| CHRONYC(1) | User manual | CHRONYC(1) |
NAME - نام
chronyc - رابط خط فرمان برای دیمن chrony
SYNOPSIS - نحوهی استفاده
chronyc [OPTION]... [COMMAND]...
DESCRIPTION - توضیحات
برنامهٔ chronyc یک رابط خط فرمان است که میتوان از آن برای پایش عملکرد chronyd و تغییر پارامترهای عملیاتی گوناگون در حین اجرای آن استفاده کرد.
اگر هیچ دستوری در خط فرمان مشخص نشود، chronyc منتظر ورودی از سوی کاربر خواهد ماند. هنگام اجرا از یک پایانه، اعلان chronyc> نمایش داده میشود. اگر ورودی یا خروجی chronyc از یا به یک پرونده تغییر مسیر داده شود، اعلان نمایش داده نخواهد شد.
دو روش برای دسترسی chronyc به chronyd وجود دارد: یکی از طریق پروتکل اینترنت (IPv4 یا IPv6) و دیگری از طریق یک سوکت دامنه یونیکس (Unix domain socket) که بهصورت محلی توسط کاربر root یا chrony در دسترس است. بهطور پیشفرض، chronyc ابتدا تلاش میکند به سوکت دامنه یونیکس متصل شود. مسیر پیشفرض کامپایلشده /var/run/chrony/chronyd.sock است. اگر این اتصال ناموفق باشد (برای نمونه به این دلیل که chronyc تحت یک کاربر غیر از root اجرا شده است)، تلاش خواهد کرد به 127.0.0.1 و سپس به ::1 متصل شود.
بهطور پیشفرض، تنها دستورهای پایش زیر که بر رفتار chronyd تأثیری ندارند از طریق شبکه مجاز هستند: activity، manual list، rtcdata، smoothing، sourcename، sources، sourcestats، tracking، waitsync. مجموعه میزبانهایی که chronyd این دستورها را از آنها میپذیرد را میتوان با دستورالعمل cmdallow در پروندهٔ پیکربندی chronyd یا دستور cmdallow در chronyc پیکربندی کرد. بهطور پیشفرض، این دستورها تنها از localhost (127.0.0.1 یا ::1) پذیرفته میشوند.
سایر دستورهای پایش را میتوان با دستورالعمل opencommands برای دسترسی از طریق شبکه فعال کرد. دستورهای پایش با دسترسی شبکهای غیرفعال و همچنین دستورهایی که بر رفتار chronyd اثر میگذارند تنها از طریق سوکت دامنه یونیکس مجاز هستند. اگر این دستورها از طریق شبکه ارسال شوند، chronyd با خطای ‘Not authorised’ پاسخ خواهد داد، حتی اگر از مبدأ localhost باشد.
داشتن دسترسی کامل به chronyd از طریق chronyc کموبیش معادل توانایی اصلاح پروندهٔ پیکربندی chronyd و راهاندازی مجدد آن است.
OPTIONS - گزینهها
-4
-6
-n
-N
-c
-e
-d
-m
-h host
مقدار پیشفرض /var/run/chrony/chronyd.sock,127.0.0.1,::1 است، یعنی همان میزبانی که chronyc در آن اجرا میشود. ابتدا سعی میکند به سوکت دامنه یونیکس متصل شود و در صورت ناموفق بودن (مثلاً بهدلیل اجرا تحت کاربری غیر از root)، تلاش خواهد کرد به 127.0.0.1 و سپس ::1 متصل گردد.
-p port
-u user
-f file
-a
-v, --version
--help
دستورها (COMMANDS)
این بخش هر یک از دستورهای در دسترس در برنامه chronyc را شرح میدهد.
ساعت سیستم (System clock)
tracking
Reference ID : CB00710F (ntp1.example.net) Stratum : 3 Ref time (UTC) : Fri Jan 27 09:49:17 2017 System time : 0.000006523 seconds slow of NTP time Last offset : -0.000006747 seconds RMS offset : 0.000035822 seconds Frequency : 3.225 ppm slow Residual freq : -0.000 ppm Skew : 0.129 ppm Root delay : 0.013639022 seconds Root dispersion : 0.001100737 seconds Update interval : 64.2 seconds Leap status : Normal
فیلدها به شرح زیر توضیح داده شدهاند:
Reference ID
اگر شناسه مرجع 7F7F0101 باشد و هیچ نام یا آدرس IP وجود نداشته باشد، به این معنی است که رایانه با هیچ منبع خارجی همگامسازی نشده و حالت محلی (local) فعال است (از طریق دستور local در chronyc، یا دستورالعمل local در پرونده پیکربندی).
