其他分享
首页 > 其他分享> > icode9教你如何服务器时间同步架构与实现chrony

icode9教你如何服务器时间同步架构与实现chrony

作者:互联网

实验背景

模拟企业局域服务器时间同步,保障各服务器系统准确性和时间一致性。

时间服务器系统搭建

环境设备

设备IP规划

时间同步系统实现

  1. 对NTPserver1、NTPserver2、NTPClient1、NTPClient2、NTPClient3安装chronyd同步数据软件。

      yum install chrony -y #centos,yum安装chronyd软件
      #apt install chrony -y #Ubuntu,yum安装chronyd软件
  2. 配置NTPserver1、NTPserver2同步互联网NTP服务器,并授权允许同步时钟的客户端网段。

    编辑配置文件:/etc/chrony.conf

    
     
      #1、禁用默认的国外时间服务器地址
      #pool 2.centos.pool.ntp.org iburst
       
      #2、添加国内互联网时间服务器域名地址
      server ntp.aliyun.com iburst
      server ntp.tencent.com iburst
      server ntp.ntsc.ac.cn iburst
      server time.edu.cn iburst
       
      #3、添加允许客户端同步时钟的网段
      allow 0.0.0.0/0
       
      #4、设置即使server指令中时间服务器不可用,也允许将本地时间作为标准时间授时给其它客户端
      local stratum 10
  3. 允许NTPserver1、NTPserver2的chrony服务,

      systemctl start chronyd
  4. 验证配置文件是否配置成功,并查看服务状态是否运行,查看udp端口123是否开启,是否运行任何IP访问(0.0.0.0)

      systemctl status chronyd
      ss -anu
  5. 查看NTPserver1、NTPserver2是否已正常同步互联网时间服务器

      chronyc sources -V
  6. 配置客户端:NTPClient1、NTPClient2、NTPClient3同步NTPserver1和NTPserver2

      #1、centos7系统配置,禁用系统默认时间服务器地址
      #server 0.centos.pool.ntp.org iburst
      #server 1.centos.pool.ntp.org iburst
      #server 2.centos.pool.ntp.org iburst
      #server 3.centos.pool.ntp.org iburst
       
      #或centos8禁用默认的国外时间服务器地址
      #pool 2.centos.pool.ntp.org iburst
       
      #2、添加企业外网时间同步服务器地址
      server 192.168.100.30 iburst
      server 192.168.100.31 iburst
  7. 重启客户端chrony服务

      systemctl restart
  8. 验证客户端NTPClient1、NTPClient2、NTPClient3是否同步NTPserver1和NTPserver2时间服务器

      chronyc sources -V
  9. 可在NTPserver1和NTPserver2验证接入哪些客户端连接

命令和配置文件及详解

标签:服务器,设计方案,服务器计算,编辑
来源: