第一章部署 chrony服务器

时间同步chrony--ntp-123/udp

准备工作:

bash 复制代码
# 临时停止防火墙
systemctl stop firewalld
# 禁止防火墙开机启动(永久生效)
systemctl disable firewalld
# 验证防火墙状态(确保显示inactive)
systemctl status firewalld
# 临时关闭SELinux(重启失效)
setenforce 0
# 验证SELinux状态
getenforce

遇到问题:

bash 复制代码
bash-5.1# setenforce 0
bash: setenforce:未找到命令

setenforce 0
sestatus
ash-5.1# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Memory protection checking:     actual (secure)
Max kernel policy version:      33
setenforce 0

#ok成功

实验1:当前主机通过外网ntp.aliyun.com时间服务器进行同步

客户端环境要求:访问外网 --- nat

客户端:chrony

vim /etc/chrony.conf

pool 时间服务器主机的ip或者域名 ibusrt 启动软件读取配置(发起时间同步请求)

systemctl restart chronyd

实验2: 通过自构建的时间服务器主机给客户端主机同步时间

服务器:

bash 复制代码
# 安装Chrony
yum install chrony -y

# 打开配置文件
vim /etc/chrony.conf

# -------------- 配置文件修改内容 --------------

server ntp.aliyun.com iburst 
allow 10.211.55.6/24  # 允许该网段所有客户端同步服务端时间
driftfile /var/lib/chrony/drift  # 记录时间漂移,优化后续同步
makestep 1.0 3  # 若时间偏差>1秒,前3次更新允许"跳变"修正
rtcsync  # 启用硬件时钟(RTC)与系统时钟同步
# ---------------------------------------------

:wq


systemctl restart chronyd
systemctl enable chronyd
systemctl status chronyd

客户端:

bash 复制代码
yum install chrony -y
chronyc -v

vim /etc/chrony.conf

# -------------- 配置文件修改内容 --------------
# 1. 删除默认的pool地址,添加服务端IP作为时间源
server 10.211.55.6 iburst 

driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
# ---------------------------------------------

:wq 

systemctl restart chronyd
systemctl enable chronyd
systemctl status chronyd
相关推荐
前端世界10 分钟前
Linux服务器实战:NTP时间同步、SELinux权限与rsyslog日志管理,一次搞懂三大运维问题
linux·运维·服务器
Android系统攻城狮10 分钟前
Linux Gstreamer深度解析之gst_audio_converter_new调用流程与实战(二十)
linux·运维·服务器·gstreamer音视频·音视频进阶
海宇服务21 分钟前
零信任架构实战:基于海宇对外投资历史查询服务构建自动化供应商准入网关
运维·人工智能·架构·自动化
上海云盾-小余32 分钟前
BGP 高防底层原理:TCP 异常流量识别与清洗机制
运维·网络·tcp/ip
captain37637 分钟前
▲网络原理(2)-TCP
java·服务器·网络·tcp/ip·java-ee
言乐62 小时前
Python加速器4跨境网络加速器
运维·服务器·开发语言·网络·python
蓝速科技5 小时前
医院导诊 AI 数字人一体机场景适配与落地指南丨蓝速科技
运维·数据库·人工智能·科技·自然语言处理·技术分享
H_oRIZoN_5 小时前
Linux入门DAY41(51 单片机 串口与通信协议)
linux·运维·单片机
小马同学-7 小时前
OpenStack 使用实战:Web 界面与 CLI 命令行实验
运维·云计算·openstack
网安老伯8 小时前
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型