Linux网络配置命令怎么用?linux设置静态IP地址命令

Linux网络配置是服务器运维的基石,掌握命令行配置不仅能摆脱图形界面的限制,更是排查故障、提升性能的关键能力。本篇文章直接给出最实用、最规范的配置方案,覆盖IP地址、路由、DNS、防火墙及网络服务管理,并结合真实云服务器场景提供可落地的操作建议。


网络配置前的必备认知

在动手配置前,必须明确Linux网络管理的两个层面:临时配置(立即生效,重启失效)与永久配置(写入配置文件,重启保留),日常运维中,推荐优先使用ip命令进行临时调试,使用配置文件或NetworkManager进行持久化设置

不同发行版的网络管理工具存在差异,但底层均基于内核网络协议栈,理解ipssnmcli等核心工具的用法,可以覆盖绝大多数环境。


IP地址配置:从临时到永久

临时配置IP(适合测试)

# 为eth0网卡添加IP地址
sudo ip addr add 192.168.1.100/24 dev eth0
# 启用网卡
sudo ip link set eth0 up
# 删除IP
sudo ip addr del 192.168.1.100/24 dev eth0

注意:此方式立即生效,但重启网络服务或系统后丢失。

永久配置IP(生产环境必须)

  • CentOS/RHEL系列:编辑网卡配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=8.8.8.8
  • Ubuntu/Debian系列(Netplan方式):编辑 /etc/netplan/01-netcfg.yaml
network:
  version: 2
  ethernets:
    eth0:
      dhcp4: no
      addresses: [192.168.1.100/24]
      gateway4: 192.168.1.1
      nameservers:
        addresses: [8.8.8.8, 114.114.114.114]

应用配置:sudo netplan apply

经验案例酷番云某客户在迁移业务到云服务器时,因沿用旧机房的内网IP段,导致跨网段无法通信,我们建议使用ip addr flush清空错误IP,再按云平台分配的子网重新配置,并在配置文件中绑定静态MAC对应的IP,避免DHCP地址漂移引发连接中断。


路由配置:确保数据包正确转发

查看路由

Linux网络配置命令怎么用?linux设置静态IP地址命令

ip route show # 或 route -n

添加默认网关

# 临时添加
sudo ip route add default via 192.168.1.1
# 永久添加(CentOS写入ifcfg文件,Ubuntu写入netplan的gateway4)

添加静态路由

# 访问10.0.0.0/8网段走网关192.168.2.1
sudo ip route add 10.0.0.0/8 via 192.168.2.1 dev eth1

永久生效需在路由配置文件(如/etc/sysconfig/network-scripts/route-eth1)或netplan中声明。

多网卡策略路由

当服务器存在多个网卡且需要分流时,使用策略路由ip rule)更合适。

# 从eth1进入的流量,查询独立路由表100
echo "100 custom" >> /etc/iproute2/rt_tables
sudo ip rule add from 192.168.2.50 table 100
sudo ip route add default via 192.168.2.1 dev eth1 table 100

经验案例:酷番云的高防云服务器常配置双网卡业务网卡和管理网卡,为防止管理流量占满业务带宽,我们使用ip rule将SSH管理端口(22)流量绑定单独路由表,确保任何攻击流量下都能远程维护,此方法比简单调整metric更精细可靠。


DNS配置:解析速度与故障排查

查看当前DNS

cat /etc/resolv.conf
# 或
resolvectl status

修改DNS

  • 临时修改:直接编辑/etc/resolv.conf(可能被NetworkManager覆盖)
  • 永久修改
    • CentOS:在ifcfg文件中设置DNS1、DNS2
    • Ubuntu:在netplan的nameservers下配置

DNS压测工具

# 使用dig查询耗时
dig @8.8.8.8 www.example.com
# 使用nslookup排查解析顺序
nslookup www.example.com

关键点:配置多个DNS时,系统默认按顺序查询,如果第一个DNS无响应,会等待超时才切换。建议将内网DNS放在前面,公共DNS放后面,减少内网域名解析延迟。

经验案例:酷番云托管客户的Web应用出现间歇性访问慢,我们用tcpdump抓包发现DNS请求反复重传,检查发现客户在/etc/resolv.conf中写了不可达的DNS地址,导致每次解析都要超时,调整顺序后,响应时间从2.3秒降低到50毫秒。

Linux网络配置命令怎么用?linux设置静态IP地址命令


网络连通性诊断与常用工具

ping(基础连通性)

ping -c 4 8.8.8.8

注意:ping不通不等于网络不通,目标可能禁ping,应结合traceroute和tcping综合判断。

traceroute(路由路径追踪)

# 使用TCP或UDP模式穿透防火墙
traceroute -T -p 80 www.example.com

ss(替代netstat,速度更快)

# 查看监听端口
ss -lntp
# 查看所有TCP连接
ss -tunap

tcpdump(抓包定位)

# 抓取eth0上的80端口流量
sudo tcpdump -i eth0 tcp port 80 -n

最佳实践:当网络“不通”时,先ping网关、再ping公网IP、再ping域名,逐层定位问题出在链路、路由还是DNS。

经验案例:酷番云用户反馈云服务器访问外部API超时,但同网段另一台机器正常,我们用tcpdump -i eth0 host 目标IP抓包,发现大量TCP重传,而本地MTU设置为9000(巨帧)导致公网报文被丢弃,修改MTU为1500后,业务恢复。


