Linux网络配置是服务器运维的基石,掌握命令行配置不仅能摆脱图形界面的限制,更是排查故障、提升性能的关键能力。本篇文章直接给出最实用、最规范的配置方案,覆盖IP地址、路由、DNS、防火墙及网络服务管理,并结合真实云服务器场景提供可落地的操作建议。
网络配置前的必备认知
在动手配置前,必须明确Linux网络管理的两个层面:临时配置(立即生效,重启失效)与永久配置(写入配置文件,重启保留),日常运维中,推荐优先使用ip命令进行临时调试,使用配置文件或NetworkManager进行持久化设置。
不同发行版的网络管理工具存在差异,但底层均基于内核网络协议栈,理解ip、ss、nmcli等核心工具的用法,可以覆盖绝大多数环境。
IP地址配置:从临时到永久
临时配置IP(适合测试)
# 为eth0网卡添加IP地址 sudo ip addr add 192.168.1.100/24 dev eth0 # 启用网卡 sudo ip link set eth0 up # 删除IP sudo ip addr del 192.168.1.100/24 dev eth0
注意:此方式立即生效,但重启网络服务或系统后丢失。
永久配置IP(生产环境必须)
- CentOS/RHEL系列:编辑网卡配置文件
/etc/sysconfig/network-scripts/ifcfg-eth0
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=8.8.8.8
- Ubuntu/Debian系列(Netplan方式):编辑
/etc/netplan/01-netcfg.yaml
network:
version: 2
ethernets:
eth0:
dhcp4: no
addresses: [192.168.1.100/24]
gateway4: 192.168.1.1
nameservers:
addresses: [8.8.8.8, 114.114.114.114]
应用配置:sudo netplan apply
经验案例:酷番云某客户在迁移业务到云服务器时,因沿用旧机房的内网IP段,导致跨网段无法通信,我们建议使用
ip addr flush清空错误IP,再按云平台分配的子网重新配置,并在配置文件中绑定静态MAC对应的IP,避免DHCP地址漂移引发连接中断。
路由配置:确保数据包正确转发
查看路由
ip route show # 或 route -n
添加默认网关
# 临时添加 sudo ip route add default via 192.168.1.1 # 永久添加(CentOS写入ifcfg文件,Ubuntu写入netplan的gateway4)
添加静态路由
# 访问10.0.0.0/8网段走网关192.168.2.1 sudo ip route add 10.0.0.0/8 via 192.168.2.1 dev eth1
永久生效需在路由配置文件(如/etc/sysconfig/network-scripts/route-eth1)或netplan中声明。
多网卡策略路由
当服务器存在多个网卡且需要分流时,使用策略路由(ip rule)更合适。
# 从eth1进入的流量,查询独立路由表100 echo "100 custom" >> /etc/iproute2/rt_tables sudo ip rule add from 192.168.2.50 table 100 sudo ip route add default via 192.168.2.1 dev eth1 table 100
经验案例:酷番云的高防云服务器常配置双网卡业务网卡和管理网卡,为防止管理流量占满业务带宽,我们使用
ip rule将SSH管理端口(22)流量绑定单独路由表,确保任何攻击流量下都能远程维护,此方法比简单调整metric更精细可靠。
DNS配置:解析速度与故障排查
查看当前DNS
cat /etc/resolv.conf # 或 resolvectl status
修改DNS
- 临时修改:直接编辑
/etc/resolv.conf(可能被NetworkManager覆盖) - 永久修改:
- CentOS:在ifcfg文件中设置DNS1、DNS2
- Ubuntu:在netplan的nameservers下配置
DNS压测工具
# 使用dig查询耗时 dig @8.8.8.8 www.example.com # 使用nslookup排查解析顺序 nslookup www.example.com
关键点:配置多个DNS时,系统默认按顺序查询,如果第一个DNS无响应,会等待超时才切换。建议将内网DNS放在前面,公共DNS放后面,减少内网域名解析延迟。
经验案例:酷番云托管客户的Web应用出现间歇性访问慢,我们用
