首页 > 系统相关 >网络系统管理Linux环境——5.ROUTERSRV之NTP

网络系统管理Linux环境——5.ROUTERSRV之NTP

时间:2023-03-19 15:01:15浏览次数:38  
标签:81.6 Ispsrv Linux ntpdate server NTP root routersrv ROUTERSRV

题目要求

服务器RouterSrv上的工作任务

4.  NTP

在ISPSRV作为时间服务器安装chrony,提供时间同步。

在AppSrv和StorageSrv创建CRON计划任务,每隔五分钟进行一次时间同步。

项目实施

Ispsrv安装软件包:

root@Ispsrv:~# apt install ntp ntpdate -y

修改主配置文件:

#将原来的池注释掉
root@Ispsrv:~# sed -i '23,26s/^/#/' /etc/ntp.conf
root@Ispsrv:~# echo '
> server 127.127.1.0 prefer
> fudge 127.127.1.0 stratum 5
> ' >>/etc/ntp.conf

server 127.127.1.0 prefer
#由于此处为内网环境,自身作为时间服务器同时,使用server 127.127.1.0,prefer指名他的上级NTP为自身。
fudge 127.127.1.0 stratum 5
#这行是时间服务器的层次。设为0则为顶级,但不建议设置成0级,stratum表示层级,NTP是层级结构,有顶端的服务器,最多有15层

重启服务:

root@Ispsrv:~# systemctl restart ntp
root@Ispsrv:~# systemctl enable ntp
Synchronizing state of ntp.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable ntp
root@Ispsrv:~#

查看成功运行 ntp:

#注意:LOCAL 前面需要有个*号,另外st下的值不能大于等于 16

root@Ispsrv:~# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
*LOCAL(0) .LOCL. 5 l 24 64 3 0.000 0.000 0.000
root@Ispsrv:~# ntpq -pn
remote refid st t when poll reach delay offset jitter
==============================================================================
*127.127.1.0 .LOCL. 5 l 22 64 37 0.000 0.000 0.000
root@Ispsrv:~#

时间同步计划(Appsrv和Storgesrv):

#安装同步软件
[root@appsrv ~]# yum install ntpdate -y
#时间同步计划
[root@appsrv ~]# echo '
*/5 * * * * root /usr/sbin/ntpdate 81.6.63.100 2>&1 &
' >> /etc/crontab
#测试
[root@appsrv ~]# ntpdate 81.6.63.100
3 Nov 18:36:39 ntpdate[1491]: step time server 81.6.63.100 offset -28800.675506 sec
#安装同步软件
[root@storagesrv ~]# yum install ntpdate -y
#时间同步计划
[root@storagesrv ~]# echo '
*/5 * * * * root /usr/sbin/ntpdate 81.6.63.100 2>&1 &
' >> /etc/crontab
#测试
[root@storagesrv ~]# ntpdate 81.6.63.100
3 Nov 18:42:43 ntpdate[1415]: step time server 81.6.63.100 offset -28800.083425 sec

注意:如果出现下方报错可以试试以下方法:

[root@appsrv ~]# ntpdate 81.6.63.100
4 Nov 02:34:04 ntpdate[1418]: no server suitable for synchronization found

yum insatll rdate -y #安装
systemctl stop firewalld #关闭防火墙
date #查看时间
hwclock -w #以系统时间为准,同步硬件时间
hwclock #系统和硬件时间一致

chrony为全网提供时间同步服务器;
Insidecli应定期与其校正时间;
每隔1分钟自动校正一次时间。
#安装chrony
[root@routersrv ~]# yum install chrony -y
#修改主配置文件
[root@routersrv ~]# vim /etc/chrony.conf
#注释3-6行的时间池,添加一行 server 192.168.100.254 iburst
#取消29行的注释 local stratum 10
#添加一行 allow all

