate timestamp: d03ffcde.72576ff1 Sun, Sep 19 2010 12:07:10.446
transmit timestamp: d03ff9bb.24f54000 Sun, Sep 19 2010 11:53:47.144
• NTP 서버 구성
# vi /etc/inet/ntp.conf
server 115.139.9.150 prefer
server 141.223.182.106
server 0.pool.ntp.org
disable auth
driftfile /var/ntp/ntp.drift
requestkey 1
controlkey 1
driftfile 생성
# touch /var/ntp/ntp.drift
• 모니터링 창
# tail -f /var/adm/messages
# snoop port
123
• NTP 서비스 시작
# svcs -a | grep ntp
disabled
8:54:00 svc:/network/ntp:default
disabled
8:54:03 svc:/network/ntp4:default
# svcadm enable ntp
• 모니터링 창
# tail -f /var/adm/messages
<중간생략…>
Sep 19 12:30:43 sol10 ntpdate[1372]: [ID 774510 daemon.notice] step time server
115.139.9.150 offset 891.381112 sec
Sep 19 12:30:43 sol10 xntpd[1374]: [ID 702911 daemon.notice] xntpd 3-5.93e+sun
03/08/29 16:23:05 (1.4)
Sep 19 12:30:43 sol10 xntpd[1374]: [ID 301315 daemon.notice] tickadj = 5, tick =
10000, tvu_maxslew = 495, est. hz = 100
Sep 19 12:30:43 sol10 xntpd[1374]: [ID 266339 daemon.notice] using kernel phaselock loop 0041, drift correction 0.00000
Sep 19 12:30:43 sol10 last message repeated 1 time
# snoop port
123
sol10 -> 115.139.9.150 NTP
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
sol10 -> 115.139.9.150
115.139.9.150 -> sol10
client [st=0] (2010-09-19 12:15:51.71882)
NTP server [st=1] (2010-09-19 12:30:43.10494)
NTP client [st=0] (2010-09-19 12:15:51.72844)
NTP server [st=1] (2010-09-19 12:30:43.11399)
NTP client [st=0] (2010-09-19 12:15:51.73732)
NTP server [st=1] (2010-09-19 12:30:43.12306)
NTP client [st=0] (2010-09-19 12:15:51.74641)
NTP server [st=1] (2010-09-19 12:30:43.13213)
NTP client [st=0] (2010-09-19 12:30:44.21669)
NTP server [st=1] (2010-09-19 12:30:44.23610)
NTP client [st=0] (2010-09-19 12:31:48.21670)
NTP server [st=1] (2010-09-19 12:31:52.87617)
NTP client [st=0] (2010-09-19 12:32:52.21625)
NTP server [st=1] (2010-09-19 12:33:01.40105)