定义两个虚拟机

在两台主机(node1和node2)上安装和配置Chrony以实现时间同步,node1设置为时间源,允许同一网段客户端同步。node2将node1设为时间服务器。之后在node1上创建防火墙区域testzone,并定义timeservice允许Chrony服务通过。最后,重载防火墙配置确保规则生效。
摘要由CSDN通过智能技术生成
  1. 在 node1 主机上安装 chrony 包,命令如下:
    sudo yum install chrony
  2. 在 node1 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
    allow 192.168.0.0/24 # 允许同一网段的客户端同步时间
    local stratum 10 # 设置本机为时间源,不同步其他服务器的时间
  3. 在 node1 主机上重启 chrony 服务,命令如下:
    sudo systemctl restart chronyd
    sudo systemctl enable chronyd
  4. 在 node2 主机上安装 chrony 包,命令如下:
    sudo yum install chrony
  5. 在 node2 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
    server node1 iburst # 设置 node1 为时间服务器
  6. 在 node2 主机上重启 chrony 服务,命令如下:
    sudo systemctl restart chronyd
    sudo systemctl enable chronyd
  7. 在 node2 主机上使用 chronyc sources -v 命令检查时间同步状态。
  8. 在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域,命令如下:
    sudo firewall-cmd --permanent --new-zone=testzone
    sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0
  9. 在 node1 主机上创建新防火墙服务 timeservice,并允许 chrony 服务通过,命令如下:
    sudo firewall-cmd --permanent --new-service=timeservice
    sudo firewall-cmd --permanent --service=timeservice --set-short="Time Service"
    sudo firewall-cmd --permanent --service=timeservice --set-description="Allow Chrony service"
    sudo firewall-cmd --permanent --service=timeservice --add-port=323/udp
    sudo firewall-cmd --permanent --zone=testzone --add-service=timeservice
  10. 在 node1 主机上重载防火墙配置,命令如下:
    sudo firewall-cmd --reload
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值