linux 配置网络

Linux 网络配置的关键在于理解接口、地址、路由与 DNS 的协同关系

Linux 网络配置看似繁琐,但只要掌握“接口管理→IP 地址→路由规则→DNS 解析”这条主线,就能快速定位并解决绝大多数网络问题,在实际生产环境中,建议优先使用 ip 命令族和 NetworkManager 统一管理网络,并通过配置文件实现永久生效,避免重启后配置丢失,本文将从基础原理到实战排查,给你一套可直接落地的配置方案,并结合酷番云云服务器的使用经验,帮助你在真实场景中少踩坑。

Linux 网络配置的基础架构

Linux 网络栈从上到下分为:应用层(DNS、Socket)、传输层、网络层(IP、路由)、链路层(网卡接口),配置网络本质上就是设置以下四层信息:

  • 网卡接口:如 eth0ens33,对应物理或虚拟网卡。
  • IP 地址:IPv4/IPv6 地址及子网掩码,决定主机在哪个网段。
  • 路由表:数据包转发路径,默认网关是核心。
  • DNS 服务器:域名解析的“电话簿”,配置错误会导致域名无法访问。

理解这四者的关系后,你就能读懂任何一条网络配置命令或配置文件。

临时配置与永久配置:两条路径,互为补充

临时配置:快速验证,重启即失

使用 ip 命令直接修改内核参数,适合测试或临时调整:

# 配置 IP 地址(/24 表示子网掩码 255.255.255.0)
ip addr add 192.168.1.100/24 dev eth0
# 启用网卡
ip link set eth0 up
# 添加默认网关
ip route add default via 192.168.1.1
# 设置 DNS(临时写入 /etc/resolv.conf)
echo "nameserver 8.8.8.8" > /etc/resolv.conf

优点:命令即时生效,无需重启服务。
缺点:重启后全部丢失,且手动修改 /etc/resolv.conf 可能被其他服务覆盖。

永久配置:利用发行版自带机制

不同发行版有不同管理工具,但现代主流(RHEL/CentOS 8+、Ubuntu 18.04+)都推荐 NetworkManager 配合 nmcli 命令:

# 创建静态连接(以 eth0 为例)
nmcli connection add con-name static-eth0 type ethernet ifname eth0 
  ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 
  ipv4.dns 223.5.5.5,8.8.8.8
# 启用连接
nmcli connection up static-eth0
# 查看生效配置
nmcli connection show static-eth0

linux 配置网络

对于不使用 NetworkManager 的服务器(如最小化安装),可直接编辑配置文件:

  • RHEL/CentOS/etc/sysconfig/network-scripts/ifcfg-eth0(旧版)或 /etc/NetworkManager/system-connections/(新版)。
  • Debian/Ubuntu/etc/network/interfaces/etc/netplan/01-netcfg.yaml

经验建议永久配置和临时配置不要混用,例如用 ip addr add 添加的地址与配置文件里的静态地址冲突时,会导致路由异常,要么全部走 nmcli,要么全部编辑文件后 systemctl restart network

场景化配置:静态 IP、DHCP、多网卡与策略路由

静态 IP 的严肃注意事项

静态 IP 配置最容易犯的错是忽略子网掩码和网关的匹配/24 掩码下,网关必须是同网段地址,否则数据包无法出网。DNS 至少配置两个,且优先使用公网可靠 DNS(如阿里 223.5.5.5、腾讯 119.29.29.29),避免依赖默认的 127.0.0.53(systemd-resolved 缓存)。

DHCP 的坑:主机名与路由表

DHCP 获取 IP 时,可能同时下发网关、DNS 和主机名,某些云环境中,DHCP 会修改路由表,导致多网卡服务器路由冲突。建议在生产环境中为每张网卡固定一个唯一的主机名,并限制 DHCP 仅获取 IP 和 DNS,其余信息手动指定。

多网卡多 IP:策略路由是关键

当一台服务器有多个网卡(例如内网和外网),默认路由只能有一个,此时需要策略路由(基于源地址的路由)让不同来源的数据包走不同网关:

# 查看当前路由表
ip route show table all
# 创建独立路由表 100
echo "100 eth0_table" >> /etc/iproute2/rt_tables
# 添加路由规则:源地址为 192.168.1.100 时查表 100
ip rule add from 192.168.1.100 table eth0_table
# 在表 100 中添加默认网关
ip route add default via 192.168.1.1 dev eth0 table eth0_table

日常配置中,只需保证默认路由指向主出口网卡

linux 配置网络

,其他网卡走策略路由,即可避免“内网不通”或“外网请求回包错误”的典型问题。

网络排查三板斧:ping、traceroute、抓包

分层定位法

  • 先看链路层ip link show 确认网卡状态是 UP,还是 DOWN,DOWN,检查网线和驱动。
  • 再看网络层ip addr 确认 IP 和掩码,ip route 确认默认路由,本地 ping 不通,优先检查这两项。
  • 然后看跨网段:ping 默认网关,通,说明本地网络正常;不通,检查防火墙和网关配置。
  • 最后看 DNS 和应用dig domainnslookup 验证解析,telnet ip port 验证端口连通性。

抓包是终极武器

当 ping 通但应用连不上时,用 tcpdump 抓包分析:

tcpdump -i eth0 -n port 80 -c 100

重点观察 SYN 包是否发送、是否有 SYN-ACK 回应,如果只有 SYN 没有回包,多半是目标服务器防火墙丢弃;如果有 RST 包,则是连接被拒绝或端口未监听。

酷番云云服务器网络配置经验案例

结合我们团队在酷番云上运维 BGP 高防云服务器 的实战经验,这里分享两个高频问题及解决方案:

