最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux服務器Chrony時間同步配置與校準的操作指南

 更新時間:2026年08月05日 09:06:02   作者:sysrootsa  
chrony 是 Network Time Protocol,也就是 NTP 網(wǎng)絡時間協(xié)議 的一種實現(xiàn),可以用來同步系統(tǒng)時間,也可以作為 NTP 服務端給其他機器提供時間服務,本文帶你一步步用chrony同步內網(wǎng)NTP服務器,從檢查網(wǎng)絡連通性到寫入硬件時鐘RTC,需要的朋友可以參考下

Chrony 不是某個標準縮寫,一般就作為軟件套件名稱使用,寫作 chrony。

它的作用可以理解為:

chrony 是 Linux 上用于時間同步的一套 NTP 實現(xiàn)。

官方對它的定義是:chrony 是 Network Time Protocol,也就是 NTP 網(wǎng)絡時間協(xié)議 的一種實現(xiàn),可以用來同步系統(tǒng)時間,也可以作為 NTP 服務端給其他機器提供時間服務。

一、背景說明

生產環(huán)境中,服務器時間不準確會影響日志排查、備份任務、監(jiān)控告警、數(shù)據(jù)庫審計等工作。本次操作用于將 Linux 服務器統(tǒng)一同步到公司內網(wǎng) NTP 時間服務器,并在同步完成后寫入硬件時鐘 RTC。

說明:本文中的 IP 地址均為示例地址,實際操作時請?zhí)鎿Q為現(xiàn)場真實地址。

示例環(huán)境:

目標服務器IP:192.168.100.10
內網(wǎng)NTP服務器IP:192.168.100.1

二、檢查當前系統(tǒng)時間

登錄目標服務器后,先查看當前系統(tǒng)時間:

date

示例:

2026年 06月 23日 星期二 07:44:23 CST

如果發(fā)現(xiàn)服務器時間與實際時間存在明顯偏差,例如快了或慢了幾分鐘,需要繼續(xù)檢查時間同步配置。

三、檢查 NTP 服務器網(wǎng)絡連通性

先確認目標服務器能否訪問內網(wǎng) NTP 服務器:

ping -c 4 192.168.100.1

正常結果類似:

64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=0.100 ms
64 bytes from 192.168.100.1: icmp_seq=2 ttl=63 time=0.095 ms
64 bytes from 192.168.100.1: icmp_seq=3 ttl=63 time=0.102 ms
64 bytes from 192.168.100.1: icmp_seq=4 ttl=63 time=0.098 ms

如果出現(xiàn):

Destination Host Unreachable
100% packet loss

說明目標服務器到 NTP 服務器網(wǎng)絡不可達,需要先檢查網(wǎng)關、路由、防火墻、VLAN 或 NTP 服務器狀態(tài)。

需要注意:

檢查項協(xié)議/端口說明
ping 連通性測試ICMP 協(xié)議不使用 TCP/UDP 端口
NTP 時間同步UDP 123 端口Chrony/NTP 實際同步時間使用

也就是說,ping 只是基礎網(wǎng)絡連通性檢查,不代表 NTP 服務一定正常。
如果網(wǎng)絡策略較嚴格,需要確認目標服務器到 NTP 服務器的 UDP 123 端口 已放通。

四、檢查時間同步服務

查看 chronyd 服務狀態(tài):

systemctl status chronyd --no-pager

正常應看到:

Active: active (running)

如果 chronyd 未啟動,可以執(zhí)行:

systemctl enable chronyd
systemctl start chronyd

五、查看當前 Chrony 配置

查看當前配置的時間源:

grep -nE '^\s*(server|pool)' /etc/chrony.conf

可能看到類似默認公網(wǎng) NTP 源:

3:server 0.centos.pool.ntp.org iburst
4:server 1.centos.pool.ntp.org iburst
5:server 2.centos.pool.ntp.org iburst
6:server 3.centos.pool.ntp.org iburst

如果公司要求統(tǒng)一使用內網(wǎng) NTP,建議將時間源統(tǒng)一調整為公司內網(wǎng) NTP 服務器。

六、備份配置文件

修改前先備份:

cp -a /etc/chrony.conf /etc/chrony.conf.bak.$(date +%F_%H%M%S)

確認備份文件:

ls -lh /etc/chrony.conf.bak*

七、配置內網(wǎng) NTP 服務器

編輯配置文件:

vim /etc/chrony.conf

將原有公網(wǎng) NTP 源注釋掉:

#server 0.centos.pool.ntp.org iburst
#server 1.centos.pool.ntp.org iburst
#server 2.centos.pool.ntp.org iburst
#server 3.centos.pool.ntp.org iburst

新增公司內網(wǎng) NTP 服務器:

server 192.168.100.1 iburst prefer

參數(shù)說明:

參數(shù)說明
server指定時間同步服務器
iburst服務啟動后快速同步
prefer優(yōu)先使用該時間源

也可以使用命令方式添加:

grep -q '^server 192.168.100.1' /etc/chrony.conf || sed -i '3iserver 192.168.100.1 iburst prefer' /etc/chrony.conf

