网络隔离的 NTP

网络隔离的 NTP

我有一台带有 2 个网卡的计算机(CentOS)。我想使用一张网卡 (A) 从 NTP 服务器(互联网)检索时间。然后这将设置[此]本地计算机的时间。然后,我想将所有其他客户端(计算机和其他设备)指向第二个网卡 (B),将其用作本地 NTP。 B 网络必须保持独立。这就是这台计算机的全部用途。没有其他程序或功能。这能实现吗?

简而言之:

  • 网络 A 通过 NTP 以太网获取时间。
  • 然后网络 B 为来自本地客户端的传入查询提供时间。
  • 不能发生跨网络通信。

我显然是网络新手,非常感谢任何帮助。

答案1

具有两个或多个网卡的计算机,除非专门配置为路由器或NAT网关之类的东西,否则不会自动提供从网络B上的计算机对网络A的访问。但是,计算机上运行的程序(例如ntpd)可以与两个网络通信。您计算机上的每个网络接口都有自己的 IP 地址。

您可能不需要做任何特殊的事情来设置 ntpd。只要您计算机的默认网关指向 Internet 连接,从 ntpd 到其他时间服务器的请求就会在网络 A 上发出。网络 B 上的客户端可以使用特定于网络 B 的 IP 地址联系 ntpd。

如果您担心跨网络通信,您可能需要设置防火墙规则来限制与 NTP 数据包的可能通信。但是,这不是必需的,我建议在引入防火墙之前使其正常工作。

相关内容