شناسه مرجع به صورت یک عدد هگزادسیمال چاپ میشود. توجه داشته باشید که در نسخههای قدیمیتر به صورت چهار عددی نقطهدار (quad-dotted) چاپ میشد و ممکن بود با یک آدرس IPv4 اشتباه گرفته شود.
Stratum
Ref time
System time
توجه داشته باشید که تمام اختلافهای دیگر گزارششده توسط chronyc و بیشتر اختلافها در پروندههای لاگ نسبت به ساعت NTP هستند، نه ساعت سیستم.
Last offset
RMS offset
Frequency
Residual freq
دلیل اینکه این مقدار همواره صفر نیست، اعمال یک رویه هموارسازی بر روی فرکانس است. هر بار که اندازهگیری جدیدی از منبع مرجع به دست میآید و یک فرکانس باقیمانده جدید محاسبه میشود، دقت برآوردشده این باقیمانده با دقت برآوردشده مقدار فرکانس موجود (مورد «skew» بعدی را ببینید) مقایسه میشود. میانگین وزنی برای فرکانس جدید محاسبه میشود که وزنهای آن وابسته به این دقتها است. اگر اندازهگیریهای منبع مرجع یک روند یکنواخت را دنبال کنند، باقیمانده با گذشت زمان به صفر میل خواهد کرد.
Skew
Root delay
Root dispersion
کران مطلق دقت ساعت رایانه (با فرض درست بودن رایانه stratum-1) با رابطه زیر بیان میشود:
clock_error <= |system_time_offset| + root_dispersion + (0.5 * root_delay)
Update interval
Leap status
makestep, makestep threshold limit
در این شرایط میتوان از دستور makestep استفاده کرد. این دستور دو شکل دارد. شکل نخست پارامتری ندارد؛ به chronyd اعلام میکند هرگونه تصحیح باقیماندهای را که بهطور تدریجی در حال انجام بود لغو کند و با جهش ساعت سیستم به میزان معادل، آن را بلافاصله درست کند.
شکل دوم، جهش خودکار را مشابه با دستورالعمل makestep پیکربندی میکند. این شکل دارای دو پارامتر است: آستانه جهش (بر حسب ثانیه) و تعداد بهروزرسانیهای آینده ساعت که آستانه برای آنها فعال خواهد بود. این را میتوان همراه با دستور burst به کار برد تا اندازهگیری جدید بهسرعت انجام شده و در صورت نیاز ساعت با جهش تصحیح شود، بدون اینکه نیازی به صبر کردن برای تکمیل اندازهگیری توسط chronyd و بهروزرسانی ساعت باشد.
makestep 0.1 1 burst 1/2
هشدار: برخی نرمافزارها بهشدت تحت تأثیر چنین جهشهایی در زمان سیستم قرار میگیرند. (به همین دلیل است که chronyd در حالت عادی از تصحیح تدریجی استفاده میکند.)
maxupdateskew skew-in-ppm
waitsync [max-tries [max-correction [max-skew [interval]]]]
حداکثر چهار آرگومان اختیاری را میتوان مشخص کرد. نخستین مورد حداکثر تعداد تلاشها پیش از صرفنظر کردن و بازگرداندن کد خطای غیرصفر است. هنگامی که 0 مشخص شود، یا هیچ آرگومانی داده نشود، تعداد تلاشها محدود نخواهد بود.
آرگومانهای دوم و سوم حداکثر تصحیح مجاز باقیمانده ساعت سیستم و حداکثر انحراف مجاز (بر حسب ppm) هستند، همانطور که توسط دستور tracking در فیلدهای System time و Skew گزارش شده است. اگر مشخص نشود یا صفر باشد، مقدار بررسی نخواهد شد.
