手把手教你配置Ubuntu/CentOS网络:从IP、子网掩码到DNS的完整实操指南

龙之吻(水货)

Linux网络配置实战:从静态IP到DNS优化的全流程指南

刚接手一台全新的Linux服务器时,网络配置往往是第一个需要跨越的门槛。不同于图形化操作系统的点击即用,Linux要求我们通过配置文件或命令行工具来精确控制每一个网络参数。这种看似复杂的方式,实际上赋予了管理员对网络行为的绝对掌控力。本文将带你深入Ubuntu和CentOS两大主流Linux发行版的网络配置细节,从基础概念到实战技巧,手把手教你搭建稳定高效的服务器网络环境。

1. 网络基础概念快速回顾

在开始实际操作前,我们需要确保对一些核心网络概念有清晰的理解。这些概念是后续配置工作的理论基础,也是排查网络故障时的关键依据。

IP地址是设备在网络中的唯一标识,由32位二进制数表示(IPv4)。一个常见的误解是认为IP地址只是随机分配的数字组合,实际上它的结构非常严谨:

  • 网络部分:标识设备所属的网络
  • 主机部分:标识网络中的特定设备

例如,在IP地址192.168.1.100中,如果子网掩码是255.255.255.0,那么:

  • 网络部分是192.168.1
  • 主机部分是100

注意:同一个物理网络中的设备,其IP地址的网络部分必须相同,而主机部分必须唯一。

子网掩码(Netmask)决定了IP地址中哪部分属于网络,哪部分属于主机。它通过二进制"与"运算来划分网络边界。现代网络配置中还经常使用CIDR表示法,如192.168.1.0/24等同于255.255.255.0。

网关(Gateway)是连接不同网络的"门户"。当设备需要与外部网络通信时,数据包会先发送到网关,再由网关决定如何路由。配置网关时最常见的错误是将其设置为与设备IP不在同一子网的地址。

DNS服务器负责将人类易记的域名(如google.com)转换为机器可读的IP地址。合理的DNS配置能显著提升网络访问体验。国内常用的公共DNS包括:

  • 114.114.114.114
  • 223.5.5.5(阿里云DNS)
  • 119.29.29.29(腾讯云DNS)

2. Ubuntu网络配置实战(22.04 LTS)

Ubuntu从17.10版本开始采用Netplan作为默认的网络配置工具,它使用YAML格式的配置文件,比传统的ifconfig方式更加简洁和强大。

2.1 定位网络配置文件

Netplan的配置文件位于/etc/netplan/目录下,通常命名为:

  • 01-netcfg.yaml
  • 50-cloud-init.yaml
  • 或其他以.yaml结尾的文件

使用以下命令查看现有配置:

bash复制ls /etc/netplan/

2.2 配置静态IP地址

编辑Netplan配置文件(需要使用sudo权限):

bash复制sudo nano /etc/netplan/01-netcfg.yaml

典型的静态IP配置示例如下:

yaml复制network:
  version: 2
  renderer: networkd
  ethernets:
    ens33:  # 网卡名称,可通过ip a命令查看
      dhcp4: no
      addresses: [192.168.1.100/24]
      gateway4: 192.168.1.1
      nameservers:
        addresses: [114.114.114.114, 8.8.8.8]

关键参数说明:

  • dhcp4: no 禁用DHCP自动获取IP
  • addresses 设置静态IP和CIDR格式的子网掩码
  • gateway4 指定IPv4默认网关
  • nameservers 配置DNS服务器

2.3 应用配置并验证

保存文件后,应用配置:

bash复制sudo netplan apply

验证配置是否生效:

bash复制ip a  # 查看IP地址配置
ping -c 4 google.com  # 测试网络连通性和DNS解析

如果遇到问题,可以使用netplan --debug apply命令获取更详细的调试信息。

3. CentOS网络配置实战(7/8版本)

CentOS的网络配置方式与Ubuntu有所不同,特别是CentOS 7和8之间存在一些差异。我们主要介绍通过NetworkManager的文本界面工具nmtui进行配置。

3.1 使用nmtui配置工具

nmtui(NetworkManager Text User Interface)是CentOS提供的文本界面网络配置工具,比直接编辑配置文件更友好:

  1. 启动nmtui:
bash复制sudo nmtui
  1. 选择"Edit a connection",然后选择要配置的网络接口

  2. 配置静态IP参数:

