centos 7 NTP 内网时间定时同步

一、环境

系统:Centos 7.4
以两台服务器为例,其中一台服务器为server,一台为client:
ntp_server IP:10.25.0.151
ntp_client IP:10.25.0.153

二、ntp安装服务

yum install ntp –y

server服务器配置:

centos 7 NTP 内网时间定时同步
其中,
restrict 10.25.0.0 mask 255.255.255.0 nomodify notrap   #表示允许集群10.25.0.网

段连接同步时间,拒绝client修改服务器时间

server 127.127.1.0  #本地时间
fudge 127.127.1.0 stratum 10 #时间服务器的层次。可设置0-15,设为0则为顶级

client服务器配置:(如果有多台client服务器,亦可如此配置)

centos 7 NTP 内网时间定时同步

四、启动NTP服务&开机启动设置(包括server服务器和client服务器)

#启动NTP服务
systemctl start ntpd

#将NTP服务设置为开机启动
systemctl enable ntpd

#服务重启后,检查ntp服务是否加入开机自启动(如果自启动失效,详见异常情况说明)

systemctl status ntpd

五、server服务器防火墙配置

#开放NTP端口
firewall-cmd --add-port=123/udp --permanent

#重载防火墙规则
firewall-cmd --reload

六、client服务器手动从server服务器进行时间同步

在server服务器上执行date命令,查看时间

centos 7 NTP 内网时间定时同步

首先client随意设置一个时间:如date -s “20190315 15:12:23” 执行date命令显示时间

如果时区不对,设置时区 timedatectl set-timezone Asia/Shanghai

centos 7 NTP 内网时间定时同步

client服务器执行命令进行时间同步

ntpdate -u 10.25.0.151
centos 7 NTP 内网时间定时同步

七、client服务器设置定时同步时间任务

crontab -e
centos 7 NTP 内网时间定时同步

此处10.25.0.151为server服务器ip地址

此时,可在client设置任意时间,如:date -s “20190315 15:12:23”,隔五分钟查看时间是否与server服务器时间一致

查看ntp服务信息
ntpq –p

文章来源:https://www.cnaaa.net,转载请注明出处:https://www.cnaaa.net/archives/9045

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年6月13日 下午5:18
下一篇 2023年6月15日 下午4:39

相关推荐

  • Centos7 安装GUI图形界面-VNC远程连接

    VNC需要系统安装的有桌面,如果是生产环境服务器,安装时使用的最小化安装,那么进行下面操作按章GNOME 桌面。 # 列出的组列表里有GNOME Desktop。 #安装 # 安装完成后,修改默认启动方式为图形化界面 # 如果要换回来 #然后重启系统即可 ———————&#8…

    2023年5月11日
    16500
  • 限制登录Linux服务器的几种方式

    在日常运维中,我们通常使用防火墙iptables跟firewalld的方式来实现访问控制,但在实际环境中,开启防火墙可能会对业务造成影响,所以以下整理了三种限制登录Linux服务器的几种方式。分别是修改TCP Wrappers服务访问控制、修改sshd_config配置文件、防火墙策略iptables跟firewalld。以上三种方式可以针对安全厂商做的漏洞…

    2023年2月28日
    17100
  • kali系统登录密码忘了如何进行重置

    如果你的kali系统密码忘记了,又不想重装系统,那么,你可以通过如下几个步骤来强制重置root密码 第一步:在启动kali系统之后会进入到一个引导界面,然后我们需要按“e”来进入启动前的编辑命令,若你在开机时没有出现如下界面,你可以连续按上下键来阻止系统正常启动,以此来进入这个开机引导界面。 第二步:按“e”进入到启动前编辑命令界面后,找到以下内容,并做一定…

    2022年6月13日
    1.1K00
  • apache 设置ssl证书

    安装模块 安装mod_ssl和openssl 创建密钥存放的目录 上传证书和密钥到/etc/httpd/ssl目录下 验证证书和密钥的MD5 编辑配置文件 修改ssl.conf文件 打开ssl模块功能 在 /etc/httpd/conf.modules.d 目录下的 00-ssl.conf 配置文件找到 LoadModule ssl_module modul…

    2022年11月29日
    18800
  • root用户 ssh远程登录 提示access denied

    ssh远程登录 提示Access denied,如下图所示: 需要修改SSH服务配置文件sshd_config来解决这个问题。文件路径为 /etc/ssh/sshd_config ,默认文件内容如下图: 图中红框内容修改为 PermitRootLogin yes,如下图所示: 修改好配置文件并保存,service ssh restart 重启SSH服务,ss…

    2023年6月8日
    9700

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

在线咨询: QQ交谈

邮件:712342017@qq.com

工作时间:周一至周五,8:30-17:30,节假日休息

关注微信