在Linux系统中设置时间服务器主要涉及配置NTP(Network Time Protocol)服务,以确保服务器时间与网络时间同步,避免时间偏差导致的问题。以下是详细步骤:
一、选择时间同步工具
- NTP服务
- 传统工具,适合大多数场景,提供稳定的时间同步。
- 常用实现:
ntpd(旧版)、chronyd(新版推荐,精度更高)。
-
systemd-timesyncd
二、安装与配置NTP服务(以chronyd为例)
1. 安装chrony
# Debian/Ubuntu
sudo apt update && sudo apt install chrony -y
# RHEL/CentOS
sudo yum install chrony -y
2. 编辑配置文件
sudo nano /etc/chrony/chrony.conf
3. 启动并启用服务
sudo systemctl restart chronyd
sudo systemctl enable chronyd
4. 验证同步状态
chronyc tracking # 查看同步状态
chronyc sources -v # 检查时间源
timedatectl status # 确认NTP同步已启用
三、使用systemd-timesyncd(轻量级方案)
1. 启用服务
sudo timedatectl set-ntp true
2. 验证状态
timedatectl show-timesync
输出中NTP synchronized: yes表示同步成功。
四、手动同步时间(临时方案)
若NTP服务不可用,可手动同步:
sudo ntpdate pool.ntp.org # 使用ntpdate(需安装)
# 或
sudo chronyc -a makestep # 强制chronyd同步
五、配置时区
确保时区正确,避免时间显示偏差:
# 查看当前时区
timedatectl | grep "Time zone"
# 设置时区(如上海)
sudo timedatectl set-timezone Asia/Shanghai
# 或交互式选择
sudo tzselect
六、防火墙配置
若启用NTP服务,需开放UDP 123端口:
sudo ufw allow 123/udp # Ubuntu
sudo firewall-cmd --add-service=ntp --permanent && sudo firewall-cmd --reload # CentOS
七、常见问题排查
- 同步失败:
- 检查网络连接和NTP服务器可用性。
- 确认防火墙未阻止UDP 123端口。
- 查看日志:
journalctl -u chronyd 或 cat /var/log/syslog | grep chrony。
-
时间偏差大:
- 手动同步一次后启用NTP服务:
sudo ntpdate pool.ntp.org
sudo systemctl enable --now chronyd
-
硬件时钟同步:
避免重启后时间回退,将系统时间写入硬件时钟:
八、高级场景:搭建内部NTP服务器
参考以下配置限制访问范围:
# /etc/ntp.conf(使用ntpd时)
restrict default nomodify notrap nopeer noquery
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
server ntp.aliyun.com iburst
driftfile /var/lib/ntp/drift
启动服务并验证:
sudo systemctl restart ntpd
ntpq -p # 查看同步状态
通过以上步骤,可灵活配置Linux时间服务器,满足从个人服务器到企业内网的时间同步需求。
声明:
1.本站主要是为了记录工作学习中遇到的问题,可能由于本人技术有限,内容难免有纰漏,一切内容仅供参考。
2.本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!
3.本站所有原创作品,包括文字、资料、图片、网页格式,转载时请标注作者与来源。
------------------------------------------------------------------------------------------------
出处:网际迅联
网址:https://www.wjxlkj.com
联系方式:
手机号码:13910758317
微信:13910758317
客服QQ:58053012
或下图二维码微信扫码或长按识别添加微信