利用chrony和ntp搭建时间同步服务器

环境说明

系统版本    CentOS 6.9 x86_64

Network Time Protocol(NTP,网络时间协议)用于同步它所有客户端时钟的服务。NTP服务器将本地系统的时钟与一个公共的NTP服务器同步然后作为时间主机提供服务,使本地网络的所有客户端能同步时钟。

同步时钟最大的好处就是相关系统上日志文件中的数据,如果网络中使用中央日志主机集中管理日志,得到的日志结果就更能反映真实情况。在同步了时钟的网络中,集中式的性能监控、服务监控系统能实时的反应系统信息,系统管理员可以快速的检测和解决系统错误。

利用chrony搭建步骤

1、安装

  1. [root@m01 ~]# yum install chrony –y  

 

2、配置

修改默认配置,设置上游时间服务器地址、允许同步时间的客户端ip地址范围

  1. [root@m01 ~]# vim /etc/chrony.conf  
  2. # Use public servers from the pool.ntp.org project.  
  3. # Please consider joining the pool (http://www.pool.ntp.org/join.html).  
  4. server ntp1.aliyun.com iburst       #上游时间服务器的地址  
  5. server ntp2.aliyun.com iburst  
  6. server ntp3.aliyun.com iburst  
  7. server ntp4.aliyun.com iburst  
  8. # Ignore stratum in source selection.  
  9. stratumweight 0  
  10.   
     
  11. # Record the rate at which the system clock gains/losses time.  
  12. driftfile /var/lib/chrony/drift  
  13.   
     
  14. # In first three updates step the system clock instead of slew  
  15. # if the adjustment is larger than 10 seconds.  
  16. makestep 10 3  
  17.   
     
  18. # Enable kernel synchronization of the real-time clock (RTC).  
  19. rtcsync  
  20.   
     
  21. # Allow NTP client access from local network.  
  22. allow 192.168.1.0/24            #允许同步时间的ip范围  

 

3、启动

  1. [root@m01 ~]# /etc/init.d/chronyd start  
  2. Starting chronyd:                                          [  OK  ]  
  3. 端口  
  4. udp        0      0 0.0.0.0:123                 0.0.0.0:*                               21133/chronyd  

 

4、测试

4.1、服务端测试

修改时间同步服务器的时间,等待片刻再查看时间

  1. [root@m01 ~]# date -s 20170514  
  2. Sun May 14 00:00:00 CST 2017  
  3. [root@m01 ~]# date  
  4. Tue May 15 17:52:39 CST 2018  

4.2、在其他机器测试

修改db01的时间,执行命令ntpdate 192.168.1.61(即自己搭建的时间同步服务器的内网ip)同步时间

  1. [root@db01 ~]# date -s 20170501  
  2. Mon May  1 00:00:00 CST 2017  
  3. [root@db01 ~]# ntpdate 192.168.1.61  
  4. 15 May 17:55:18 ntpdate[2414]: step time server 192.168.1.61 offset 32810061.803564 sec  
  5. [root@db01 ~]# date  
  6. Tue May 15 17:55:21 CST 2018  

 

利用ntp搭建步骤

1、安装

  1. [root@m01 ~]# yum install ntp ntpdate -y

 

2、配置

  1. [root@m01 ~]# vim /etc/ntp.conf  
  2. # For more information about this file, see the man pages  
  3. # ntp.conf(5), ntp_acc(5), ntp_auth(5), ntp_clock(5), ntp_misc(5), ntp_mon(5).  
  4.   
     
  5. driftfile /var/lib/ntp/drift  
  6.   
     
  7. # Permit time synchronization with our time source, but do not  
  8. # permit the source to query or modify the service on this system.  
  9. restrict default kod nomodify notrap nopeer noquery           
  10. #restrict、default定义默认访问规则,nomodify禁止远程主机修改本地服务器(默认即可)  
  11. restrict -6 default kod nomodify notrap nopeer noquery  
  12. #配置,notrap拒绝特殊的ntpdq捕获消息,noquery拒绝btodq/ntpdc查询(默认即可)  
  13. # Permit all access over the loopback interface.  This could  
  14. # be tightened as well, but to do so would effect some of  
  15. # the administrative functions.  
  16. restrict 127.0.0.1  
  17. restrict -6 ::1  
  18. restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap  
  19. #指定的192.168.1.0--192.168.1.254的服务器都可以使用ntp服务器来同步时间  
  20. server 192.168.1.61     #指定本机作为局域网中的ntp服务器  
  21. # Hosts on local network are less restricted.  
  22. #restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap  
  23.   
     