tcpdump抓包发现DNS请求反复重传,检查发现客户在/etc/resolv.conf中写了不可达的DNS地址,导致每次解析都要超时,调整顺序后,响应时间从2.3秒降低到50毫秒。
网络连通性诊断与常用工具
ping(基础连通性)
ping -c 4 8.8.8.8
注意:ping不通不等于网络不通,目标可能禁ping,应结合traceroute和tcping综合判断。
traceroute(路由路径追踪)
# 使用TCP或UDP模式穿透防火墙 traceroute -T -p 80 www.example.com
ss(替代netstat,速度更快)
# 查看监听端口 ss -lntp # 查看所有TCP连接 ss -tunap
tcpdump(抓包定位)
# 抓取eth0上的80端口流量 sudo tcpdump -i eth0 tcp port 80 -n
最佳实践:当网络“不通”时,先ping网关、再ping公网IP、再ping域名,逐层定位问题出在链路、路由还是DNS。
经验案例:酷番云用户反馈云服务器访问外部API超时,但同网段另一台机器正常,我们用
tcpdump -i eth0 host 目标IP抓包,发现大量TCP重传,而本地MTU设置为9000(巨帧)导致公网报文被丢弃,修改MTU为1500后,业务恢复。
防火墙与网络服务管理
firewalld (CentOS默认)
# 开放端口 sudo firewall-cmd --permanent --add-port=8080/tcp sudo firewall-cmd --reload # 查看所有规则 sudo firewall-cmd --list-all
ufw (Ubuntu默认)
# 允许SSH sudo ufw allow 22/tcp sudo ufw enable
网络服务重启
# 重启网络服务(CentOS 7+) sudo systemctl restart network # 重启NetworkManager sudo systemctl restart NetworkManager # 查看网卡状态 ip -s link
注意:修改配置文件后务必先检查语法再重启,避免远程连接中断,建议用nohup配合定时任务自动恢复最近一次配置。
经验案例:酷番云提供安全组+系统内部防火墙双重防护,我们协助客户将安全组设置为白名单(仅放行业务端口),系统内部防火墙关闭高风险端口(如Redis 6379、Docker 2375),一旦安全组误放行所有IP,内部防火墙还能兜底,有效防勒索病毒。
网络性能优化要点
- 修改内核网络参数(临时生效)

# 提高TCP连接队列长度 sudo sysctl -w net.core.somaxconn=65535 # 减少TIME_WAIT连接复用 echo 1 > /proc/sys/net/ipv4/tcp_tw_reuse # 永久生效写入 /etc/sysctl.conf
-
网卡多队列与RSS:检查
ethtool -l eth0,若支持多队列,确保中断均衡,提升高并发场景吞吐。 -
TCP拥塞控制算法:对现代网络可切换到BBR
echo bbr > /proc/sys/net/ipv4/tcp_congestion_control
相关问答
问题1:修改IP配置后,远程连接断开,如何恢复?
解答:这属于误操作导致失联,解决思路是利用带外管理(如云控制台VNC、IDC远程卡)进入系统,如果仍能操作,立即执行ip addr查看当前IP,再用ip addr add临时添加正确IP,确保恢复连通,最后检查配置文件中的BOOTPROTO、ONBOOT是否错误。强烈建议先写配置文件并用ifup测试,再执行network restart,同时保留一个自动回滚脚本。
问题2:服务器能ping通网关,但ping不通公网域名,是什么原因?
解答:按以下顺序排查:
- 检查默认网关是否已设置(
ip route show),没有则添加。 - ping公网IP(如
ping 114.114.114.114)检测运营商链路,若通,说明路由正常;若不通,检查防火墙是否丢弃ICMP。 - 若公网IP通而域名不通,是DNS解析问题,使用
nslookup和dig测试DNS,修改/etc/resolv.conf中的DNS(如改为5.5.5)。 - 检查
/etc/nsswitch.conf中的hosts行是否包含dns。
结语与互动
Linux网络配置不是死记几个命令,而是理解地址、路由、DNS、防火墙、设备状态之间的协作关系,建议你在测试环境反复模拟断网、错配、丢包等场景,提升排错肌肉记忆。
遇到配置卡住不要慌,先抓包,再看路由表,最后查防火墙,如果你有更具挑战的网络配置问题,欢迎在评论区留言,或分享你踩过的坑我们会挑选典型问题在下一期实战解析,动手配置一下,把经验变成自己的能力吧!
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/766226.html

