服务器网络配置核心是规划、配置、验证、维护四环节持续过程,需明确角色(如内网主机或边缘节点),配置静态ip/子网掩码、默认网关、双dns、主机名,并依发行版选用nmcli、ip命令或配置文件方式,最后分层验证连通性与服务可达性并纳入运维闭环。

明确网络角色与基础参数
动手前先确认服务器在网络中的定位:是内网主机?网关?DNS服务器?还是对外提供Web服务的边缘节点?这决定你需要配置哪些参数:
-
IP地址与子网掩码:静态分配(如
192.168.10.5/24)或通过DHCP获取;生产环境推荐静态,避免地址漂移 - 默认网关:指向本地路由器或三层交换机,用于访问外部网络
-
DNS服务器地址:至少配两个(如
8.8.8.8和114.114.114.114),确保域名解析可靠 -
主机名与域名:用
hostnamectl set-hostname server01.example.com设置,同时更新/etc/hosts映射
选择合适配置方式并执行
Linux主流发行版(RHEL/CentOS 7+/Ubuntu 18.04+)支持多种配置路径,按场景选用:
宝塔面板11.3.0是一款针对Linux服务器设计的可视化管理工具,通过重构核心模块实现资源占用显著降低,尤其适合低配置服务器环境。它将复杂的命令行操作转化为直观的图形界面,帮助开发者快速完成网站部署、环境配置及日常运维工作,无需专业技术背景即可高效管理服务器。
-
图形界面(桌面环境):用
nm-connection-editor或系统设置里的“网络”模块,适合初学者快速调试 -
命令行工具:
-
nmcli(推荐):如nmcli connection modify "System ens33" ipv4.addresses 192.168.10.5/24 ipv4.gateway 192.168.10.1 ipv4.dns "8.8.8.8,114.114.114.114" ipv4.method manual && nmcli connection reload && nmcli connection down "System ens33" && nmcli connection up "System ens33" -
ip命令(临时生效):如ip addr add 192.168.10.5/24 dev ens33 && ip route add default via 192.168.10.1
-
-
配置文件(永久生效):编辑
/etc/sysconfig/network-scripts/ifcfg-ens33(RHEL系)或/etc/netplan/01-netcfg.yaml(Ubuntu 18.04+),修改后需重启网络服务或执行nmcli connection reload
验证连通性与服务可达性
配置完成后不能只看IP是否显示,要分层验证:
-
链路层:运行
ip link show ens33确认接口state UP且无NO-CARRIER -
网络层:用
ping -c 3 192.168.10.1测网关,再ping -c 3 8.8.8.8测外网,失败则查路由表(ip route show) -
应用层:用
nslookup google.com或dig www.baidu.com确认DNS可用;若跑Web服务,加curl -I http://localhost检查本地监听 -
端口与防火墙:用
ss -tlnp | grep ':22'确认SSH端口监听;检查firewalld或ufw是否放行必要端口(如80、443、53)
纳入日常运维闭环
配置不是终点,而是运维起点:
- 记录变更:把IP、网关、DNS、绑定的MAC地址记入配置文档,避免多人维护时冲突
-
监控关键指标:关注
ethtool ens33输出的速率、错误包数;用netstat -s看TCP重传率 -
定期检查:每月核对
ip addr与备案一致;检查/var/log/messages中是否有network或NetworkManager报错 -
备份配置:导出
nmcli connection show --active结果,保存/etc/sysconfig/network-scripts/或/etc/netplan/全目录










