ip link 是 linux 中用于链路层网络接口管理的标准命令,可查看状态、启停接口(如 sudo ip link set ens33 up/down)、修改 mtu 与 mac 地址,并支持创建 vlan/bridge 虚拟接口;相比 ifconfig,它更现代、功能完整且被主流发行版默认支持。

在 Linux 系统中关闭或启用指定的物理网络接口,本质是操作内核中的网络设备状态,不涉及 IP 地址配置或路由变更,属于链路层控制。推荐优先使用 ip link 命令,它更现代、功能完整且被所有主流发行版默认支持;ifconfig 仅建议用于较老系统(如 CentOS 6 或某些嵌入式环境),且需额外安装 net-tools。
用 ip link 控制接口启停(推荐)
这是当前标准做法,语法清晰、语义明确,适用于所有较新系统(Ubuntu 18.04+、CentOS/RHEL 7+、Debian 10+ 等)。
- 启用接口(例如 ens33):sudo ip link set ens33 up
- 关闭接口(例如 ens33):sudo ip link set ens33 down
- 执行后可用 ip link show ens33 查看状态,输出中含 state UP 表示已启用,state DOWN 表示已关闭
用 ifconfig 控制接口启停(兼容旧系统)
ifconfig 属于 net-tools 工具集,在部分新系统中可能未预装。若提示 command not found,可运行 sudo apt install net-tools(Debian/Ubuntu)或 sudo yum install net-tools(RHEL/CentOS)安装。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- 启用接口:sudo ifconfig ens33 up
- 关闭接口:sudo ifconfig ens33 down
- 注意:该命令不会修改 /etc/network/interfaces 或 NetworkManager 配置,属临时操作,重启后恢复原状
用 ifup/ifdown 控制接口(依赖网络服务配置)
这类命令由 ifupdown(Debian/Ubuntu)或 network-scripts(RHEL/CentOS)提供,实际行为取决于对应网卡的配置文件(如 /etc/network/interfaces 或 /etc/sysconfig/network-scripts/ifcfg-ens33)。仅当系统使用传统网络服务管理时才有效。
- 启用:sudo ifup ens33
- 关闭:sudo ifdown ens33
- 风险提示:若手动用 ip 或 ifconfig 修改过接口状态或地址,ifdown 可能因配置校验失败而拒绝执行(例如提示 “interface not configured”)
操作前后的关键确认步骤
无论用哪种方式,建议按顺序验证,避免误操作导致失联(尤其远程操作时):
- 先查接口名:ip -br link show | grep -E "UP|DOWN"(快速列出所有接口及当前状态)
- 再确认目标接口是否存在且为物理口(排除 lo、docker0、veth* 等虚拟接口):ethtool ens33 2>/dev/null | grep "Settings for"
- 操作后立即检查:ip link show ens33 | grep "state ",确保输出符合预期
- 如通过 SSH 远程操作,建议在关闭前保留一个备用接口(如另一张网卡或管理口),或启用超时自动回滚机制










