Linux 网络配置的关键在于理解接口、地址、路由与 DNS 的协同关系
Linux 网络配置看似繁琐,但只要掌握“接口管理→IP 地址→路由规则→DNS 解析”这条主线,就能快速定位并解决绝大多数网络问题,在实际生产环境中,建议优先使用 ip 命令族和 NetworkManager 统一管理网络,并通过配置文件实现永久生效,避免重启后配置丢失,本文将从基础原理到实战排查,给你一套可直接落地的配置方案,并结合酷番云云服务器的使用经验,帮助你在真实场景中少踩坑。
Linux 网络配置的基础架构
Linux 网络栈从上到下分为:应用层(DNS、Socket)、传输层、网络层(IP、路由)、链路层(网卡接口),配置网络本质上就是设置以下四层信息:
- 网卡接口:如
eth0、ens33,对应物理或虚拟网卡。 - IP 地址:IPv4/IPv6 地址及子网掩码,决定主机在哪个网段。
- 路由表:数据包转发路径,默认网关是核心。
- DNS 服务器:域名解析的“电话簿”,配置错误会导致域名无法访问。
理解这四者的关系后,你就能读懂任何一条网络配置命令或配置文件。
临时配置与永久配置:两条路径,互为补充
临时配置:快速验证,重启即失
使用 ip 命令直接修改内核参数,适合测试或临时调整:
# 配置 IP 地址(/24 表示子网掩码 255.255.255.0) ip addr add 192.168.1.100/24 dev eth0 # 启用网卡 ip link set eth0 up # 添加默认网关 ip route add default via 192.168.1.1 # 设置 DNS(临时写入 /etc/resolv.conf) echo "nameserver 8.8.8.8" > /etc/resolv.conf
优点:命令即时生效,无需重启服务。
缺点:重启后全部丢失,且手动修改 /etc/resolv.conf 可能被其他服务覆盖。
永久配置:利用发行版自带机制
不同发行版有不同管理工具,但现代主流(RHEL/CentOS 8+、Ubuntu 18.04+)都推荐 NetworkManager 配合 nmcli 命令:
# 创建静态连接(以 eth0 为例) nmcli connection add con-name static-eth0 type ethernet ifname eth0 ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 223.5.5.5,8.8.8.8 # 启用连接 nmcli connection up static-eth0 # 查看生效配置 nmcli connection show static-eth0

对于不使用 NetworkManager 的服务器(如最小化安装),可直接编辑配置文件:
- RHEL/CentOS:
/etc/sysconfig/network-scripts/ifcfg-eth0(旧版)或/etc/NetworkManager/system-connections/(新版)。 - Debian/Ubuntu:
/etc/network/interfaces或/etc/netplan/01-netcfg.yaml。
经验建议:永久配置和临时配置不要混用,例如用 ip addr add 添加的地址与配置文件里的静态地址冲突时,会导致路由异常,要么全部走 nmcli,要么全部编辑文件后 systemctl restart network。
场景化配置:静态 IP、DHCP、多网卡与策略路由
静态 IP 的严肃注意事项
静态 IP 配置最容易犯的错是忽略子网掩码和网关的匹配。/24 掩码下,网关必须是同网段地址,否则数据包无法出网。DNS 至少配置两个,且优先使用公网可靠 DNS(如阿里 223.5.5.5、腾讯 119.29.29.29),避免依赖默认的 127.0.0.53(systemd-resolved 缓存)。
DHCP 的坑:主机名与路由表
DHCP 获取 IP 时,可能同时下发网关、DNS 和主机名,某些云环境中,DHCP 会修改路由表,导致多网卡服务器路由冲突。建议在生产环境中为每张网卡固定一个唯一的主机名,并限制 DHCP 仅获取 IP 和 DNS,其余信息手动指定。
多网卡多 IP:策略路由是关键
当一台服务器有多个网卡(例如内网和外网),默认路由只能有一个,此时需要策略路由(基于源地址的路由)让不同来源的数据包走不同网关:
# 查看当前路由表 ip route show table all # 创建独立路由表 100 echo "100 eth0_table" >> /etc/iproute2/rt_tables # 添加路由规则:源地址为 192.168.1.100 时查表 100 ip rule add from 192.168.1.100 table eth0_table # 在表 100 中添加默认网关 ip route add default via 192.168.1.1 dev eth0 table eth0_table
日常配置中,只需保证默认路由指向主出口网卡