آرگومان چهارم فاصلهای است که بر حسب ثانیه مشخص میشود و بررسی در آن تکرار میگردد. این فاصله بهطور پیشفرض 10 ثانیه است.
یک مثال:
waitsync 60 0.01
که حداکثر حدود 10 دقیقه (60 بار 10 ثانیهای) منتظر میماند تا chronyd با یک منبع همگام شود و تصحیح باقیمانده کمتر از 10 میلیثانیه باشد.
منابع زمانی (Time sources)
sources [-a] [-v]
اگر گزینه -a مشخص شود، تمام منابع نمایش داده میشوند، از جمله مواردی که هنوز نشانی شناختهشدهای ندارند. چنین منابعی دارای یک شناسه با قالب ID#XXXXXXXXXX هستند که میتواند در سایر دستورهایی که انتظار یک نشانی منبع دارند استفاده شود.
گزینه -v خروجی با جزئیات بیشتر را فعال میکند. در این حالت، سطرهای عنوان اضافی به عنوان یادآوری برای مفهوم هر ستون نمایش داده میشوند.
MS Name/IP address Stratum Poll Reach LastRx Last sample =============================================================================== #* GPS0 0 4 377 11 -479ns[ -621ns] +/- 134ns ^? ntp1.example.net 2 6 377 23 -923us[ -924us] +/- 43ms ^+ ntp2.example.net 1 6 377 21 -2629us[-2619us] +/- 86ms
ستونها به شرح زیر هستند:
M
S
Name/IP address
Stratum
Poll
Reach
LastRx
Last sample
sourcestats [-a] [-v]
اگر گزینه -a مشخص شود، تمام منابع نمایش داده میشوند، از جمله آنهایی که هنوز نشانی شناختهشدهای ندارند. چنین منابعی شناسهای با قالب ID#XXXXXXXXXX دارند که میتوان در دستورهای دیگری که نیازمند نشانی منبع هستند از آن بهره برد.
گزینه -v خروجی پرجزئیات را فعال میکند. در این حالت، سطرهای عنوان اضافی به عنوان یادآوری مفهوم هر ستون نمایش داده میشوند.
یک نمونه گزارش به شرح زیر است:
Name/IP Address NP NR Span Frequency Freq Skew Offset Std Dev =============================================================================== ntp1.example.net 11 5 46m -0.001 0.045 1us 25us
ستونها به شرح زیر هستند:
Name/IP Address
NP
NR
Span
Frequency
Freq Skew
Offset
Std Dev
selectdata [-a] [-v]
نمونهای از خروجی در زیر نمایش داده شده است.
S Name/IP Address Auth COpts EOpts Last Score Interval Leap ======================================================================= D ntp1.example.net Y ----- --TR- 4 1.0 -61ms +62ms N * ntp2.example.net N ----- ----- 0 1.0 -6846us +7305us N + ntp3.example.net N ----- ----- 10 1.0 -7381us +7355us N
ستونها به شرح زیر هستند:
S
Name/IP address
Auth
COpts
EOpts
Last
Score
Interval
Leap
selectopts address|refid [+|-option]...
گزینههای گزینش را میتوان با نشانه + افزود یا با نشانه - حذف کرد. از دستور selectdata میتوان برای راستیآزمایی پیکربندی بهره گرفت. گزینههای ویرایششده در گزینش منبع بعدی، برای مثال هنگامی که یک اندازهگیری تازه ثبت شود یا دستور reselect اجرا گردد، اعمال خواهند شد.
یک نمونه استفاده از این دستور در ادامه آمده است.
selectopts 1.2.3.4 -noselect +prefer selectopts GPS +trust
reselect
دستور reselect برای واداشتن chronyd به گزینش مجدد بهترین منبع همگامسازی کاربرد دارد.