防火墙与网络服务管理

firewalld (CentOS默认)

# 开放端口
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
# 查看所有规则
sudo firewall-cmd --list-all

ufw (Ubuntu默认)

# 允许SSH
sudo ufw allow 22/tcp
sudo ufw enable

网络服务重启

# 重启网络服务(CentOS 7+)
sudo systemctl restart network
# 重启NetworkManager
sudo systemctl restart NetworkManager
# 查看网卡状态
ip -s link

注意:修改配置文件后务必先检查语法再重启,避免远程连接中断,建议用nohup配合定时任务自动恢复最近一次配置。

经验案例:酷番云提供安全组+系统内部防火墙双重防护,我们协助客户将安全组设置为白名单(仅放行业务端口),系统内部防火墙关闭高风险端口(如Redis 6379、Docker 2375),一旦安全组误放行所有IP,内部防火墙还能兜底,有效防勒索病毒。


网络性能优化要点

  • 修改内核网络参数(临时生效)
  • Linux网络配置命令怎么用?linux设置静态IP地址命令

# 提高TCP连接队列长度
sudo sysctl -w net.core.somaxconn=65535
# 减少TIME_WAIT连接复用
echo 1 > /proc/sys/net/ipv4/tcp_tw_reuse
# 永久生效写入 /etc/sysctl.conf
  • 网卡多队列与RSS:检查ethtool -l eth0,若支持多队列,确保中断均衡,提升高并发场景吞吐。

  • TCP拥塞控制算法:对现代网络可切换到BBR

echo bbr > /proc/sys/net/ipv4/tcp_congestion_control

相关问答

问题1:修改IP配置后,远程连接断开,如何恢复?

解答:这属于误操作导致失联,解决思路是利用带外管理(如云控制台VNC、IDC远程卡)进入系统,如果仍能操作,立即执行ip addr查看当前IP,再用ip addr add临时添加正确IP,确保恢复连通,最后检查配置文件中的BOOTPROTOONBOOT是否错误。强烈建议先写配置文件并用ifup测试,再执行network restart,同时保留一个自动回滚脚本。

问题2:服务器能ping通网关,但ping不通公网域名,是什么原因?

解答:按以下顺序排查:

  1. 检查默认网关是否已设置(ip route show),没有则添加。
  2. ping公网IP(如ping 114.114.114.114)检测运营商链路,若通,说明路由正常;若不通,检查防火墙是否丢弃ICMP。
  3. 若公网IP通而域名不通,是DNS解析问题,使用nslookupdig测试DNS,修改/etc/resolv.conf中的DNS(如改为5.5.5)。
  4. 检查/etc/nsswitch.conf中的hosts行是否包含dns

结语与互动

Linux网络配置不是死记几个命令,而是理解地址、路由、DNS、防火墙、设备状态之间的协作关系,建议你在测试环境反复模拟断网、错配、丢包等场景,提升排错肌肉记忆。

遇到配置卡住不要慌,先抓包,再看路由表,最后查防火墙,如果你有更具挑战的网络配置问题,欢迎在评论区留言,或分享你踩过的坑我们会挑选典型问题在下一期实战解析,动手配置一下,把经验变成自己的能力吧!

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/766226.html

(0)
上一篇 2026年9月1日 18:28
下一篇 2026年9月1日 18:32

相关推荐

  • 1500的主机配置怎么选?1500元电脑主机配置单推荐

    1500元预算主机配置的核心结论与选型策略在1500元左右的预算区间内,构建一台高性能主机并非简单的硬件堆砌,而是一场关于“性能密度”与“性价比平衡”的精密博弈,核心结论非常明确:此价位段应优先保障CPU的单核性能与核心数平衡,显卡选择上锁定中端甜品级产品,并采用DDR4平台以最大化预算利用率,同时必须预留充足……

    2026年6月30日
    01201
  • 网吧的机器配置,网吧电脑配置多少算好

    在当前的电竞环境与高负载应用需求下,网吧机器的核心配置逻辑已从单纯的“高频率”转向“高帧率稳定性”与“多任务并行能力”的平衡,对于追求极致体验的玩家而言,RTX 4060 Ti或RX 7700 XT级别的显卡搭配Intel i5-13600K或AMD R5 7500F处理器,是目前性价比与性能兼顾的黄金组合;而……

    2026年5月26日
    01744
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • Win7更新配置失败反复重启该如何彻底解决?

    在数字时代,操作系统如同我们与数字世界交互的桥梁,其稳定性至关重要,许多仍在使用Windows 7系统的用户,时常会遇到一个令人头疼的提示——“更新配置失败,正在还原更改”,这个循环往复的错误不仅中断了工作流程,更让系统安全暴露在风险之下,本文将深入剖析此问题的成因,并提供一套系统化、由浅入深的解决方案,帮助您……

    2025年10月16日
    05940
  • win10怎么看电脑显卡配置,电脑显卡配置怎么查?

    Win10查看显卡配置,最优先使用“任务管理器”和“DirectX诊断工具”在Win10系统中查看显卡配置,不需要安装任何第三方软件,系统自带的两款工具即可满足绝大多数需求,任务管理器适合快速查看显卡型号和实时负载,而DirectX诊断工具(dxdiag)能提供更完整的显存、驱动版本和显示状态信息,如果你需要进……

    2026年8月27日
    0300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注