第一章部署 chrony服务器

时间同步chrony--ntp-123/udp

准备工作:

bash 复制代码
# 临时停止防火墙
systemctl stop firewalld
# 禁止防火墙开机启动(永久生效)
systemctl disable firewalld
# 验证防火墙状态(确保显示inactive)
systemctl status firewalld
# 临时关闭SELinux(重启失效)
setenforce 0
# 验证SELinux状态
getenforce

遇到问题:

bash 复制代码
bash-5.1# setenforce 0
bash: setenforce:未找到命令

setenforce 0
sestatus
ash-5.1# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Memory protection checking:     actual (secure)
Max kernel policy version:      33
setenforce 0

#ok成功

实验1:当前主机通过外网ntp.aliyun.com时间服务器进行同步

客户端环境要求:访问外网 --- nat

客户端:chrony

vim /etc/chrony.conf

pool 时间服务器主机的ip或者域名 ibusrt 启动软件读取配置(发起时间同步请求)

systemctl restart chronyd

实验2: 通过自构建的时间服务器主机给客户端主机同步时间

服务器:

bash 复制代码
# 安装Chrony
yum install chrony -y

# 打开配置文件
vim /etc/chrony.conf

# -------------- 配置文件修改内容 --------------

server ntp.aliyun.com iburst 
allow 10.211.55.6/24  # 允许该网段所有客户端同步服务端时间
driftfile /var/lib/chrony/drift  # 记录时间漂移,优化后续同步
makestep 1.0 3  # 若时间偏差>1秒,前3次更新允许"跳变"修正
rtcsync  # 启用硬件时钟(RTC)与系统时钟同步
# ---------------------------------------------

:wq


systemctl restart chronyd
systemctl enable chronyd
systemctl status chronyd

客户端:

bash 复制代码
yum install chrony -y
chronyc -v

vim /etc/chrony.conf

# -------------- 配置文件修改内容 --------------
# 1. 删除默认的pool地址,添加服务端IP作为时间源
server 10.211.55.6 iburst 

driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
# ---------------------------------------------

:wq 

systemctl restart chronyd
systemctl enable chronyd
systemctl status chronyd
相关推荐
m0_73730258几秒前
云服务器安全核心痛点与防护框架
服务器
代码游侠6 分钟前
学习笔记——Linux内核与嵌入式开发1
linux·运维·前端·arm开发·单片机·嵌入式硬件·学习
阿猿收手吧!11 分钟前
【C++】异常处理:catch块执行后程序如何继续
服务器·网络·c++
腾讯蓝鲸智云21 分钟前
【运维自动化-节点管理】节点管理跟配置平台的联动关系
运维·服务器·经验分享·自动化·sass·paas
Fᴏʀ ʏ꯭ᴏ꯭ᴜ꯭.21 分钟前
Nginx构建PC站点:root与alias详解
运维·chrome·nginx
FLGB31 分钟前
Docker网段和服务器内部网段172.17 网段冲突导致网络不通
服务器·网络·docker
星夜落月1 小时前
Web-Check部署全攻略:打造个人网站监控与分析中心
运维·前端·网络
每次学一点1 小时前
【ZeroTier自研之路】planet的组成
服务器·网络·数据库
Turboex邮件分享1 小时前
邮件投递全流程故障排查手册
运维·人工智能
hwj运维之路2 小时前
超详细ubuntu22.04部署k8s1.28高可用(二)【结合ingress实现业务高可用】
运维·云原生·容器·kubernetes