reselectdist distance
offset address|refid offset
منابع NTP (NTP sources)
activity
این گزارش تعداد سرورها و همتایان را در ۵ وضعیت نشان میدهد:
online
offline
burst_online
burst_offline
unresolved
authdata [-a]
Name/IP address Mode KeyID Type KLen Last Atmp NAK Cook CLen ========================================================================= ntp1.example.net NTS 1 15 256 135m 0 0 8 100 ntp2.example.net SK 30 13 128 - 0 0 0 0 ntp3.example.net - 0 0 0 - 0 0 0 0
ستونها به شرح زیر هستند:
Name/IP address
Mode
KeyID
Type
KLen
Last
Atmp
NAK
Cook
CLen
ntpdata [address]
Remote address : 203.0.113.15 (CB00710F) Remote port : 123 Local address : 203.0.113.74 (CB00714A) Leap status : Normal Version : 4 Mode : Server Stratum : 1 Poll interval : 10 (1024 seconds) Precision : -24 (0.000000060 seconds) Root delay : 0.000015 seconds Root dispersion : 0.000015 seconds Reference ID : 47505300 (GPS) Reference time : Fri Nov 25 15:22:12 2016 Offset : -0.000060878 seconds Peer delay : 0.000175634 seconds Peer dispersion : 0.000000681 seconds Response time : 0.000053050 seconds Jitter asymmetry: +0.00 NTP tests : 111 111 1111 Interleaved : No Authenticated : No TX timestamping : Kernel RX timestamping : Kernel Total TX : 24 Total RX : 24 Total valid RX : 24 Total good RX : 22 Total kernel TX : 24 Total kernel RX : 24 Total HW TX : 0 Total HW RX : 0
فیلدها به شرح زیر توضیح داده میشوند:
Remote address
Remote port
Local address
Leap status, Version, Mode, Stratum, Poll interval, Precision, Root delay, Root dispersion, Reference ID, Reference time
Offset, Peer delay, Peer dispersion
Response time
Jitter asymmetry
NTP tests
Interleaved
Authenticated
TX timestamping
RX timestamping
Total TX
Total RX
Total valid RX
Total good RX
Total kernel TX
Total kernel RX
Total HW TX
Total HW RX
add peer name [option]...
پس از عبارت add peer، نحو پارامترها و گزینههای بعدی دقیقاً مشابه با دستورالعمل peer در فایل پیکربندی است.
نمونهای از استفاده از این دستور در زیر نشان داده شده است.
add peer ntp1.example.net minpoll 6 maxpoll 10 key 25
add pool name [option]...
پس از عبارت add pool، نحو پارامترها و گزینههای بعدی دقیقاً مشابه با دستورالعمل pool در فایل پیکربندی است.
نمونهای از استفاده از این دستور در زیر نشان داده شده است:
add pool ntp1.example.net maxsources 3 iburst
add server name [option]...
پس از عبارت add server، نحو پارامترها و گزینههای بعدی دقیقاً مشابه با دستورالعمل server در فایل پیکربندی است.
نمونهای از استفاده از این دستور در زیر نشان داده شده است:
add server ntp1.example.net minpoll 6 maxpoll 10 key 25
delete address
burst good/max [mask/masked-address], burst good/max [masked-address/masked-bits], burst good/max [address]
آرگومانهای mask و masked-address اختیاری هستند، که در این صورت chronyd یک رگبار برای تمام منابع تعریفشده فعلی خود آغاز میکند.
آرگومانها معنا و قالب زیر را دارند:
good
max
mask
masked-address
masked-bits
address
اگر هیچ آرگومان mask یا masked-address ارائه نشود، تمام منابع منطبق خواهند شد.
نمونهای از شکل دوآرگومانی این دستور:
burst 2/10
این دستور باعث میشود chronyd تلاش کند دو سنجش مناسب از هر منبع به دست آورد، و پس از دستیابی به دو مورد متوقف شود، اما در هیچ شرایطی بیش از ده کاوش به سمت منبع تلاش نخواهد کرد.
نمونههایی از شکل چهارآرگومانی این دستور:
burst 2/10 255.255.0.0/1.2.0.0 burst 2/10 2001:db8:789a::/48
در حالت اول، نمونهبرداری ۲ از ۱۰ تنها بر منابعی اعمال میشود که نشانی IPv4 آنها به شکل 1.2.x.y باشد، که در آن x و y دلخواه هستند. در حالت دوم، نمونهبرداری بر منابعی اعمال میشود که ۴۸ بیت نخست نشانی IPv6 آنها برابر با 2001:db8:789a باشد.
