linux NTP时间同步

本文详细介绍了在Linux系统中如何使用timesyncd服务进行NTP时间同步,包括配置NTP服务器、解决同步问题及测试同步功能的方法。同时,文章还提供了在Windows环境下搭建NTP服务器的步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

linux NTP

timesyncd 服务

默认情况下 timesyncd 会定期检测并同步时间

它还会在本地存储更新的时间,以便在系统重启时做时间单步调整。

如果是虚拟机环境,应该把与主机时间同步功能关闭后在启用systemd-timesyncd

systemd-timesyncd只能作为客户端 , 不能作为NTP服务器

查看是否NTP同步:

timedatectl

在这里插入图片描述

图中显示NTP(System clock synchronized: no)没有同步。

NTP没有同步,我们可以查看一下timesyncd的状态

systemctl status systemd-timesyncd.service
//图中显示的Status为“Idle.”,是没有进行时钟同步的。

在这里插入图片描述

通过设置net命令:timedatectl set-ntp true去设置但是没有成功,如下图显示:

在这里插入图片描述

systemd-timesyncd 启动时会读取 /etc/systemd/timesyncd.conf 配置文件 :

sudo vi /etc/systemd/timesyncd.conf

我们可以修改成如下,只需要修改NTP=这一行:

[Time]
NTP=192.168.7.134
#FallbackNTP=ntp.ubuntu.com   #备用NTP服务器
#RootDistanceMaxSec=5
#PollIntervalMinSec=32
#PollIntervalMaxSec=2048

这样看,只需设置一个NTP就可以了,因为默认有备用NTP服务器。

linux NTP强制更新

sudo vi /etc/systemd/timesyncd.conf


//强制更新可以在配置好时间同步后再重启时间同步服务,让他自动同步。在restart十秒之后会去同步备用NTP服务器
sudo systemctl restart systemd-timesyncd

//查看
sudo journalctl -u systemd-timesyncd
  • 虽然NTP设置成功了,也没有出现time out。说面ntp服务器是奏效的。但是本地时间却没有变,这是为什么?
执行timedatectrl查看是否同步成功的时候显示no
	System clock synchronized: no
用wireshark抓包的时候出现:
	Leap Indicator unknown (clock unsynchronized)

​ 经过google百度加上实验,找到了原因:这是ntp服务器的问题,需要把ntp服务器设置正确,经测试下面的软件和配置可用。

  1. windows NTP服务器下载地址:https://www.meinbergglobal.com/english/sw/ntp.htm#ntp_stable
  • 实验目的:了解timesyncd

当NTP服务器和timesyncd一切都ok了(见‘NTP服务器’章节),我们再测试一下时间同步功能。

前提: 当你的ntp服务器没有问题,你的timesyncd也起来了。

操作:

  1. 打开wireshark抓包。输入ntp进行过滤。
  2. 在linux设备上用sudo date -s '2020-12-12 12:12:12'去改变时间
  3. 查看时间timedatectrl

现象:我们发现不管我们怎么设置时间,时间都不是你设置的那个时间。只要使用data -s去设置,在wireshark上都会马上抓到NTP的网络数据。

原因: 当你改变时间的时候,timesyncd会检测到时间的变化,然后马上又进行同步。

NTP服务器

NTP服务器可以linux上的,也可以是windows上的。linux的NTP服务器这里不讲述,因为网上太多这方面的资料。这里介绍一下windows上的NTP服务器,其实是更加简单的,可以使用ntp服务器默认配置。

  1. windows NTP服务器下载地址:https://www.meinbergglobal.com/english/sw/ntp.htm#ntp_stable
  2. ntp配置
# NTP Network Time Protocol 
# **** ATTENTION ****: *You have to restart the NTP service when you change this file to activate the changes* 
# PLEASE CHECK THIS FILE CAREFULLY AND MODIFY IT IF REQUIRED 
# Configuration File created by Windows Binary Distribution Installer Rev.: 1.27  mbg
# please check http://www.ntp.org for additional documentation and background information
# restrict access to avoid abuse of NTP for traffic amplification attacks 
# see http://news.meinberg.de/244 for details  
restrict default nomodify
 