网络系统管理Linux环境——5.ROUTERSRV之NTP_时间同步

#重启服务
[root@routersrv ~]# systemctl restart chronyd
#查看ntp源服务器
[root@routersrv ~]# chronyc sources
210 Number of sources = 1
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* routersrv 10 6 17 7 -65ns[-3402ns] +/- 6314ns

客户端同步计划:(Insidecli)

[root@insidecli ~]# ntpdate 192.168.100.254
15 Jun 03:54:47 ntpdate[77645]: adjust time server 192.168.100.254 offset -0.084460 sec

vim /etc/crontab

*/1 * * * * root /usr/sbin/ntpdate 192.168.100.254 2>&1 &


查看同步的客户端
[root@routersrv ~]# chronyc clients
Hostname NTP Drop Int IntL Last Cmd Drop Int Last
===============================================================================
routersrv 14 0 6 - 117 0 0 - -
192.168.0.190 4 0 1 - 21 0 0 - -


标签:81.6,Ispsrv,Linux,ntpdate,server,NTP,root,routersrv,ROUTERSRV
From: https://blog.51cto.com/lyx888/6131217

相关文章

  • 网络系统管理Linux环境——6.ROUTERSRV之OPEN为皮N
    题目要求服务器RouterSrv上的工作任务5. OPENVPNVPN客户端只能与InsideCli客户端网段通信,以及允许访问StorageSrv主机上的SAMBA服务;VPN客户端可使用的地址范围是172.16.0......
  • 网络系统管理Linux环境——3.ISPSRV之DNS
    题目要求服务器IspSrv工作任务2. DNS安装BIND9;配置为DNS根域服务器;其他未知域名解析,统一解析为该本机IP;创建正向区域“chinaskills.cn”;类型为Slave;主服务器为“AppSrv”......
  • 网络系统管理Linux环境——1.基础配置
    一、  项目任务描述你作为一个Linux的技术工程师,被指派去构建一个公司的内部网络,要为员工提供便捷、安全稳定内外网络服务。你必须在规定的时间内完成要求的任务,并进行充......
  • 网络系统管理Linux环境——2.ISPSRV之DHCP
    题目要求服务器IspSrv工作任务1. DHCP为OutsideCli客户端网络分配地址,地址池范围:81.6.63.110-81.6.63.190/24;域名解析服务器:按照实际需求配置DNS服务器地址选项;网关:按照实......
  • 【问题解决】Linux 下 VSCode IntelliSense 对 C 语言读写锁类型报错的问题
    如图下图所示,当我们想要使用C语言读写锁类型时,IntelliSense会提示如下未定义的错误:IntelliSense提示错误但是,如果忽略这些错误,直接`gcc-o`程序又没有问题。通......
  • Linux提权(一)
    第103天查找可利用漏洞及漏洞版本一个综合类探针:traitor一个自动化提权:BeRoot(gtfobins&lolbas)两个信息收集:LinEnumlinuxprivchecker两个漏洞探针:linux-exploit-sug......
  • Linux常用命令
    Linux常用命令关机:shutdownsync#将数据由内存同步到硬盘中shutdown#关机指令,你可以manshutdown来看一下帮助文档。例如你可以运行如下命令关机:shutdown-h10......
  • Linux(CentOS)安装 Vim编辑器
    vim的介绍1、vim是一个功能强大的全屏幕文本编辑器,是linux/unix上最常用的文本编辑器2、它的作用是建立、编辑、显示文本文件3、vim没有菜单,只有命令安装VIM编辑器我......
  • Linux 6.3 对EXT4文件系统写入性能改进补丁
    EXT4(第四代扩展文件系统)是 ​​Linux​ 系统下的日志文件系统,目前该系统已趋于稳定,但在Linux6.3合并窗口中再获得了一些直接I/O性能改进补丁,改进了写入速度。EXT4(......
  • Linux 远程数据同步工具详解(rsync)
    一、简介1认识Rsync(remotesynchronize)是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。Rsync使用所谓的“Rsync算法”来使本地和远程两个主机之间的文......