نمونهای از شکل سهآرگومانی این دستور:
burst 2/10 ntp1.example.net
maxdelay address delay
maxdelaydevratio address ratio
maxdelayratio address ratio
maxpoll address maxpoll
توجه داشته باشید که بیشینه بازه نظرسنجی جدید تنها پس از انجام سنجش بعدی اعمال میشود.
minpoll address minpoll
توجه داشته باشید که کمینه بازه نظرسنجی جدید تنها پس از انجام سنجش بعدی اعمال میشود.
minstratum address minstratum
offline [address], offline [masked-address/masked-bits], offline [mask/masked-address]
مورد دیگر استفاده از offline زمانی است که یک رایانه زمان را به گروهی محلی از رایانهها ارائه میدهد و اتصالی دائمی به سرورهای زمان واقعی در خارج از سازمان دارد. با این حال، اتصال خارجی در ساعات مشخصی از روز بار ترافیکی سنگینی دارد و سنجشهای بهدستآمده در آن زمانها قابلیت اطمینان کمتری دارند. در این حالت، احتمالاً مفیدترین روش تعیین نرخ تغییر یا شیب زمان در طول دورههای خلوت و حفظ حالت کل شبکه در دورههای بار سنگین است. دستورهای offline و online میتوانند برای دستیابی به این هدف استفاده شوند.
چهار شکل از دستور offline وجود دارد. شکل اول یک عامهساز (wildcard) است، به معنای همه منابع (شامل منابعی که هنوز نشانی شناختهشدهای ندارند). شکل دوم امکان تعیین یک ماسک نشانی IP و یک نشانی ماسکشده را میدهد. شکل سوم از نمادگذاری CIDR استفاده میکند. شکل چهارم از یک نشانی IP یا نام میزبان استفاده میکند. این حالتها در زیر نشان داده شدهاند.
offline offline 255.255.255.0/1.2.3.0 offline 2001:db8:789a::/48 offline ntp1.example.net
شکل دوم بدین معناست که دستور offline باید بر هر منبعی اعمال شود که نشانی IPv4 آن در زیرشبکه 1.2.3 باشد. (نشانی میزبان با ماسک به صورت منطقی AND میشود، و اگر نتیجه با masked-address مطابقت داشته باشد میزبان پردازش میشود.) شکل سوم بدین معناست که دستور باید بر تمام منابعی اعمال شود که ۴۸ بیت نخست نشانی IPv6 آنها برابر با 2001:db8:789a است. شکل چهارم بدین معناست که دستور تنها باید بر همان یک منبع اعمال شود.
شکل عامهساز نشانی معادل موارد زیر است:
offline 0.0.0.0/0.0.0.0 offline ::/0
online [address], online [masked-address/masked-bits], online [mask/masked-address]
نحو این دستور با دستور offline یکسان است.
onoffline
polltarget address polltarget
refresh
منابعی که پاسخگویی را متوقف میکنند پس از ۸ بازه نظرسنجی به طور خودکار با نشانیهای بهتازگی حلشده جایگزین میشوند. این دستور میتواند برای جایگزینی فوری آنها به کار رود، مثلاً پس از تعلیق و ازسرگیری کار ماشین در یک شبکه دیگر.
توجه داشته باشید که در مورد استخرهایی با بیش از ۱۶ نشانی، یا در صورتی که همه نشانیهای IPv4 یا IPv6 در یک پاسخ واحد DNS گنجانده نشده باشند (مانند pool.ntp.org)، این دستور ممکن است نشانیها را حتی در صورتی که هنوز در استخر هستند جایگزین کند.
reload sources
توجه داشته باشید که منابع تغییریافته (مثلاً تعیینشده با یک گزینه جدید) در حافظه اصلاح نمیشوند. آنها حذف شده و مجدداً افزوده میشوند، که باعث میشود سنجشهای قدیمی را از دست داده و وضعیت انتخاب آنها بازنشانی شود.
sourcename address
توجه داشته باشید که منابع NTP مختلف میتوانند نام یکسانی داشته باشند، مانند سرورهای یک استخر (pool).