  24. # Use public servers from the pool.ntp.org project.  
  25. # Please consider joining the pool (http://www.pool.ntp.org/join.html).  
  26. server ntp1.aliyun.com iburst           #指定上游时间服务器  
  27. server ntp2.aliyun.com iburst  
  28. server ntp3.aliyun.com iburst  
  29. server ntp4.aliyun.com iburst  
  30. 后面内容省略  

 

3、启动

  1. [root@m01 ~]# /etc/init.d/ntpd start        #启动  
  2. Starting ntpd:                                             [  OK  ]  
  3. 端口  
  4. udp        0      0 192.168.1.61:123            0.0.0.0:*                               21345/ntpd            
  5. udp        0      0 10.0.0.61:123               0.0.0.0:*                               21345/ntpd            
  6. udp        0      0 127.0.0.1:123               0.0.0.0:*                               21345/ntpd            
  7. udp        0      0 0.0.0.0:123                 0.0.0.0:*                               21345/ntpd            
  8. udp        0      0 fe80::20c:29ff:fe1b:6ae:123 :::*                                    21345/ntpd            
  9. udp        0      0 fe80::20c:29ff:fe1b:6b8:123 :::*                                    21345/ntpd            
  10. udp        0      0 ::1:123                     :::*                                    21345/ntpd            
  11. udp        0      0 :::123                      :::*                                    21345/ntpd    

 

4、测试

4.1、服务端执行ntpq -p检查

  1. [root@m01 ~]# ntpq -p  
  2.      remote           refid      st t when poll reach   delay   offset  jitter  
  3. ==============================================================================  
  4.  192.168.1.61    .INIT.          16 u    -   64    0    0.000    0.000   0.000  
  5. *time5.aliyun.co 10.137.38.86     2 u   59   64    3   23.174   15.665   9.655  
  6. +120.25.115.19   10.137.53.7      2 u   58   64    3   52.023   14.674   9.927  
  7. +203.107.6.88    10.137.55.181    2 u   57   64    3   39.007    4.241   0.497  

当所有远程服务器(不是本地服务器)的jitter值都为4000,并且reach和dalay的值是0时,就表示时间同步有问题。可能原因有2个:

  1)服务器端的防火墙设置,阻断了123端口(可以用 iptables -t filter -A INPUT -p udp --destination-port 123 -j ACCEPT 解决)

2)每次重启ntp服务器之后,大约3-5分钟客户端才能与服务端建立连接,建立连接之后才能进行时间同步,否则客户端同步时间时会显示

若遇到no server suitable for synchronization found的报错信息,稍等片刻再测试即可

4.2、在其他机器测试

修改db01的时间,执行命令ntpdate 192.168.1.61(即自己搭建的时间同步服务器的内网ip)同步时间

  1. [root@db01 ~]# date -s 20170501  
  2. Mon May  1 00:00:00 CST 2017  
  3. [root@db01 ~]# ntpdate 192.168.1.61  
  4. 15 May 17:55:18 ntpdate[2414]: step time server 192.168.1.61 offset 32810061.803564 sec  
  5. [root@db01 ~]# date  
  6. Tue May 15 17:55:21 CST 2018  

 

 

博主原创文章,转载请务必注明出处

利用chrony和ntp搭建时间同步服务器的更多相关文章

  1. CentOS7使用NTP搭建时间同步服务器

    前言 为什么要搭建时间同步服务器呢?场景是这样的. 我们有两台CentOS服务器,其中一台是可以连接外网的,下文中我们称它为A服务器,另一台不能连接外网,但是与A服务器在同一局域网中,下文中我们称它为 ...

  2. CentOS7.x搭建时间同步服务器

    关于chrony Chrony是一个开源的自由软件,像CentOS7或基于RHEL 7操作系统,已经是默认服务,默认配置文件在 /etc/chrony.conf 它能保持系统时间与时间服务器(NTP) ...

  3. 使用ntp从时间同步服务器更新centos系统时间的方法

    CentOS系统时间同步的步骤如下: 复制代码 代码如下: cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtimentpdate us.pool.ntp ...

