ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

CentOS7.9 安装配置 Chrony 时间同步服务实操

CentOS7.9 安装配置 Chrony 时间同步服务实操 CentOS7.9 安装配置 Chrony 时间同步服务CentOS7.9 默认同时支持ntp和chronychrony 同步精度更高、网络差环境表现更好生产环境优先选用。一、安装 chronyCentOS7.9 光盘源自带 chrony 包bashyum install -y chrony检查版本bashchronyc --version二、配置文件/etc/chrony.conf备份原配置bashcp /etc/chrony.conf /etc/chrony.conf.bak vi /etc/chrony.conf修改时间服务器使用阿里云公共 NTP注释原有pool行替换为国内源confserver ntp.aliyun.com iburst server ntp1.aliyun.com iburst server ntp2.aliyun.com iburst server ntp3.aliyun.com iburst参数说明iburst网络刚连通时快速做几次同步加速时间校准。【可选】本机作为内网 NTP 服务器给其他机器提供时间如果这台机器要当内网时间服务器放开下面两行confallow 192.168.0.0/16 # 允许哪些网段来本机同步时间 local stratum 10 # 外网NTP不可用时本机继续对外提供时间保存退出:wq三、启动服务 设置开机自启bashsystemctl enable --now chronyd查看服务状态bashsystemctl status chronyd⚠️ 注意chronyd 和 ntpd 不能同时运行如果之前装过 ntp建议关闭并禁用 ntpdbashsystemctl stop ntpd systemctl disable ntpd四、验证时间同步状态查看时间源状态最常用替代 ntp 的ntpq -pbashchronyc sources -v^*当前正在使用的同步源^备选可用源查看同步统计信息bashchronyc tracking重点看System time :系统时间偏移偏移越小同步越准。查看系统时间bashdate五、防火墙配置仅本机对外提供 NTP 服务才需要chrony 使用 UDP 123 端口。如果要内网其他设备访问本机 chronybashfirewall-cmd --add-servicentp --permanent firewall-cmd --reload六、常用 chronyc 命令速查表格命令作用chronyc sources -v查看时间源chronyc tracking查看同步状态、时间偏移chronyc activity查看 chronyd 在线状态chronyc makestep立刻强制跳跃同步时间不建议频繁用七、排错要点时间一直不同步检查防火墙、DNS 是否正常能否 ping 通ntp.aliyun.combashping ntp.aliyun.com确认 chronyd 监听端口 UDP123bashss -ulnp | grep chronyd查看日志bashtail -f /var/log/chrony/*.log补充CentOS7.9 既可以用 ntp 也可以 chrony新项目建议直接用 chronyCentOS8 以后已经彻底移除 ntpd只保留 chrony。
返回列表