ورود دستی زمان (Manual time input)
manual on, manual off, manual delete index, manual list, manual reset
شکل on دستور، استفاده از دستور settime را فعال میکند.
شکل off دستور، استفاده از دستور settime را غیرفعال میکند.
شکل list دستور، تمام نمونههایی که هماکنون در chronyd ذخیره شدهاند را فهرست میکند. خروجی در زیر نشان داده شده است.
210 n_samples = 1 # Date Time(UTC) Slewed Original Residual ==================================================== 0 27Jan99 22:09:20 0.00 0.97 0.00
ستونها به شرح زیر هستند:
شکل delete دستور، یک تکنمونه را حذف میکند. پارامتر، نمایه نمونه است، همانطور که در ستون نخست خروجی manual list نشان داده شده است. پس از حذف نقطه داده، خطای کنونی و نرخ رانش (drift rate) بر پایه نقاط داده باقیمانده دوباره برآورد میشوند و ساعت سیستم در صورت نیاز تنظیم (trim) میگردد. این گزینه برای دور انداختن «دادههای پرت» (‘outliers’) در نظر گرفته شده است، یعنی نمونههایی که مدیر متوجه میشود برچسب زمانی بسیار نامناسبی را وارد کرده است.
شکل reset دستور، همه نمونهها را یکجا حذف میکند. ساعت سیستم همانطور که پیش از ورود دستور کار میکرد، به کار خود ادامه میدهد.
settime time
باید توجه داشت که درک رایانه از زمان تنها به همان اندازهای دقیق خواهد بود که مرجع مورد استفاده شما برای ارائه این ورودی (مانند ساعت مچی شما) دقت دارد، و نیز اینکه با چه دقتی بتوانید زمان فشردن کلید return را تنظیم کنید.
به شرطی که منطقه زمانی رایانه شما به درستی تنظیم شده باشد، قادر خواهید بود زمان محلی (به جای UTC) را وارد کنید.
پاسخ به یک دستور موفقیتآمیز settime نشاندهنده مقداری است که ساعت رایانه نادرست بوده است. از این طریق مشخص خواهد شد که آیا زمان را به اشتباه وارد کردهاید یا خیر، برای نمونه با منطقه زمانی نادرست.
نرخ رانش ساعت سیستم از طریق یک فرایند رگرسیون و با استفاده از اندازهگیری واردشده و تمام اندازهگیریهای پیشین که در طول اجرای کنونی chronyd ثبت شدهاند، برآورد میشود. با این حال، اندازهگیری واردشده برای تعدیل آفست کنونی ساعت به کار میرود (نه عرض از مبدأ برآوردشده از رگرسیون، که نادیده گرفته میشود). این رفتار را با آنچه در دستور manual delete رخ میدهد مقایسه کنید، جایی که از عرض از مبدأ برای تنظیم آفست کنونی استفاده میشود (زیرا در آن حالت هیچ اندازهگیری جدیدی وارد نشده است).
زمان توسط الگوریتم عمومی getdate تجزیه میشود. در نتیجه، شما تنها میتوانید زمان را با دقت تا نزدیکترین ثانیه تعیین کنید.
نمونههایی از ورودیهای معتبر در زیر نشان داده شدهاند:
settime 16:30 settime 16:30:05 settime Nov 21, 2015 16:30:05
برای شرح کامل getdate، مستندات getdate را ببینید (که برای نمونه، همراه با سورسکد GNU tar عرضه میشود).
دسترسی انتیپی (NTP access)
accheck address
نمونههایی از کاربرد که یک میزبان نامگذاریشده و یک نشانی IP عددی را نشان میدهند به شرح زیر هستند:
accheck ntp1.example.net accheck 1.2.3.4 accheck 2001:db8::1
این دستور را میتوان برای بررسی اثر مجموعهای از دستورهای allow، allow all، deny و deny all که چه از طریق chronyc و چه در پرونده پیکربندی chronyd مشخص شدهاند، به کار برد.
clients [-p packets] [-k] [-r]
گزینه -p کمینه تعداد بستههای NTP یا دستورِ دریافتشده، یا اتصالات پذیرفتهشدهی NTS-KE لازم برای گنجاندن کلاینت در فهرست را مشخص میکند. مقدار پیشفرض ۰ است، به این معنی که تمام کلاینتها گزارش میشوند. با گزینه -k چهار ستون آخر دسترسیهای NTS-KE را به جای دسترسیهای دستوری نمایش میدهند. اگر گزینه -r مشخص شود، chronyd پس از گزارش مقادیر کنونی، شمارندههای بستهها یا اتصالات دریافتشده و دور ریختهشده را بازنشانی میکند.
