centos 7 默认使用 chronyd 而非 ntpd,需通过 systemctl status chronyd 或 ntpd 确认服务状态;修改时间服务器应编辑 /etc/chrony.conf 并添加国内源(如阿里云、中科大),启用 iburst 加速同步,重启 chronyd 后用 chronyc sources -v 验证生效;防火墙需放行 udp 123 端口,配置中需保留 rtcsync 和 makestep 1.0 -1 以确保硬件时钟同步和大偏差快速校正。

确认当前使用的是 chronyd 还是 ntpd
CentOS 7 默认启用 chronyd,不是 ntpd。直接改 /etc/ntp.conf 没用,因为 ntpd 很可能根本没在运行。先执行:
systemctl status chronyd
如果看到 active (running),说明正在用 chrony;如果提示 Unit chronyd.service could not be found,再查 ntpd:
systemctl status ntpd
二者通常互斥 —— 若启用了 ntpd,chronyd 必须先停用并禁用,反之亦然。
修改 chrony 的时间服务器(最常见场景)
编辑配置文件:
sudo vi /etc/chrony.conf
找到所有以 server 开头的行(默认通常是 pool.ntp.org 相关),全部注释掉或删掉,替换成国内稳定源,例如:
server ntp1.aliyun.com iburstserver ntp2.aliyun.com iburstserver ntp.ustc.edu.cn iburst
iburst 很关键:它让 chronyd 启动时发 8 个包加速首次同步,否则可能等好几分钟才连上。
保存后重启服务:
CentOS Linux 7.9.2009是传统CentOS Linux 7的最后主要版本,也是很多企业历史服务器中仍可能遇到的系统版本。它以稳定、兼容RHEL 7生态、文档丰富和软件支持广泛著称,曾长期用于Web服务、数据库、虚拟化节点和企业内部业务系统。不过CentOS Linux 7已于2024年6月30日停止维护,现在继续使用会面临安全补丁缺失风险。该版本更适合旧业务迁移、历史环境恢复或离
sudo systemctl restart chronyd
立即验证是否生效:
chronyc sources -v
输出中带 * 的那行就是当前正在用的服务器;chronyc tracking 可看偏差(Offset)和同步状态。
改完不生效?检查这几个硬性条件
常见失败不是配置写错,而是被底层机制拦住:
- 防火墙必须放行 UDP 端口
123:sudo firewall-cmd --add-service=ntp --permanent && sudo firewall-cmd --reload - 硬件时钟(RTC)不同步会导致反复漂移:确保配置里有
rtcsync(默认已存在),它会让系统时间每 11 分钟刷回硬件钟 -
makestep 1.0 -1这行建议保留(或补上):它允许 chronyd 在时间偏差超过 1 秒时立刻“跳变”校正,否则大偏差下会卡在缓慢 slewing 状态,半天都对不准 - 如果机器是虚拟机,宿主机时间不准会拖垮 guest —— 先确认宿主机时间已同步
临时切换服务器(调试用)
不想改配置文件、只想试一个新源?用 chronyc 命令临时添加:
chronyc add server ntp.myhuaweicloud.com iburst
但注意:这只是内存态操作,重启 chronyd 或机器后失效。真正长期生效必须写进 /etc/chrony.conf 并重启服务。
最易被忽略的是:改完配置不重启 chronyd,或重启了但没跑 chronyc sources 看实际连的是谁 —— 很多时候你以为切过去了,其实还在用旧池子。










