企业内服务器时间不同步会引发日志混乱、认证失败等问题。本文提供一套在CentOS 7离线环境下,利用chrony工具搭建内网NTP时间服务器的详细方案,确保整个局域网时间的统一和准确。
智能速览
服务器时间不一致会导致日志混乱、认证失败、定时任务出错等严重问题。
离线环境下需先配置本地YUM源,才能安装chrony等软件包。
服务端通过修改chrony.conf,开启allow并设置local stratum成为时间源。
启动chronyd服务后,必须正确配置才能监听UDP 123端口。
客户端修改配置指向内网服务器,即可实现时间同步。
使用chronyc tracking和chronyc sources命令可验证同步状态。
精华内容
在企业内网中,搭建一个稳定的时间服务器至关重要。下面将详解如何在CentOS 7离线环境下,利用chrony快速实现。
服务端配置
首先,在离线的CentOS 7.9服务器上通过本地YUM源安装chrony服务。安装命令为 `yum install chrony`。接着,修改其核心配置文件 `/etc/chrony.conf`。由于无法连接互联网,需注释掉所有默认的公共server地址。然后,添加 `allow 192.168.0.0/16` 指令,允许局域网内客户端查询。最后,加入 `local stratum 10`,使服务器在没有外部时间源时,将自己作为本地时间源向外提供服务,stratum值越小,精度越高。
启动与验证
配置完成后,使用 `systemctl start chronyd` 命令启动服务。一个常见的坑是,服务启动后,通过 `netstat -ulnp | grep 123` 却看不到监听的UDP 123端口。这通常是因为配置文件中缺少 `allow` 指令。只有正确配置允许访问的网段后,chronyd服务才会监听在123端口。因此,启动服务后检查端口监听状态是必要的一步。
客户端配置
在另一台作为客户端的服务器上,同样需要安装chrony。然后编辑其 `/etc/chrony.conf` 文件,将其默认的server配置删除或注释,并添加一行 `server 192.168.200.100 iburst`,这里的IP地址是刚配置好的NTP服务端地址。保存配置后,执行 `systemctl restart chronyd` 重启服务,使客户端开始向内网服务器请求时间同步。
状态检查
验证同步状态是确认搭建成功的关键。在客户端上,使用 `chronyc tracking` 命令,可以查看到时间源的IP地址、最后同步时间等信息。更详细的,使用 `chronyc sources -v` 命令,会列出所有配置的时间源。如果内网服务器地址前有 `^*` 符号,则表示客户端已成功与此源同步,整个内网时间同步服务搭建完成。
通过chrony搭建NTP服务,过程简洁高效,资源占用低,是保障内网服务器时间一致性的可靠方案,强烈推荐替代老旧的ntpd。一个稳定的时间基座,对自动化运维意味着什么?