نمونهای از خروجی:
Hostname NTP Drop Int IntL Last Cmd Drop Int Last =============================================================================== localhost 2 0 2 - 133 15 0 -1 7 ntp1.example.net 12 0 6 - 23 0 0 - -
هر ردیف، دادههای یک میزبان منفرد را نشان میدهد. تنها میزبانهایی ثبت وقایع میشوند که بررسیهای دسترسی میزبان را پشت سر گذاشته باشند (تنظیمشده با دستورها یا دستورالعملهای پرونده پیکربندی allow، deny، cmdallow و cmddeny). بازهها به صورت توانی از ۲ بر حسب ثانیه نمایش داده میشوند.
ستونها به شرح زیر هستند:
serverstats
نمونهای از خروجی در زیر نشان داده شده است.
NTP packets received : 1598 NTP packets dropped : 8 Command packets received : 19 Command packets dropped : 0 Client log records dropped : 0 NTS-KE connections accepted: 3 NTS-KE connections dropped : 0 Authenticated NTP packets : 189 Interleaved NTP packets : 43 NTP timestamps held : 44 NTP timestamp span : 120 NTP daemon RX timestamps : 0 NTP daemon TX timestamps : 1537 NTP kernel RX timestamps : 1590 NTP kernel TX timestamps : 43 NTP hardware RX timestamps : 0 NTP hardware TX timestamps : 0
فیلدها دارای معانی زیر هستند:
NTP packets received
NTP packets dropped
Command packets received
Command packets dropped
Client log records dropped
NTS-KE connections accepted
NTS-KE connections dropped
Authenticated NTP packets
Interleaved NTP packets
NTP timestamps held
NTP timestamp span
NTP daemon RX timestamps
NTP daemon TX timestamps
NTP kernel RX timestamps
NTP kernel TX timestamps
NTP hardware RX timestamps
NTP hardware TX timestamps
allow [all] [subnet]
نحو در نمونههای زیر نشان داده شده است:
allow 1.2.3.4 allow all 3.4.5.0/24 allow 2001:db8:789a::/48 allow 0/0 allow ::/0 allow allow all
deny [all] [subnet]
نحو در نمونههای زیر نشان داده شده است:
deny 1.2.3.4 deny all 3.4.5.0/24 deny 2001:db8:789a::/48 deny 0/0 deny ::/0 deny deny all
local [option]..., local off
شکل نخست، حالت مرجع محلی را روی میزبان فعال میکند. نحو دقیقاً مشابه دستورالعمل local در پرونده پیکربندی است.
شکل دوم، حالت مرجع محلی را غیرفعال میکند.
smoothing
Active : Yes Offset : +1.000268817 seconds Frequency : -0.142859 ppm Wander : -0.010000 ppm per second Last update : 17.8 seconds ago Remaining time : 19988.4 seconds
فیلدها به شرح زیر توضیح داده شدهاند:
Active
Offset
Frequency
Wander
Last update
Remaining time
smoothtime activate, smoothtime reset
پایش دسترسی (Monitoring access)
cmdaccheck address
نمونههای استفاده به شرح زیر است:
cmdaccheck ntp1.example.net cmdaccheck 1.2.3.4 cmdaccheck 2001:db8::1
cmdallow [all] [subnet]
cmddeny [all] [subnet]
ساعت بلادرنگ (Real-time clock - RTC)
rtcdata
نمونهای از خروجی در زیر نشان داده شده است:
RTC ref time (GMT) : Sat May 30 07:25:56 2015 Number of samples : 10 Number of runs : 5 Sample span period : 549 RTC is fast by : -1.632736 seconds RTC gains time at : -107.623 ppm
فیلدها دارای معانی زیر هستند:
RTC ref time (GMT)
Number of samples
Number of runs
Sample span period
RTC is fast by
RTC gains time at
trimrtc
این دستور هیچ آرگومانی نمیپذیرد. مراحل زیر را انجام میدهد (اگر اختلاف RTC با ساعت سیستم بیش از ۱ ثانیه باشد):
گام آخر به عنوان اقدامی احتیاطی در برابر قطعی برق رایانه قبل از خروج دیمن یا صدور دستور writertc انجام میشود.