  4. 利用nginx与nginx-rtmp-module搭建流媒体服务器实现直播

    使用环境是centos 7.0+nginx:可以实现简单的流媒体服务. 先下载nginx-rtmp-module拓展: nginx-rtmp-module的官方github地址:https://git ...

  5. 用Nginx搭建CDN服务器方法-开启Nginx缓存与镜像,自建图片服务器

    利用Nginx的proxy_cache搭建缓存服务器一:编译ngx_cache_purge1.Nginx的Proxy_cache是根据Key值md5哈希存储缓存,支持任意的Key,例如你可以根据”域名 ...

  6. centos7搭建ntp时间同步服务器chrony服务

    centos7搭建ntp时间同步服务器chrony服务 前言: 在centos6的时候我们基本使用的是ntp服务用来做时间同步,但是在centos7后推荐是chrony作为时间同步器的服务端使用, ...

  7. 时间同步服务器NTP搭建

    NTP服务器        NTP(Network Time Protocol)[网络时间协议],它是用来同步网络中各个计算机的时间的协议,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒, ...

  8. 利用NTP搭建自己的ntp服务

    利用NTP搭建自己的ntp服务 发表于 2013 年 9 月 22 日 作者 admin 对于校园网/企业用户,如果您网内所有计算机都通过互联网同步时间,在速度和精度上都有一定的折扣,并且对互联网出口 ...

  9. 时间同步服务器NTP

    NTP服务器        NTP(Network Time Protocol)[网络时间协议],它是用来同步网络中各个计算机的时间的协议,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒, ...

随机推荐

  1. DB2设置code page(日文943)

    为了便于 DB2 在执行 DB2 命令或语句之后显示错误.警告和指示性消息,必须安装您期望使用的语言的 DB2 消息文件集.因为 DB2 有基于语言分组的不同分发版,您必须验证安装 CD-ROM 上有 ...

  2. 0-1背包问题(经典)HDU2602 Bone Collector

    Bone Collector Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 32768/32768 K (Java/Others)To ...

  3. 3.2 Lucene实战:一个简单的小程序

    在讲解Lucene索引和检索的原理之前,我们先来实战Lucene:一个简单的小程序! 一.索引小程序 首先,new一个java project,名字叫做LuceneIndex. 然后,在project ...

  4. 汕头市队赛 SRM 08 C

    C-3 SRM 08 描述 给一个图,n 个点 m 条双向边,每条边有其长度.n 个点中有 k 个是特殊点,问任意两个特殊点的最短路是多少. 输入格式 第一行三个整数 n m k 第二行 k 个整数  ...

  5. jquery offset tip

    /* * 这是一张 JavaScript 代码草稿纸. * * 输入一些 JavaScript,然后可点击右键或从“执行”菜单中选择: * 1. 运行 对选中的文本求值(eval) (Ctrl+R): ...

  6. [ CodeVS冲杯之路 ] P1154

    不充钱,你怎么AC? 题目:http://codevs.cn/problem/1154/ 由于所有珠子连成一个环,所以要进行预处理,直接将整个值往后复制 n 位,即 a[i+n]=a[i] 设 f[i ...

  7. [ CodeVS冲杯之路 ] P1011

    不充钱,你怎么AC? 题目:http://codevs.cn/problem/1011/ 一开始以为是道数学题,列出了一个公式 后面验证,发现只能推出第一次,后面的还需要迭代,推翻这个公式 又去瞟了一 ...

  8. 仿Orm 自动生成分页SQL

    分页的写法 自从用上了Orm,分页这种事就是腰不酸腿不痛了.不过有时候想用纯粹的ado.net来操作,希望返回的数据是原生的DataTable或DbDataReader类似的东西,故研究下怎么生成分页 ...

  9. CSS控制图片显示区域

    优化页面响应速度,减少页面向服务端请求图片次数,有时候可能会将多个小图合并到一张图中,用的时候通过css控制显示的区域,比如:上传一张人物图片到服务器检测人脸,最后在页面上列出所有识别出来的人脸,实现 ...

  10. MPchartAnadroid的对比柱状图

    1.导入三方jar包(可参照) MPAndroidChart(GitHub上优秀得图表功能库) MPAndroidChart常见设置属性(一)——应用层 2.布局activity_main.xml(这 ...