linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)

克隆2台机器克隆操作
  • 关闭当前centos7-1
  • 右键点击克隆

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(1)

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(2)

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(3)

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(4)

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(5)

配置克隆后机器
  • 网络配置文件ifcfg-ens33的ip地址:vi /etc/sysconfig/network-scripts/ifcfg-ens33

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(6)

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(7)

  • 重启网卡服务器systemctl
  • restart network
  • 检查ip地址是否更改
  • ip addr

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(8)

  • hostname主机名,不要跟源克隆机一致
  • 查看主机名命令:hostnamectl
  • 更改主机名:hostnamectl set-hostname xxx
  • 重启机器:reboot
关闭三台虚拟机防火墙
  • 查看防火墙状态
  • systemctl status firewalld
  • 设置防火墙停用状态
  • systemctl stop firewalld
  • 设置防火墙功能失效,开机自动关闭
  • systemctl disable firewalld

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(9)

三台机器关闭SELinux

安全增强型 Linux(Security-Enhanced Linux)简称 SELinux,它是一个 Linux 内核模块,也是 Linux 的一个安全子系统。关闭安全策略否则SELinux服务开启后导致SSH连接异常。

  • 修改文件:vi /etc/selinux/config

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(10)

三台机器免密登录ssh协议[安全外壳协议]

SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。

SSH提供两种级别的安全验证

  • 第一种级别(基于口令的安全验证)
  • 只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。
  • 第二种级别(基于密匙的安全验证)
  • 需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。
ssh基于密码远程登录
  • 命令ssh ip地址(登录到远程指定的机器上(需要输入用户名和密码))

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(11)

  • 通过主机名登录
  • 需要配置主机名和ip地址的映射关系
  • 分别的在centos7-1 centos7-2 centos7-3中配置vi /etc/hosts

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(12)

  • 接下来就可以是用主机名登录了

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(13)

ssh基于秘钥实现免密登录

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(14)

  • 前提:配置hostname与IP映射
  • 第一步:在三台机器器执行行以下命令,生成公钥与私钥
  • ssh-keygen -t rsa (在centos7-1和centos7-2和centos7-3上面都要执行,产生公钥和私钥)
  • 第二步:将centos7-2和centos7-3的公钥拷贝到centos7-1
  • 在centos7-1 ,centos7-2和centos7-3上执行:ssh-copy-id (centos7-1 将公钥拷贝到centos7-1上)
  • 第三步:再将centos7-1的公钥分发给centos7-2和centos7-3
  • scp authorized_keys centos7-2:$PWD
  • scp authorized_keys centos7-3:$PWD
  • 使用ssh完成免密登录即可
三台机器时钟同步原理

内网的所有服务器都和时钟服务器进行同步时间

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(15)

如何同步
  • 查看本机当前时间:date
  • 设置本机当前时间:date -s "2022-10-17 20:08:09"
  • 通过命名和时钟服务器同步时间:网络计时协议(NTP:net time protocal):ntpdate us.pool.ntp.org
  • 编辑定时任务:Crontab -e
  • 定时任务内容如下:*/1 * * * * /usr/sbin/ntpdate us.pool.ntp.org; 每隔1分钟执行指令一次
Crontab使用
  • 格式说明

# Example of job definition:# .---------------- minute (0 - 59)# | .------------- hour (0 - 23)# | | .---------- day of month (1 - 31)# | | | .------- month (1 - 12) OR jan,feb,mar,apr ...# | | | | .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat# | | | | |# * * * * * user-name command to be executed

Bash

linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)(16)

  • 使用实例
  • 实例1:每1分钟执行一次command命令:* * * * * command
  • 实例2:每小时的第3和第15分钟执行命令:3,15 * * * * command
  • 实例3:在上午8点到11点的第3和第15分钟执行命令:3,15 8-11 * * * command
  • 实例4:每隔两天的上午8点到11点的第3和第15分钟执行命令:3,15 8-11 */2 * * command
  • 实例5:每个星期一的上午8点到11点的第3和第15分钟执行命令:3,15 8-11 * * 1 command
  • Crantab在线生成
  • https://cron.qqe2.com/
,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页