如需批量注釋默認公網(wǎng)源,可執(zhí)行:

sed -i -E 's/^(server[[:space:]]+[0-3]\.centos\.pool\.ntp\.org[[:space:]]+iburst)/#\1/' /etc/chrony.conf

八、檢查配置結果

執(zhí)行:

grep -nE '^\s*(server|pool)|^#server' /etc/chrony.conf

正常結果示例:

3:server 192.168.100.1 iburst prefer
4:#server 0.centos.pool.ntp.org iburst
5:#server 1.centos.pool.ntp.org iburst
6:#server 2.centos.pool.ntp.org iburst
7:#server 3.centos.pool.ntp.org iburst

確認只有內網(wǎng) NTP 服務器處于啟用狀態(tài)。

九、重啟 Chrony 服務

執(zhí)行:

systemctl restart chronyd

查看服務狀態(tài):

systemctl status chronyd --no-pager

確認狀態(tài)為:

Active: active (running)

十、驗證是否同步成功

查看當前時間同步源:

chronyc sources -n -v

正常結果應類似:

MS Name/IP address         Stratum Poll Reach LastRx Last sample
===============================================================================
^* 192.168.100.1                 3   6    37     8   +1083ns[ +163us] +/- 143ms

重點看第一列:

標識含義
^*當前正在使用的時間源
^?配置了但不可達
^x時間源異常

如果看到:

^* 192.168.100.1

說明當前服務器已經成功使用內網(wǎng) NTP 服務器同步時間。

十一、查看整體同步狀態(tài)

執(zhí)行:

chronyc tracking

正常結果示例:

Reference ID    : C0A86401 (192.168.100.1)
Stratum         : 4
System time     : 0.000034372 seconds fast of NTP time
Last offset     : +0.000162035 seconds
Leap status     : Normal

如果 System time 只差毫秒或微秒級,說明時間已經基本同步。

再執(zhí)行:

timedatectl

重點確認:

NTP enabled: yes
NTP synchronized: yes

十二、時間偏差較大時手動校準

如果服務器時間快了或慢了幾十秒、幾分鐘,在確認 NTP 源正常后,可以執(zhí)行:

chronyc makestep

然后再次檢查:

date
chronyc tracking
timedatectl

如果日志中出現(xiàn)類似內容:

System clock wrong by -129 seconds, adjustment started
System clock was stepped by -129 seconds

說明系統(tǒng)時間已經被校準。

十三、寫入硬件時鐘 RTC

配置里有這一行的話:

rtcsync

正常是自動寫入 RTC

NTP/chrony 同步系統(tǒng)時間
        ↓
系統(tǒng)時間穩(wěn)定后
        ↓
自動同步到硬件時鐘 RTC

是否需要手動寫入RTC最簡單判斷

執(zhí)行:

timedatectl

看到下面這樣就正常:

System clock synchronized: yes
NTP service: active
RTC in local TZ: no
Universal time 和 RTC time 基本一致

若不一致,再手動寫入:

系統(tǒng)時間校準完成后,建議將當前正確的系統(tǒng)時間寫入硬件時鐘:

hwclock --systohc

查看硬件時鐘:

hwclock --show

這樣可以避免服務器重啟后,又從錯誤的硬件時間起步。

系統(tǒng)時間與硬件時鐘區(qū)別如下:

類型查看命令作用
系統(tǒng)時間dateLinux 當前運行時使用的時間
NTP 時間chronyc tracking 網(wǎng)絡時間源提供的標準時間
硬件時鐘 RTChwclock --show服務器關機或重啟后保留的底層時間

十四、最終驗證

最后統(tǒng)一執(zhí)行:

date
chronyc sources -n -v
chronyc tracking
timedatectl
hwclock --show

確認以下結果:

^* 192.168.100.1
NTP synchronized: yes
System time 偏差為毫秒或微秒級

如果以上結果正常,說明服務器時間同步配置完成。

十五、操作總結

本次時間同步處理流程如下:

1. 查看當前系統(tǒng)時間
2. ping 測試內網(wǎng) NTP 服務器基礎連通性
3. 確認 NTP 使用 UDP 123 端口
4. 檢查 chronyd 服務狀態(tài)
5. 備份 /etc/chrony.conf
6. 配置內網(wǎng) NTP 服務器
7. 注釋原公網(wǎng) NTP 源
8. 重啟 chronyd 服務
9. 使用 chronyc sources 驗證當前時間源
10. 使用 chronyc tracking 查看時間偏差
11. 必要時執(zhí)行 chronyc makestep 手動校準
12. 使用 hwclock --systohc 寫入硬件時鐘 RTC

完成以上操作后,服務器時間會統(tǒng)一同步到公司內網(wǎng) NTP 服務器,日志、備份任務、監(jiān)控告警等時間線也會更加準確。

以上就是Linux服務器Chrony時間同步配置與校準的操作指南的詳細內容,更多關于Linux Chrony時間同步配置與校準的資料請關注腳本之家其它相關文章!