حتی اگر از دستور trimrtc هرگز استفاده نشود (و اجازه داده شود RTC از زمان واقعی منحرف شود)، chronyd همچنان هم در حین اجرا و هم در سراسر راهاندازیهای مجدد دستگاه به خوبی کار خواهد کرد. دستور trimrtc به عنوان روشی برای اصلاح آن ارائه شده است، به شیوهای که با استفادهٔ chronyd از آن برای حفظ زمان دقیق در سراسر راهاندازیهای مجدد دستگاه سازگار باشد.
دستور trimrtc میتواند با استفاده از دستورالعمل rtcautotrim در پروندهٔ پیکربندی بهصورت خودکار توسط chronyd اجرا شود.
writertc
دستورهای دیگر دیمن (Other daemon commands)
cyclelogs
# mv /var/log/chrony/measurements.log /var/log/chrony/measurements1.log # chronyc cyclelogs # rm /var/log/chrony/measurements1.log
توجه داشته باشید پروندههای گزارشی که با دستورالعمل log فعال شدهاند، هنگام ثبت نخستین ورودی باز میشوند. پروندهٔ گزارش پیامها که با گزینهٔ -l در chronyd مشخص شده است، در اوایل راهاندازی باز میشود و هنگام اجرای دستور cyclelogs تنها در صورتی بسته میشود که باز کردن پروندهٔ جدید با موفقیت انجام شود تا از دست رفتن پیامها جلوگیری گردد. اگر chronyd برای رها کردن امتیازات root پیکربندی شده باشد و شاخهٔ حاوی پروندهٔ گزارش برای کاربر مشخصشده قابل نوشتن نباشد، chronyd قادر به باز کردن دوبارهٔ پرونده نخواهد بود.
dump
rekey
reset sources
shutdown
دستورهای کلاینت (Client commands)
dns option
پنج گزینه وجود دارد:
dns -n
dns +n
dns -4
dns -6
dns -46
timeout timeout
بهطور پیشفرض، مهلت زمانی ۱۰۰۰ میلیثانیه است.
retries retries
مقدار پیشفرض ۲ است.
keygen [id [type [bits]]]
این دستور سه آرگومان اختیاری دارد. نخستین آرگومان شمارهٔ کلید است (بهطور پیشفرض ۱)، که با گزینهٔ key از دستورالعملهای server یا peer در پروندهٔ پیکربندی مشخص خواهد شد. دومین آرگومان نام تابع هش یا الگوریتم رمزنگاری (cipher) است (بهطور پیشفرض SHA1، یا اگر SHA1 در دسترس نباشد MD5). سومین آرگومان طول کلید بر حسب بیت در صورت انتخاب تابع هش است، بین ۸۰ تا ۴۰۹۶ بیت (بهطور پیشفرض ۱۶۰ بیت).
یک نمونه:
keygen 73 SHA1 256
که یک کلید ۲۵۶ بیتی SHA1 با شمارهٔ ۷۳ تولید میکند. خط چاپشده سپس باید به شکلی امن منتقل شده و به پروندههای کلید در هر دو سمت سرور و کلاینت، یا همتایان افزوده شود. برای هر کلاینت یا همتا باید یک کلید مجزا تولید شود.
نمونهای با استفاده از رمزنگاری AES128:
keygen 151 AES128
exit, quit
help
همچنین ببینید (SEE ALSO)
اشکالات (BUGS)
برای دستورالعملهای مربوط به نحوه گزارش اشکالات، لطفاً ببینید: https://chrony-project.org/.
نویسندگان (AUTHORS)
chrony توسط Richard Curnow، Miroslav Lichvar و دیگران نوشته شده است.
| 2026-04-30 | chrony 4.8 |