适用场景
DNS 解析错、时间不同步、DHCP 发错网关——这三类问题在企业里占比极高,但排查时经常被忽略,先花两天查应用,最后发现是 DNS。
配置步骤(时间同步(NTP/Chrony))
# Chrony 客户端
cat > /etc/chrony.conf <<'EOF'
server 10.10.10.5 iburst
server 10.10.10.6 iburst
allow 10.0.0.0/8
EOF
systemctl enable --now chronyd
chronyc sources -v
# 网络设备
ntp-service unicast-server 10.10.10.5
关键参数与建议
- DHCP 在交换机上做要配 option 网关/DNS,并启用地址冲突检测
- DNS 建议内网自建(bind/dnsmasq/Windows DNS),并配置转发器与缓存
- NTP 统一指向内网时间源,终端与服务器、网络设备、安全设备全部同步
- 关键服务要有第二实例或备用方案,单点故障会连带全公司
- 变更记录:地址池、保留地址、DNS 记录、NTP 源都要台账化
容易踩的坑
- 只配一个上游源,源故障后时间漂移
- 服务器时间与网络设备时间不同步,日志无法关联
- 时区设置错误,日志时间差 8 小时
验证与巡检
chronyc tracking
chronyc sources -v
- 巡检:所有设备与服务器时间偏差 <1 秒、时区为 Asia/Shanghai
小结
基础服务是"平时无感、坏了全公司停摆"。建议做三件事:服务可用性监控、配置定期备份、变更走审批。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。