时间服务器实验

本文指导如何在两台主机(node1和node2)上安装和配置Chrony时间同步服务,并通过防火墙设置确保通信。在node1上,安装chrony,配置允许特定网络访问,并创建防火墙服务timeservice。在node2上,设置node1为主时间服务器。最后,更新防火墙规则以实现时间同步。
摘要由CSDN通过智能技术生成

1、在 node1 主机上安装 chrony 包

sudo yum install chrony

在 node1 主机上编辑 /etc/chrony.conf 文件,添加以下内容:

allow 192.168.0.0/24
ocal stratum 10

在 node1 主机上重启 chrony 服务,命令如下:

sudo systemctl restart chronyd
sudo systemctl enable chronyd

2、在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域

sudo firewall-cmd --permanent --new-zone=testzone
sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0

3、在 node1 主机上创建新防火墙服务 timeservice,并允许 chrony 服务通过

sudo firewall-cmd --permanent --new-service=timeservice
sudo firewall-cmd --permanent --service=timeservice --set-short="Time Service"
sudo firewall-cmd --permanent --service=timeservice --set-description="Allow Chrony service"
sudo firewall-cmd --permanent --service=timeservice --add-port=323/udp
sudo firewall-cmd --permanent --zone=testzone --add-service=timeservice

4、在 node2 主机上安装 chrony 包

sudo yum install chrony

在 node2 主机上编辑 /etc/chrony.conf 文件,添加以下内容:

server node1 iburst # 设置 node1 为时间服务器

在 node2 主机上重启 chrony 服务

sudo systemctl restart chronyd
sudo systemctl enable chronyd

在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域,命令如下:

sudo firewall-cmd --permanent --new-zone=testzone
sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0

5、在 node1 主机上重载防火墙配置,命令如下:

sudo firewall-cmd --reload

在 node2 主机上使用 chronyc sources -v 命令检查时间同步状态。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值