资产清查是贯穿linux网络运维始终的基准动作,需覆盖基础资产、网络参数、运行状态三类字段,通过扫描锁定存活设备、命令组合拳采集单机信息,并动态维护清单实现“配置即代码”。

建立 Linux 网络运维知识体系,资产清查不是第一步,而是贯穿始终的基准动作。没清单,监控是盲目的,排障是碰运气,自动化更是无从谈起。真正有效的知识体系,必须从“摸得清、看得见、管得住”开始。
一、资产清单要包含哪些硬性字段
一份能支撑后续运维工作的清单,不能只记 IP 和主机名。必须覆盖三类信息:
- 基础资产:设备品牌型号、序列号、OS 版本(如 Rocky 9.4)、内核版本、hostname、开机时长、用途标签(如“生产数据库主库”“跳板机”)
- 网络参数:管理 IP、子网掩码、默认网关、DNS 配置、主用/备用网卡、VLAN ID、关键端口状态(如 eth0: UP,bond0: DOWN)
- 运行状态:CPU 平均负载(1/5/15)、内存可用率、磁盘根分区使用率、systemd 默认 target、关键服务运行状态(sshd、firewalld、chronyd)
二、无账号前提下快速锁定存活设备
刚接手新环境,往往没有登录权限。先用轻量级扫描确认“有哪些机器在线”,避免遗漏:
- nmap -sn -PR 192.168.10.0/24 —— 快速识别全网存活主机,不发探测包到端口,业务零干扰
- netdiscover -i ens192 -r 192.168.10.0/24 —— 抓取 ARP 表,精准识别交换机、防火墙、AP 等网络设备 MAC 地址
- arp-scan --interface=ens192 --local —— 替代方案,对某些禁 ping 环境更有效
扫描结果导出为 CSV,按 IP 排序,作为后续逐台登录采集的索引表。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
三、单机资产采集命令组合拳
登录每台主机后,不靠人工抄写,用一组可复用、带时间戳的命令快速提取核心信息:
- 身份与状态:hostnamectl、uptime、uname -r、cat /etc/os-release
- 网络配置:ip -br a、ip r、nmcli dev show、ss -lntp | head -10
- 服务与资源:systemctl is-system-running、free -h、df -hT /、lsblk -f
- 安全基线:firewall-cmd --state、sestatus、getenforce
建议封装成简易脚本,每次执行自动保存带日期的输出文件,例如 asset-$(hostname)-$(date +%F).log。
四、清单必须动态维护,不是一次性文档
资产会变:新机器上线、旧机器下线、IP 重配、服务迁移。静态清单三个月就失效。关键动作有:
- 把资产采集脚本纳入 cron,每周凌晨自动运行并推送至共享目录
- 所有变更操作(如扩容、升级、重装)必须触发清单更新,写入 Git 提交记录
- 将清单字段与监控系统(如 Prometheus node_exporter 标签)对齐,实现“配置即代码”
当一台服务器 CPU 突然飙升,你能在 10 秒内查到它归属哪个业务、运行什么关键服务、最近谁操作过——这才是资产清单真正的价值。