# allow status queries and everything else from localhost 
restrict 127.0.0.1 
restrict ::1 
 
# if you need to allow access from a remote host, you can add lines like this: 
# restrict <IP OF REMOTE HOST> 
restrict 192.168.7.0 mask 255.255.255.0 nomodify

# Use drift file 
driftfile "C:\Program Files (x86)\NTP\etc\ntp.drift"

# your local system clock, could be used as a backup
# (this is only useful if you need to distribute time no matter how good or bad it is)
server 127.127.1.0
# but it should operate at a high stratum level to let the clients know and force them to
# use any other timesource they may have.
fudge 127.127.1.0 stratum 8

# Use specific NTP servers
# server ntp.aliyun.com iburst minpoll 18000 maxpoll 36000

# End of generated ntp.conf --- Please edit this to suite your needs

设置系统时间

//timedatectl set-time '2020-11-20 11:11:11' 需要timedatectl set-ntp no才能设置。

sudo date -s '2020-11-11 11:11:11'

sudo date -s '2020-12-12 12:12:12'

sudo reboot

timedatectl

sudo date -s '2020-12-12 12:12:12'

sudo hwclock --systohc --utc  //或者sudo hwclock -w -u
sudo hwclock --systohc --localtime  //或者sudo hwclock -w -l

timedatectltime

尽量不要将set-local-rtc设置成yes状态。

上面是测试的过程,通过测试发现了一个较好的设置时间的方案:

# 1. 设置时间
sudo date -s '2020-12-12 12:12:12'

# 2. 把时间更新到RTC
sudo hwclock --systohc --utc  //或者sudo hwclock -w -u

这样可以在下次reboot后,将RTC中的时间读出来,设置成系统时间。而RTC的作用是即使设备很长时间不通电也可以依靠电池或电容让RTC中的时间继续跑。

设置网络

# /lib/systemd/network/10-eth0.network
[Match]
Name=eth0
[Network]
Address=192.168.7.70/16
Gateway=192.168.7.1
[Link]
MACAddress=00:00:9f:05:93:99


# ip
cat 10-eth0.network | sed -e '/^Address=/d;/^\[Network\]/a\Address=11.11.11.11'
	sed -i '/^Address=/d;/^\[Network\]/a\Address=11.11.11.11'


#Gateway
cat 10-eth0.network | sed -e '/^Gateway=/d;/^Address/a\Gateway=22.22.22.22'