  • 云服务器重启后网络不通
    出现原因:在控制台重启时,云平台会重新附加弹性网卡,但系统内 NetworkManager 没有正确识别新网卡 UUID。
    解决:使用 nmcli connection reload 并重新激活连接,若依旧失败,直接删除旧连接配置,用 nmcli connection add 重新创建,并把 connection.autoconnect 设为 yes

  • 配置了静态 IP 后外网访问慢,且 ping 有时丢包
    排查发现:默认路由网关填成了云平台内网网关,但网卡实际绑定的是公网 IP,导致数据包走了错误路径。
    解决:酷番云控制台的“弹性 IP”采用的是 NAT 映射,服务器内不要配置公网 IP 和公网网关,只需将私网 IP 配置为 DHCP 或静态内网地址,默认网关指向云平台内网网关即可,公网访问由云平台路由完成,这样既稳定又高效。

    linux 配置网络

核心经验:在云服务器上,永远不要手动将公网 IP 直接绑定到网卡上(除非是物理机裸金属),优先使用 DHCP 自动获取内网 IP,再通过控制台绑定弹性 IP,可以避免大量网络配置冲突。

相关问答模块

问:为什么我改完 /etc/resolv.conf 后重启,DNS 又被重置了?

:现代 Linux 发行版(Ubuntu 18.04+、CentOS 8+)默认使用 systemd-resolved 管理 DNS。/etc/resolv.conf 是一个软链接,指向 /run/systemd/resolve/resolv.conf,重启后会被动态覆盖。正确做法:如果使用 NetworkManager,用 nmcli connection modify 设置 ipv4.dns;如果使用静态配置文件,则直接编辑网卡配置文件中的 DNS1 参数,也可以禁用 systemd-resolved,改为自定义 /etc/resolv.conf,但需要停止并屏蔽 systemd-resolved 服务。

问:Linux 配置静态 IP 后无法访问外网,但可以访问内网,怎么排查?

:这是典型的路由问题,内网可通说明网卡和 IP 配置正确,按以下顺序排查:

  1. 执行 ip route,确认存在 default via <网关> 路由,若不存在,手动添加默认网关。
  2. ping <网关> 测试网关连通性,若不通,检查网关地址是否与 IP 在同一网段,并确认网卡连接正常。
  3. 检查 iptables 和 firewalld:iptables -L -n,确保没有阻止 FORWARD 或 OUTPUT 链。
  4. 检查 /etc/resolv.conf 能否解析域名:nslookup baidu.com,若解析失败,则外网访问不成功只是因为 DNS 问题,而不是网络不通。

写在最后一刻的互动邀请

Linux 网络配置没有“万能模板”,每个环境都有其特殊性,如果你在配置过程中遇到任何奇怪的问题,欢迎在评论区描述你的 系统版本、网络架构(虚拟化/物理)、以及你执行的命令和错误提示,我会针对你的具体情况给出定制化排查路径,如果你正在使用酷番云的云服务器,也可以直接在控制台提工单,我们的运维团队 7×24 小时随时待命。网络稳定是业务生命线,希望你一次配通,永不出错。

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/788595.html

(0)
上一篇 2026年9月6日 12:31
下一篇 2026年9月6日 12:32

相关推荐

  • 安全应急响应促销活动能为企业提供哪些实际保障?

    提升企业韧性的高效策略在数字化时代,企业面临的安全威胁日益复杂,从数据泄露到系统瘫痪,安全事件的发生往往具有突发性和破坏性,为帮助企业构建更稳固的安全防线,安全应急响应促销应运而生,它不仅降低了企业采购专业服务的门槛,更通过高性价比的解决方案推动安全能力的全面提升,以下从核心价值、服务内容、实施优势及适用场景四……

    2025年11月22日
    02700
  • 安全服务如何安装?新手详细步骤指南来了!

    安全服务安装前的准备工作在开始安装安全服务之前,充分的准备工作是确保安装过程顺利且后续运行稳定的关键,需明确安全服务的具体需求,例如是部署防火墙、入侵检测系统(IDS)、端点安全软件还是统一威胁管理(UTM)解决方案,不同类型的安全服务对硬件配置、网络环境及兼容性要求差异较大,需根据实际场景选择合适的产品版本……

    2025年11月5日
    03560
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • Windows 10配置更新后,哪些新功能让我疑惑不已?

    在当今快速发展的科技时代,操作系统作为计算机的核心,其稳定性和性能对于用户体验至关重要,Windows 10作为微软公司推出的最新操作系统,其配置更新一直受到广大用户的关注,本文将详细介绍Windows 10的配置更新,帮助用户更好地了解和使用这一系统,系统更新概述Windows 10的系统更新主要包括安全补丁……

    2025年11月2日
    05390
  • 配置文件报错怎么解决?配置文件报错原因

    配置文件报错在服务器运维与Web开发的高频场景中,配置文件报错(Configuration Error)是导致服务中断、应用启动失败或性能瓶颈的首要原因,核心结论非常明确:绝大多数配置文件报错并非代码逻辑错误,而是由语法格式不规范、环境参数冲突、权限不足或依赖缺失引起的非功能性故障, 解决此类问题的关键不在于盲……

    2026年6月2日
    01493

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

评论列表(2条)

  • happy222boy的头像
    happy222boy 2026年9月6日 12:33

    这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是地址部分,给了我很多新的思路。感谢分享这么好的内容!

    • 木bot223的头像
      木bot223 2026年9月6日 12:33

      @happy222boy读了这篇文章,我深有感触。作者对地址的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!