Найти в Дзене
Я у мамы сисадмин

Модуль 2. Задание 3

Настройте службу сетевого времени на базе сервиса chrony Устновка chrony: chrony по умолчанию уже должен быть установлен в РЕД ОС # dnf install chrony После установки открыть конфигурационный файл /etc/chrony.conf и внести следующие измемения: Комментируем информацию о NTP-серверах по умолчанию и прописываем свои параметры. # nano /etc/chrony.conf В параметр allow прописываем необходимые подсети где
server - в качестве источника времени использовать Loopback;
iburst — отправлять несколько пакетов (повышает точность).
prefer — указывает на предпочитаемый сервер.
allow — устройства с каких подсетей имеют возможность синхронизироваться с сервером;
local stratum — указать stratum (стратум), т.е. слой. После установки необходимо Перезагрузить chronyd # systemctl restart chronyd И добавить в автозагрузку # systemctl enable --now chronyd На HQ-RTR используем команду chronyc sources — она укажет на сервера, к которым подключился сконфигурированный сервер времени HQ-RTR. На HQ-SRV, HQ-CLI, BR
Оглавление

Задание

Настройте службу сетевого времени на базе сервиса chrony

  • В качестве сервера выступает HQ-RTR
  • На HQ-RTR настройте сервер chrony, выберите стратум 5
  • В качестве клиентов настройте HQ-SRV, HQ-CLI, BR-RTR, BR-SRV

Реализация

Настройка NTP сервера на HQ-RTR

Устновка chrony:

chrony по умолчанию уже должен быть установлен в РЕД ОС

# dnf install chrony

После установки открыть конфигурационный файл /etc/chrony.conf и внести следующие измемения:

Комментируем информацию о NTP-серверах по умолчанию и прописываем свои параметры.

# nano /etc/chrony.conf

В параметр allow прописываем необходимые подсети

где
server - в качестве источника времени использовать Loopback;
iburst — отправлять несколько пакетов (повышает точность).
prefer — указывает на предпочитаемый сервер.
allow — устройства с каких подсетей имеют возможность синхронизироваться с сервером;
local stratum — указать stratum (стратум), т.е. слой.

После установки необходимо

Перезагрузить chronyd

# systemctl restart chronyd

И добавить в автозагрузку

# systemctl enable --now chronyd

На HQ-RTR используем команду chronyc sources — она укажет на сервера, к которым подключился сконфигурированный сервер времени HQ-RTR.

-2

Подключение клиентов

На HQ-SRV, HQ-CLI, BR-RTR, BR-SRV - установить пакет chrony (если не установлен), закоментировать в конфигурационном файле /etc/chrony.conf информацию о NTP-серверах по умолчанию и указать IP-адрес HQ-RTR в качестве NTP-сервера, в зависимости от подсети

HQ-SRV, HQ-CLI, BR-RTR, BR-SRV

-3

После изменения конфигурации необходимо добавить сервис chronyd.service в автозагрузку, запустить и перезагрузить:

# systemctl enable --now chronyd
# systemctl restart chronyd

Проверка

Проверить на клиенте можно командой

# chronyc sources

Проверить подключение клиентов к серверу синхронизации времени можно командой (на HQ-RTR)

# chronyc clients