# mac
cat 10-eth0.network | sed -e '/^MACAddress=/d;/^\[Link\]/a\MACAddress=00:00:9f:05:93:88'

### 回答1: CentOS 7上启动httpd服务失败可能有多种原因,以下是一些常见的解决方法: 1. 检查httpd配置文件是否正确:可以使用命令`httpd -t`检查httpd配置文件是否正确,如果有错误,需要修改配置文件。 2. 检查端口是否被占用:可以使用命令`netstat -tlnp`查看端口是否被占用,如果被占用需要释放端口或修改httpd配置文件中的端口号。 3. 检查httpd服务是否安装:可以使用命令`rpm -qa | grep httpd`查看httpd服务是否安装,如果没有安装需要先安装httpd服务。 4. 检查httpd服务是否启动:可以使用命令`systemctl status httpd`查看httpd服务是否启动,如果没有启动需要使用命令`systemctl start httpd`启动httpd服务。 5. 检查SELinux是否开启:如果SELinux开启,可能会导致httpd服务启动失败,需要使用命令`setenforce 0`关闭SELinux,或者修改SELinux策略。 以上是一些常见的解决方法,如果以上方法都无法解决问题,可以查看httpd服务日志文件,找到具体的错误信息,然后根据错误信息进行解决。 ### 回答2: CentOS 7上的httpd服务启动失败可能有多种原因。以下列出了一些常见问题和解决方法: 1. 端口被占用 当httpd试图占用已被其他程序占用的端口时会启动失败。此时可以通过使用`netstat -tunlp`命令检查端口占用情况,然后杀死占用该端口的进程及时释放端口。或者修改httpd的配置文件,将端口修改为未被占用的端口。 2. 配置文件错误 有时httpd服务的配置文件中可能出现错误,例如语法错误或路径错误等等。在启动httpd服务之前,可以使用`apachectl configtest`命令进行检查,如果输出“Syntax OK”,则表示配置文件没有错误。如果出现错误,则需要根据错误提示进行相应修改。 3. 依赖关系问题 如果httpd依赖的其他程序或库缺失,也会导致启动失败。可以通过使用`systemctl status httpd.service`命令来查看httpd服务状态,如果输出“Failed to start”或“Loaded: failed”,则需要检查依赖关系是否完整。 4. SELinux问题 当SELinux启用时,有时会导致httpd服务启动失败。在这种情况下,可以在SELinux上禁用httpd服务,或者修改httpd配置文件解决SELinux相关的问题。 5. 用户权限问题 httpd服务的启动可能需要特定的用户权限。如果使用的用户权限不够,则无法启动。可以尝试使用root用户启动httpd服务,或者根据需要修改相应的用户权限。 ### 回答3: CentOS 7中的Apache HTTP服务器(httpd)是一个常见的Web服务器,如果遇到httpd服务启动失败的情况,可能会影响服务器正常的工作和对外服务的稳定性。本文将提供一些可能会导致httpd服务启动失败的原因,并给出相应的解决方法。 1. 端口被占用 如果端口被其他进程占用,httpd服务就无法启动。可以通过 netstat -tulpn 命令查看端口占用情况,并杀死占用该端口的进程。如果端口被 httpd 服务自身占用,可以通过 systemctl restart httpd 命令重启 httpd 服务;如果是其他进程占用了端口,可以通过 kill 命令杀死该进程或更改 httpd.conf 文件配置,将 httpd 服务的端口改为其他空闲端口,重新启动。 2. 配置文件错误 httpd 服务的配置文件通常是 /etc/httpd/conf/httpd.conf,如果其中存在语法错误、权限问题或者其它配置错误,可能会导致 httpd 服务启动出错。可以通过将 httpd.conf 文件备份后删掉,重新执行 yum install httpd 命令安装 httpd 服务,然后手动修改 httpd.conf 文件,逐个检查每个配置项是否正确,确认无误后重启 httpd 服务。 3. SELinux 问题 SELinux 是 CentOS 7中提供的一种安全模块,它可以对系统文件和应用程序进行安全管控。如果 SELinux 配置不正确,可能会阻止 httpd 服务正常启动。可以通过修改 /etc/selinux/config 文件中 SELINUX=disabled 来暂时关闭 SELinux,然后重新启动 httpd 服务;或者一个更优的方式是,根据日志确定问题原因,使用命令 semanage 或者 setsebool 等工具将相关目录或者配置加入到 SELinux 许可列表中,重新启动 httpd 服务,以恢复服务正常工作。 4. 防火墙问题 如果你的 CentOs 7 服务器启用了防火墙,有可能会导致 httpd 服务启动失败。可以通过检查防火墙相关配置来确定问题原因,解决方案是修改防火墙规则,将端口 80 或者 443 等 httpd 服务需要的端口放行,重新启动 httpd 服务。 总之,当遇到 httpd 服务启动失败时,不要慌张,可以先通过日志或者执行命令查看错误信息,找到错误原因,然后根据错误原因一步一步解决问题。在解决问题过程中注意备份原始配置文件,以免造成不必要的损失。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值