张大妈

手把手教你用CentOS 7搭建内网 NTP 时间服务器 #linux运维 #it技术分享 #职场技术 #互联网技能

源自抖音:飞说xyz

01-21 15:27

企业内服务器时间不同步会引发日志混乱、认证失败等问题。本文提供一套在CentOS 7离线环境下,利用chrony工具搭建内网NTP时间服务器的详细方案,确保整个局域网时间的统一和准确。

手把手教你用CentOS 7搭建内网 NTP 时间服务器 #linux运维 #it技术分享 #职场技术 #互联网技能智能速览

  • 服务器时间不一致会导致日志混乱、认证失败、定时任务出错等严重问题。

  • 离线环境下需先配置本地YUM源,才能安装chrony等软件包。

  • 服务端通过修改chrony.conf,开启allow并设置local stratum成为时间源。

  • 启动chronyd服务后,必须正确配置才能监听UDP 123端口。

  • 客户端修改配置指向内网服务器,即可实现时间同步。

  • 使用chronyc tracking和chronyc sources命令可验证同步状态。

手把手教你用CentOS 7搭建内网 NTP 时间服务器 #linux运维 #it技术分享 #职场技术 #互联网技能精华内容

在企业内网中,搭建一个稳定的时间服务器至关重要。下面将详解如何在CentOS 7离线环境下,利用chrony快速实现。

服务端配置

首先,在离线的CentOS 7.9服务器上通过本地YUM源安装chrony服务。安装命令为 `yum install chrony`。接着,修改其核心配置文件 `/etc/chrony.conf`。由于无法连接互联网,需注释掉所有默认的公共server地址。然后,添加 `allow 192.168.0.0/16` 指令,允许局域网内客户端查询。最后,加入 `local stratum 10`,使服务器在没有外部时间源时,将自己作为本地时间源向外提供服务,stratum值越小,精度越高。

启动与验证

配置完成后,使用 `systemctl start chronyd` 命令启动服务。一个常见的坑是,服务启动后,通过 `netstat -ulnp | grep 123` 却看不到监听的UDP 123端口。这通常是因为配置文件中缺少 `allow` 指令。只有正确配置允许访问的网段后,chronyd服务才会监听在123端口。因此,启动服务后检查端口监听状态是必要的一步。

客户端配置

在另一台作为客户端的服务器上,同样需要安装chrony。然后编辑其 `/etc/chrony.conf` 文件,将其默认的server配置删除或注释,并添加一行 `server 192.168.200.100 iburst`,这里的IP地址是刚配置好的NTP服务端地址。保存配置后,执行 `systemctl restart chronyd` 重启服务,使客户端开始向内网服务器请求时间同步。

状态检查

验证同步状态是确认搭建成功的关键。在客户端上,使用 `chronyc tracking` 命令,可以查看到时间源的IP地址、最后同步时间等信息。更详细的,使用 `chronyc sources -v` 命令,会列出所有配置的时间源。如果内网服务器地址前有 `^*` 符号,则表示客户端已成功与此源同步,整个内网时间同步服务搭建完成。

通过chrony搭建NTP服务,过程简洁高效,资源占用低,是保障内网服务器时间一致性的可靠方案,强烈推荐替代老旧的ntpd。一个稳定的时间基座,对自动化运维意味着什么?

内容由AI生成
2
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章