SMB - TimeServer 时间服务器配置与管理

简介:      在企业网络中,时间服务可能是最不受重视却又非常重要的服务,说其不受重视一则是因为时间服务难以像OA/CRM/Mail等业务系统为企业带来直接收益,二是各类业务系统在使用系统时钟作为时间源表面上也能工作的很好;说其重要一则是因为时间的同步会直接影响业务系统数据的准确性和业务系统稳定性,二是在业务数据分析、系统运维或故障排查中一致的时钟能够极大降低工作复杂度。

      引子:在企业网络中,时间服务可能是最不受重视却又非常重要的服务,说其不受重视一则是因为时间服务难以像OA/CRM/Mail等业务系统为企业带来直接收益,二是各类业务系统在使用系统时钟作为时间源表面上也能工作的很好;说其重要一则是因为时间的同步会直接影响业务系统数据的准确性和业务系统稳定性,二是在业务数据分析、系统运维或故障排查中一致的时钟能够极大降低工作复杂度。本文将简要说明基于CnetOS7.5的时间服务器和客户端基础配置操作,高阶操作后续有闲心在写。

0x1 设置时区

      时区的产生和由来参考初中地理课本,在国内我们统一采用Asia/Shanghai或Asia/Chongqing进行配置。

  #timedatectl set-timezone Asia/Shanghai

0x2 认识chrony

      在基于Redhat的Linux发行版中,ntpd曾是默认的时间服务器,自RHEL7/CentOS7开始软件仓库开始提供替代应用---chrony。同ntpd一样基于C/S架构,但chrony具备更多的功能和使用场景,它可以将系统时钟、硬件时钟或手动输入作为参考时间,因此能够在间断性网络连接的场景中提供准确的时钟服务。chrony提供了两个命令,分别是管理命令chronyc和服务进程chronyd。

0x3 部署chrony

 #yum -y install chrony

      配置文件为/etc/chrony.conf,简要参考关键配置如下:  


#参考时间源配置,可以使用默认的由pool.ntp.org提供的时间源,也可以使用国家授时中心或清华大学等国内靠谱的时间服务器,在homelab.pub中我将使用默认时间源;
     server 0.centos.pool.ntp.org iburst
     server 1.centos.pool.ntp.org iburst
     server 2.centos.pool.ntp.org iburst
     server 3.centos.pool.ntp.org iburst
#允许指定网络通过本服务器同步时间,如果是服务于分支机构的中央服务器,还需额外增加防火墙安全策略;
     allow 192.168.0.0/16
#该配置表示即使向以上指定的参考时间源同步失败,仍然提供时钟服务,比如为企业提供互联网接入服务的ISP网络故障时企业内部网络仍需正常授时;
     local stratum 10
      仅需修改以上三条配置即可满足基本要求,通过以下命令启动服务:

 #systemctl enable chronyd
 #systemctl start chronyd

0x4 客户端配置

      chrony虽然是C/S架构,但在Server端和Client端部署的软件没啥区别,只是Client端配置更简单些,仅需指定参考时间源即可。

 #yum -y install chrony    

      配置文件为/etc/chrony.conf,简要参考关键配置如下:

 #参考时间源配置,在homelab.pub中时间服务器192.168.2.251
      server  192.168.2.251 iburst
      有几台的话就填写几条,然后通过以下命令启动服务:

 #systemctl enable chronyd
 #systemctl start chronyd

0x5 管理与运维

       chrony提供的工具只有chronyc,可用于日常管理运维操作,常用基础操作命令参考:

   A、查看时间源统计信息


[root@master ~]# chronyc sources
210 Number of sources = 4
MS Name/IP address         Stratum Poll Reach LastRx Last sample               
===============================================================================
^- 24.2.59.108.in-addr.arpa      2  10    77   384    -13ms[  -11ms] +/-  351ms
^+ static-5-103-139-163.ip.>     1  10   167   23m    +15ms[  +18ms] +/-  162ms
^+ 4.197.134.185.in-addr.ar>     2  10   177   48m  -5524us[-2571us] +/-  146ms
^* 85.199.214.101                1  10   363   163    +32ms[  +34ms] +/-  171ms
       输出中M列表明时间源的类型,^号表示服务器,=号表示对等体,#号表示本地参考时钟;

       输出中S列表明时间源的状态,*号表示当前正在同步,+表示可选/备用时间源,-号表示已排除在可选项之外,?号表示连接丢失或时间源状态没有通过验证;

       在客户端运行以上命令,查看同步时间源信息示例输出:

 

   B、查看时间源活动状态

[root@master ~]# chronyc activity
200 OK
4 sources online
0 sources offline
0 sources doing burst (return to online)
0 sources doing burst (return to offline)
0 sources with unknown address  

    C、查看系统时钟性能信息

[root@master ~]# chronyc tracking
Reference ID    : 55C7D665 (85.199.214.101)
Stratum             : 2
Ref time (UTC)  : Thu Jun 21 00:14:25 2018
System time     : 0.002271435 seconds fast of NTP time
Last offset        : +0.000506308 seconds
RMS offset       : 0.001562944 seconds
Frequency        : 14.963 ppm slow
Residual freq    : +0.003 ppm
Skew                : 0.046 ppm
Root delay       : 0.256618977 seconds
Root dispersion : 0.003374373 seconds
Update interval : 1044.2 seconds
Leap status      : Normal
       Reference ID :时间源 ID (域名),如果 ID 7F7F0101 且域名为空,则表示未与外部时间源同步;