,其他网卡走策略路由,即可避免“内网不通”或“外网请求回包错误”的典型问题。
网络排查三板斧:ping、traceroute、抓包
分层定位法
- 先看链路层:
ip link show确认网卡状态是 UP,还是 DOWN,DOWN,检查网线和驱动。 - 再看网络层:
ip addr确认 IP 和掩码,ip route确认默认路由,本地 ping 不通,优先检查这两项。 - 然后看跨网段:ping 默认网关,通,说明本地网络正常;不通,检查防火墙和网关配置。
- 最后看 DNS 和应用:
dig domain或nslookup验证解析,telnet ip port验证端口连通性。
抓包是终极武器
当 ping 通但应用连不上时,用 tcpdump 抓包分析:
tcpdump -i eth0 -n port 80 -c 100
重点观察 SYN 包是否发送、是否有 SYN-ACK 回应,如果只有 SYN 没有回包,多半是目标服务器防火墙丢弃;如果有 RST 包,则是连接被拒绝或端口未监听。
酷番云云服务器网络配置经验案例
结合我们团队在酷番云上运维 BGP 高防云服务器 的实战经验,这里分享两个高频问题及解决方案:
-
云服务器重启后网络不通
出现原因:在控制台重启时,云平台会重新附加弹性网卡,但系统内 NetworkManager 没有正确识别新网卡 UUID。
解决:使用nmcli connection reload并重新激活连接,若依旧失败,直接删除旧连接配置,用nmcli connection add重新创建,并把connection.autoconnect设为yes。 -
配置了静态 IP 后外网访问慢,且 ping 有时丢包
排查发现:默认路由网关填成了云平台内网网关,但网卡实际绑定的是公网 IP,导致数据包走了错误路径。
解决:酷番云控制台的“弹性 IP”采用的是 NAT 映射,服务器内不要配置公网 IP 和公网网关,只需将私网 IP 配置为 DHCP 或静态内网地址,默认网关指向云平台内网网关即可,公网访问由云平台路由完成,这样既稳定又高效。
核心经验:在云服务器上,永远不要手动将公网 IP 直接绑定到网卡上(除非是物理机裸金属),优先使用 DHCP 自动获取内网 IP,再通过控制台绑定弹性 IP,可以避免大量网络配置冲突。
相关问答模块
问:为什么我改完 /etc/resolv.conf 后重启,DNS 又被重置了?
答:现代 Linux 发行版(Ubuntu 18.04+、CentOS 8+)默认使用 systemd-resolved 管理 DNS。/etc/resolv.conf 是一个软链接,指向 /run/systemd/resolve/resolv.conf,重启后会被动态覆盖。正确做法:如果使用 NetworkManager,用 nmcli connection modify 设置 ipv4.dns;如果使用静态配置文件,则直接编辑网卡配置文件中的 DNS1 参数,也可以禁用 systemd-resolved,改为自定义 /etc/resolv.conf,但需要停止并屏蔽 systemd-resolved 服务。
问:Linux 配置静态 IP 后无法访问外网,但可以访问内网,怎么排查?
答:这是典型的路由问题,内网可通说明网卡和 IP 配置正确,按以下顺序排查:
- 执行
ip route,确认存在default via <网关>路由,若不存在,手动添加默认网关。 - 用
ping <网关>测试网关连通性,若不通,检查网关地址是否与 IP 在同一网段,并确认网卡连接正常。 - 检查 iptables 和 firewalld:
iptables -L -n,确保没有阻止 FORWARD 或 OUTPUT 链。 - 检查
/etc/resolv.conf能否解析域名:nslookup baidu.com,若解析失败,则外网访问不成功只是因为 DNS 问题,而不是网络不通。
写在最后一刻的互动邀请
Linux 网络配置没有“万能模板”,每个环境都有其特殊性,如果你在配置过程中遇到任何奇怪的问题,欢迎在评论区描述你的 系统版本、网络架构(虚拟化/物理)、以及你执行的命令和错误提示,我会针对你的具体情况给出定制化排查路径,如果你正在使用酷番云的云服务器,也可以直接在控制台提工单,我们的运维团队 7×24 小时随时待命。网络稳定是业务生命线,希望你一次配通,永不出错。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/788595.html


评论列表(2条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是地址部分,给了我很多新的思路。感谢分享这么好的内容!
@happy222boy:读了这篇文章,我深有感触。作者对地址的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!