Я думаю, что большинство крупных сетей используют небольшой пул выделенных внутренних ntp-серверов. NTP-трафик довольно легкий, поэтому вам, вероятно, не нужно много серверов для обслуживания большой организации.
Как и во всех сетевых службах, преимущество использования собственных ntp-серверов заключается в том, что вы получаете больший контроль и возможность принимать больше решений. Например, если вы потеряете сетевое соединение с внешним миром, ваши машины могут продолжать общаться с вашим внутренним ntp-сервером, и вам не придется беспокоиться о том, что им все придется переподключаться к внешним серверам.
Если у вас есть тысячи серверов, вам также следует рассмотреть возможность запуска собственного выделенного сервера времени, например, с устройства GPS или с помощью выделенных атомных часов . Я не уверен, сколько это стоит в эти дни, но это не может быть дорого по сравнению с тысячами систем, которые вы уже поддерживаете. Тогда у вас есть служба точного времени, полностью независимая от вашего соединения с внешним миром.
Еще один момент, который следует учитывать, - это то, что ваши собственные ntp-серверы более вежливы. Таким образом, у вас есть всего несколько машин, которые делают внешние запросы, а не тысячи. Я уверен, что администраторы общедоступных серверов ntp там оценят это. Плюс это немного (очень незначительно) уменьшит ваш внешний сетевой трафик, что, вероятно, хорошо.
Кроме того, если вы запускаете свои собственные ntp-серверы, вы можете немного затянуть брандмауэр, поскольку к порту 123 подключается лишь несколько машин, а не множество машин. Это может быть полезно.
NTP прост в настройке, и, как только он запущен, он требует минимального обслуживания. Каждая компания, с которой я когда-либо работал, создала свои собственные ntp-серверы, и это прекрасно работало.