      Stratum:层级,表示本级到时间源的距离hop

      Ref time:上一次同步的UTC参考时间;

      System time:系统时钟步进状态,为避免对应用程序影响,系统时钟采用步进方式进行同步;

      Last offset:上次同步时间时本地时钟偏移量;

      RMS offset:较长一段时间内偏移量均值;

      Frequency:如果chronyd不介入系统时钟发生错误的速率,以ppm(百万分之一)为单位。例如1ppm表示系统时钟认为自己快了1秒,实际相对于真实时间快了1.000001秒;

      Root delay:当前服务器到达层级为1的时间源的网络总延迟;

      Update interval:更新周期;

   D、查看服务日志

     默认chonyd通过rsyslog将日志消息发送到/var/log/messages:

[root@master ~]#cat /var/log/messages | grep chrony
相关文章
|
11天前
|
消息中间件 安全 Linux
服务器(Linux)在线下载activeMQ以及配置打开
服务器(Linux)在线下载activeMQ以及配置打开
23 3
|
11天前
|
存储 弹性计算 固态存储
阿里云服务器CPU内存配置详细指南,如何选择合适云服务器配置?
阿里云服务器配置选择涉及CPU、内存、公网带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型e实例,如2核2G3M配置,适合低流量网站。企业用户则应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。选择时考虑实际应用需求和性能稳定性。
324 6
|
3天前
|
SQL 关系型数据库 MySQL
实时计算 Flink版操作报错之遇到MySQL服务器的时区偏移量(比UTC晚18000秒)与配置的亚洲/上海时区不匹配,如何解决
在使用实时计算Flink版过程中,可能会遇到各种错误,了解这些错误的原因及解决方法对于高效排错至关重要。针对具体问题,查看Flink的日志是关键,它们通常会提供更详细的错误信息和堆栈跟踪,有助于定位问题。此外,Flink社区文档和官方论坛也是寻求帮助的好去处。以下是一些常见的操作报错及其可能的原因与解决策略。
|
4天前
|
存储 固态存储 安全
租用阿里云服务器2核8G、4核16G、8核32G配置可选实例规格及价格参考
在租用阿里云服务器时,一般通用型实例规格的云服务器处理器与内存配比为1:4,而2核8G、4核16G、8核32G配置就是用户选择较多的配置,这些配置的云服务器一般可用于中小型数据库系统、缓存和各种Web应用,目前在阿里云的活动中经济型e、通用算力型u1、通用型g7、通用型g7a等实例2核8G、4核16G、8核32G配置有优惠,本文为大家介绍这些配置在阿里云目前的活动中可选的实例规格及具体价格和收费标准情况,以供参考。
租用阿里云服务器2核8G、4核16G、8核32G配置可选实例规格及价格参考
|
4天前
|
Linux 数据库
ntp如何配置同步服务器
【5月更文挑战第19天】ntp如何配置同步服务器
26 2
|
6天前
|
存储 弹性计算 监控
【阿里云弹性计算】深入阿里云ECS配置选择:CPU、内存与存储的最优搭配策略
【5月更文挑战第20天】阿里云ECS提供多种实例类型满足不同需求,如通用型、计算型、内存型等。选择CPU时,通用应用可选1-2核,计算密集型应用推荐4核以上。内存选择要考虑应用类型,内存密集型至少4GB起。存储方面,系统盘和数据盘容量依据应用和数据量决定,高性能应用可选SSD或高效云盘。结合业务特点和预算制定配置方案,并通过监控应用性能适时调整,确保资源最优利用。示例代码展示了使用阿里云CLI创建ECS实例的过程。
72 5
|
11天前
|
XML 网络安全 开发工具
如何下载并安装 SAP ABAPGit,并完成 ABAP 服务器上 SSL 证书的配置试读版
如何下载并安装 SAP ABAPGit,并完成 ABAP 服务器上 SSL 证书的配置试读版
14 0
|
11天前
|
Web App开发 安全 Unix
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
|
11天前
|
存储 弹性计算 固态存储
阿里云服务器租用价格参考,2核16G、4核32G、8核64G配置收费标准
阿里云服务器2核16G、4核32G、8核64G配置最新租用价格更新,2024年阿里云产品再一次降价,降价之后2核16G配置按量收费最低收费标准为0.596元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.085元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。云服务器实例规格的地域和实例规格不同,收费标准不一样,下面是2024年阿里云服务器2核16G、4核32G、8核64G配置的最新租用收费标准。
阿里云服务器租用价格参考,2核16G、4核32G、8核64G配置收费标准
|
11天前
|
PyTorch TensorFlow 算法框架/工具
【科研入门】搭建与配置云服务器的论文环境
本文介绍了如何搭建云服务器并配置论文代码环境,以AutoDL平台为例。首先,租用服务器并选择符合代码需求的镜像版本,如Python 3.7、TensorFlow 1.15和PyTorch。接着,启动服务器进入终端,克隆项目代码并使用Conda创建隔离的环境安装所需包。如果需在Pycharm中工作,还需在Pycharm内创建相同环境。最后,根据项目配置安装Tensorflow和PyTorch,遇到缺失包时通过`pip install`补充。完成配置后,可克隆服务器以备后续使用。遇到版本不兼容问题,可调整Conda环境的Python版本。
62 1
【科研入门】搭建与配置云服务器的论文环境

热门文章

最新文章