相關文章

  • php靜態(tài)化頁面 htaccess寫法詳解(htaccess怎么寫?)

    php靜態(tài)化頁面 htaccess寫法詳解(htaccess怎么寫?)

    如何讓自己的本地APACHE服務器支持”.htaccess”呢?其實只要簡單修改一下apache的httpd.conf設置就可以讓APACHE支持.htaccess了
    2012-02-02
  • Linux 下如何檢查內存使用率

    Linux 下如何檢查內存使用率

    這篇文章主要介紹了Linux 下如何檢查內存使用率,幫助大家更好的理解和學習Linux,感興趣的朋友可以了解下
    2020-08-08
  • .htaccess文件寫法之作用范圍

    .htaccess文件寫法之作用范圍

    在htaccess寫法詳解一文中已經寫過了htaccess文件一基本寫法和語句原則,同時本文也不再闡述htaccess文件的作用之強大,今天只來討論一下很多人都容易誤解的一個地方,那就是.htaccess文件的作用范圍
    2012-02-02
  • Linux 4.0 不再需要重啟

    Linux 4.0 不再需要重啟

    在大多數(shù)的服務器或者數(shù)據(jù)中心里,喜歡用linux的一個原因是你不需要頻繁的進行重啟操作。誠然,某些關鍵性的補丁必須要進行重啟,但你也可以等到數(shù)月后再做此操作?,F(xiàn)在,得益于 linux 內核的最新更新 你也許可以數(shù)年間都不用重啟。
    2015-03-03
  • Centos7安裝ElasticSearch 6.4.1入門教程詳解

    Centos7安裝ElasticSearch 6.4.1入門教程詳解

    這篇文章主要介紹了Centos 7安裝ElasticSearch 6.4.1入門教程詳解,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-05-05
  • 在CentOS7系統(tǒng)上編譯安裝MySQL 5.7.13步驟詳解

    在CentOS7系統(tǒng)上編譯安裝MySQL 5.7.13步驟詳解

    本篇文章主要介紹了在CentOS7系統(tǒng)上編譯安裝MySQL 5.7.13步驟詳解,具有一定的參考價值,有興趣的可以了解一下。
    2017-01-01
  • Linux中修改Apache HTTP Server(httpd)默認端口的完整指南

    Linux中修改Apache HTTP Server(httpd)默認端口的完整指南

    Apache HTTP Server(簡稱 httpd)是 Linux 系統(tǒng)中最常用的 Web 服務器之一,本文將詳細介紹如何在 Linux 系統(tǒng)中修改 httpd 的默認端口,并確保配置生效,感興趣的可以了解下
    2025-06-06
  • Apache中利用mod_rewrite實現(xiàn)防盜鏈

    Apache中利用mod_rewrite實現(xiàn)防盜鏈

    自從上次在博客中推薦《you are my everything》以后,服務器的流量突然多了起來,有幾次甚至導致了VPS的當機。后來經過分析:盜鏈這個MP3的網(wǎng)頁包括諸如QQ空間、校內網(wǎng)空間、更有甚者還放到了Taobao小店、個人博客也有不少,全部作為了背景音樂,并且導致各種爬蟲瘋狂抓取這個文件。找到了問題原因就只有一個辦法了,就是利用Apache的mod_rewrite模塊把盜鏈行為拒之門外。
    2008-04-04
  • Linux下SFTP用戶權限設置條件及實現(xiàn)命令

    Linux下SFTP用戶權限設置條件及實現(xiàn)命令

    SFTP賬號是基于SSH賬號的,其擁有的權限是比較大的,今天主要教大家如何進行SFTP用戶權限設置,感興趣的你可不要錯過了哈,希望本文知識可以幫助到你
    2013-02-02
  • 如何在Linux系統(tǒng)中進行CPU、內存、磁盤和網(wǎng)卡的性能測試?

    如何在Linux系統(tǒng)中進行CPU、內存、磁盤和網(wǎng)卡的性能測試?

    文章詳細介紹了如何在Linux系統(tǒng)中進行CPU、內存、磁盤和網(wǎng)卡的性能測試,通過dd命令、fio工具和iostat工具等展示了CPU壓力測試、內存使用情況、磁盤I/O性能以及網(wǎng)絡流量監(jiān)控的方法,同時,文章討論了不同測試工具的使用參數(shù)和指標,提供了具體的命令行示例
    2026-02-02

最新評論

芦溪县| 屏南县| 高淳县| 济阳县| 仁寿县| 托里县| 保定市| 灌云县| 孝感市| 锦屏县| 施秉县| 大埔县| 谷城县| 合肥市| 锦州市| 凉山| 微博| 岐山县| 吴川市| 岳西县| 台北市| 浪卡子县| 乌苏市| 白朗县| 惠安县| 元江| 特克斯县| 兴宁市| 平遥县| 太谷县| 桂阳县| 新乐市| 沂源县| 镇原县| 信阳市| 保定市| 武义县| 陆川县| 康乐县| 桦甸市| 孝昌县|