    • IPv4 CONFIGURATION: Manual
    • Addresses: 192.168.1.100/24
    • Gateway: 192.168.1.1
    • DNS servers: 114.114.114.114,8.8.8.8
  3. 保存并退出

3.2 手动编辑配置文件(CentOS 7)

对于CentOS 7,也可以直接编辑网络配置文件,位于:

code复制/etc/sysconfig/network-scripts/ifcfg-ens33

典型配置内容:

code复制TYPE=Ethernet
BOOTPROTO=none  # 静态IP
DEFROUTE=yes
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.1.100
PREFIX=24
GATEWAY=192.168.1.1
DNS1=114.114.114.114
DNS2=8.8.8.8

重启网络服务使配置生效:

bash复制sudo systemctl restart network

3.3 验证网络配置

在CentOS上验证网络配置的命令与Ubuntu类似:

bash复制ip addr show  # 查看IP配置
route -n  # 查看路由表和网关配置
nslookup google.com  # 测试DNS解析

4. 常见问题排查与优化技巧

即使按照指南正确配置,网络问题仍可能发生。本节介绍一些常见问题的排查方法和优化技巧。

4.1 网络连通性诊断

当网络出现问题时,可以按照以下步骤排查:

  1. 检查物理连接

    bash复制ethtool ens33 | grep "Link detected"
    

    应显示"Link detected: yes"

  2. 测试本地网络

    bash复制ping 192.168.1.1  # 测试网关是否可达
    
  3. 测试外部网络

    bash复制ping 8.8.8.8  # 测试互联网连接
    
  4. 测试DNS解析

    bash复制dig google.com  # 详细DNS查询信息
    

4.2 典型错误与解决方案

错误现象 可能原因 解决方案
无法ping通网关 IP与网关不在同一子网 检查IP和子网掩码配置
能ping通IP但无法解析域名 DNS配置错误 检查/etc/resolv.conf文件
网络时断时续 IP地址冲突 更换IP或检查DHCP服务器
服务重启后配置丢失 配置文件未保存或位置错误 确认配置保存在正确位置

4.3 网络性能优化

对于生产环境服务器,可以考虑以下优化措施:

  1. 调整MTU值

    bash复制sudo ip link set dev ens33 mtu 1500
    
  2. 启用TCP窗口缩放

    bash复制sudo sysctl -w net.ipv4.tcp_window_scaling=1
    
  3. 优化DNS解析
    编辑/etc/resolv.conf,添加:

    code复制options rotate timeout:1 attempts:2
    
  4. 禁用IPv6(如不需要)
    /etc/sysctl.conf中添加:

    code复制net.ipv6.conf.all.disable_ipv6 = 1
    net.ipv6.conf.default.disable_ipv6 = 1
    

5. 高级网络配置技巧

掌握了基础配置后,可以尝试一些更高级的网络配置来满足特定需求。

5.1 多网卡绑定(Bonding)

对于需要高可用性或更高带宽的服务器,可以将多个物理网卡绑定为一个逻辑接口。CentOS和Ubuntu都支持多种绑定模式:

  1. 创建绑定接口配置文件(Ubuntu示例):
yaml复制network:
  version: 2
  bonds:
    bond0:
      interfaces: [ens33, ens34]
      parameters:
        mode: 802.3ad  # LACP模式
        mii-monitor-interval: 100
  1. 常见绑定模式对比
模式 名称 特点
0 balance-rr 轮询,提供负载均衡
1 active-backup 主备,提供冗余
4 802.3ad LACP,需要交换机支持

5.2 VLAN配置

在需要网络隔离的环境中,VLAN是常见解决方案。Ubuntu配置示例:

yaml复制network:
  version: 2
  vlans:
    vlan100:
      id: 100
      link: ens33
      addresses: [192.168.100.10/24]

5.3 网络调试工具集

Linux提供了丰富的网络调试工具,掌握它们能极大提升排障效率:

  • tcpdump:抓包分析

    bash复制sudo tcpdump -i ens33 -n port 80
    
  • ss:替代netstat的现代工具

    bash复制ss -tulnp  # 查看监听端口
    
  • mtr:结合ping和traceroute

    bash复制mtr google.com
    
  • nc:网络瑞士军刀

    bash复制nc -zv 192.168.1.1 22  # 测试端口连通性
    

在阿里云ECS上配置CentOS 7网络时,发现即使正确配置了静态IP,重启后仍然会恢复为DHCP。原因是cloud-init服务会覆盖手动配置,需要修改/etc/cloud/cloud.cfg文件中的相关设置

