1、在 node1 主机上安装 chrony 包
sudo yum install chrony
在 node1 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
allow 192.168.0.0/24
ocal stratum 10
在 node1 主机上重启 chrony 服务,命令如下:
sudo systemctl restart chronyd
sudo systemctl enable chronyd
2、在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域
sudo firewall-cmd --permanent --new-zone=testzone
sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0
3、在 node1 主机上创建新防火墙服务 timeservice,并允许 chrony 服务通过
sudo firewall-cmd --permanent --new-service=timeservice
sudo firewall-cmd --permanent --service=timeservice --set-short="Time Service"
sudo firewall-cmd --permanent --service=timeservice --set-description="Allow Chrony service"
sudo firewall-cmd --permanent --service=timeservice --add-port=323/udp
sudo firewall-cmd --permanent --zone=testzone --add-service=timeservice
4、在 node2 主机上安装 chrony 包
sudo yum install chrony
在 node2 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
server node1 iburst # 设置 node1 为时间服务器
在 node2 主机上重启 chrony 服务
sudo systemctl restart chronyd
sudo systemctl enable chronyd
在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域,命令如下:
sudo firewall-cmd --permanent --new-zone=testzone
sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0
5、在 node1 主机上重载防火墙配置,命令如下:
sudo firewall-cmd --reload
在 node2 主机上使用 chronyc sources -v 命令检查时间同步状态。