- 在 node1 主机上安装 chrony 包,命令如下:
sudo yum install chrony
- 在 node1 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
allow 192.168.0.0/24
# 允许同一网段的客户端同步时间
local stratum 10
# 设置本机为时间源,不同步其他服务器的时间 - 在 node1 主机上重启 chrony 服务,命令如下:
sudo systemctl restart chronyd
sudo systemctl enable chronyd
- 在 node2 主机上安装 chrony 包,命令如下:
sudo yum install chrony
- 在 node2 主机上编辑 /etc/chrony.conf 文件,添加以下内容:
server node1 iburst
# 设置 node1 为时间服务器 - 在 node2 主机上重启 chrony 服务,命令如下:
sudo systemctl restart chronyd
sudo systemctl enable chronyd
- 在 node2 主机上使用
chronyc sources -v
命令检查时间同步状态。 - 在 node1 主机上创建防火墙区域 testzone,并将网络接口接入该区域,命令如下:
sudo firewall-cmd --permanent --new-zone=testzone
sudo firewall-cmd --permanent --zone=testzone --add-interface=eth0
- 在 node1 主机上创建新防火墙服务 timeservice,并允许 chrony 服务通过,命令如下:
sudo firewall-cmd --permanent --new-service=timeservice
sudo firewall-cmd --permanent --service=timeservice --set-short="Time Service"
sudo firewall-cmd --permanent --service=timeservice --set-description="Allow Chrony service"
sudo firewall-cmd --permanent --service=timeservice --add-port=323/udp
sudo firewall-cmd --permanent --zone=testzone --add-service=timeservice
- 在 node1 主机上重载防火墙配置,命令如下:
sudo firewall-cmd --reload
定义两个虚拟机
最新推荐文章于 2024-10-13 21:55:31 发布
在两台主机(node1和node2)上安装和配置Chrony以实现时间同步,node1设置为时间源,允许同一网段客户端同步。node2将node1设为时间服务器。之后在node1上创建防火墙区域testzone,并定义timeservice允许Chrony服务通过。最后,重载防火墙配置确保规则生效。
摘要由CSDN通过智能技术生成