内容推荐

别再死记硬背Java的static了!从单例模式到工具类,5个实战场景帮你彻底搞懂
本文通过5个实战场景深入解析Java中`static`关键字的实际应用,包括单例模式、常量定义、工具类封装、静态代码块和静态内部类。帮助开发者摆脱死记硬背,真正掌握`static`在项目开发中的灵活运用,提升代码质量和效率。
微信小程序权限管理实战:从用户拒绝到优雅引导的完整策略
本文详细解析微信小程序权限管理的实战策略,涵盖用户拒绝授权后的优雅引导方案。通过wx.getSetting和wx.authorize的深度应用,解决摄像头权限、位置权限等核心痛点,提升用户体验与转化率。特别针对中老年用户设计三步引导法,结合代码示例展示完整权限管理流程。
从黑盒到白盒:用SHAP可视化拆解随机森林回归的预测逻辑
本文深入探讨了如何利用SHAP值可视化工具拆解随机森林回归模型的黑箱预测逻辑。通过电商销量预测和房价预测等实际案例,详细展示了SHAP值的计算原理、可视化方法及业务解读技巧,帮助数据科学家向非技术人员清晰解释模型决策过程。文章还提供了计算性能优化和常见问题排查的实用建议,是提升模型可解释性的实战指南。
别再让同事乱改IP了!手把手教你用华为交换机IPSG功能锁定终端IP(附配置命令)
本文详细介绍了华为交换机IPSG功能的应用,通过IP-MAC-端口的三元组绑定,有效防止员工私自修改IP地址导致的网络冲突。文章从原理到配置手把手教学,包括静态绑定和动态学习的混合部署策略,帮助企业网络管理员彻底解决IP地址混乱问题,提升网络安全性和运维效率。
RK3588平台驱动调试篇 [ GPIO实战 ] - 从DTS配置到用户空间控制
本文详细介绍了在RK3588平台上进行GPIO驱动调试的全流程,从DTS配置到用户空间控制。内容涵盖GPIO基础概念、设备树配置详解、内核驱动开发实战以及用户空间控制方案,特别针对RK3588芯片特性提供了调试技巧与避坑指南,帮助开发者高效完成GPIO操作控制。
用Python+OpenCV+YOLO写个游戏‘外挂’:自动砍树采矿的脚本保姆级教程
本文详细介绍了如何使用Python、OpenCV和YOLO构建一个智能游戏采集助手,实现自动砍树采矿的功能。通过目标检测、PID控制和多线程任务调度等技术,该脚本能高效识别游戏中的资源并自动操作,大幅提升游戏效率。教程涵盖环境配置、模型训练、实时检测和性能优化等关键步骤,适合对AI和自动化技术感兴趣的开发者。
IJCAI 2024 投稿全攻略:从论文准备到提交的实战指南
本文详细解析了IJCAI 2024投稿的全流程,包括两阶段审稿机制、论文准备策略、格式要求及重投技巧。特别强调了选题创新性、7页正文的结构优化和新增的LLM使用声明等关键点,为人工智能领域研究者提供实用投稿指南。
从模型训练到板端部署:CanMV K230的kmodel转换实战解析
本文详细解析了从TensorFlow模型训练到CanMV K230开发板部署的全流程,重点介绍了kmodel转换的关键步骤和实战技巧。通过ONNX中间格式转换、维度修正、nncase量化工具使用以及MicroPython板端部署等环节,帮助开发者高效实现AI模型在边缘计算设备上的落地应用。
从零到一:基于STM32 HAL库的MCP4725 DAC驱动实战
本文详细介绍了基于STM32 HAL库的MCP4725 DAC驱动实战,涵盖硬件连接、CubeMX配置、HAL库驱动实现及常见问题排查。通过I2C接口实现精准电压输出,适用于嵌入式系统开发,提供实用代码示例和调试技巧,帮助开发者快速掌握MCP4725的应用。
【VSCode+SSH】告别重复输入:配置SSH密钥实现VSCode远程服务器免密登录全攻略
本文详细介绍了如何通过配置SSH密钥实现VSCode远程服务器的免密登录,解决重复输入密码的烦恼。从密钥生成、上传到VSCode配置,全程手把手指导,并提供了常见问题排查和高级安全建议,帮助开发者提升工作效率和安全性。
【Linux系统运维】进程与网络状态全链路监控实战:从静态快照到动态追踪(ps, top, systemctl, ss, netstat)
本文详细介绍了Linux系统运维中进程与网络状态的全链路监控实战技巧,涵盖ps、top、systemctl、ss和netstat等核心命令的使用方法。通过静态快照与动态追踪相结合的方式,帮助运维人员快速定位系统性能瓶颈,提升服务器管理效率。文章还分享了实战案例和自动化监控方案,适用于各类Linux服务器运维场景。
用逻辑分析仪验证STM32的DMA+PWM波形:以WS2812驱动为例的实战调试
本文详细介绍了如何使用逻辑分析仪验证STM32的DMA+PWM波形,以WS2812驱动为例进行实战调试。通过硬件信号层的波形抓取和时序分析,帮助开发者解决WS2812显示异常的疑难问题,特别适合代码正确但灯珠显示异常的情况。文章涵盖了调试环境搭建、PWM参数计算、逻辑分析仪配置技巧及典型波形问题诊断,为STM32F4开发者提供了实用的硬件级调试方法。
安川MP3300做TCP服务端?C#上位机连接与数据解析实战(含16进制/ASCII处理)
本文详细介绍了安川MP3300控制器作为TCP服务端的配置方法,以及如何使用C#上位机实现稳定连接与混合数据流(16进制/ASCII)的智能解析。内容涵盖网络参数设置、工业级连接策略、多格式数据识别算法等关键技术点,为工业自动化系统集成提供实用解决方案。
ARM TrustZone实战:手把手教你用SMC指令在Android支付场景切换Secure模式
本文深入解析ARM TrustZone技术在Android支付场景中的应用,详细介绍了如何通过SMC指令和SCR_EL3寄存器实现Secure与Non-secure模式的安全切换。文章涵盖硬件架构、SMC指令工作原理及实战中的安全加固策略,为开发者提供硬件级安全保护的实现指南。
告别HttpCanary和Charles:一站式用Burp搞定App加密抓包与SSL Pinning绕过
本文详细介绍了如何利用Burp Suite整合Frida和Objection,实现移动应用加密抓包与SSL Pinning绕过的一体化解决方案。通过环境配置、工具链协同、加密流量解析和SSL Pinning绕过技术,帮助安全测试人员提升效率,告别传统多工具切换的繁琐流程。
Vivado综合时,你的BRAM为啥总被偷偷换成LUTRAM?一个复位信号引发的‘血案’
本文深入分析了Vivado综合过程中BRAM被意外替换为LUTRAM的常见原因,特别是复位信号对BRAM推断的影响。通过对比BRAM与LUTRAM的特性差异,提供了一套完整的诊断与修复方案,包括代码规范、综合条件清单和实战案例,帮助FPGA开发者避免这一常见陷阱。
【IR】Vision-Language Tracking:从代理令牌到统一表征的演进之路
本文深入探讨了Vision-Language Tracking技术的演进历程,从早期的视觉跟踪到代理令牌技术,再到统一表征学习的突破。重点分析了TransVLT框架和ModaMixer架构的创新设计,以及在实际应用中的性能表现和挑战。文章还提供了开发者实战指南,包括快速入门方案和调参经验,并展望了结合扩散模型和大语言模型的未来发展方向。
Redis哨兵模式选举算法深度解析:Raft与Paxos的实战抉择
本文深度解析Redis哨兵模式中的选举算法,对比Raft与Paxos在实战中的表现与抉择。通过实际案例和性能数据,探讨如何在高可用架构中预防脑裂、提升选举效率并保障数据一致性,为分布式系统设计提供实用建议。
保姆级教程:用CANoe CAPL脚本一步步实现UDS Bootloader刷写(附源码下载)
本文提供了一份详细的CANoe CAPL脚本教程,指导汽车电子工程师如何实现UDS Bootloader自动化刷写。从工程环境搭建到核心服务模块化实现,再到异常处理与鲁棒性设计,全面覆盖了刷写流程中的关键步骤和优化策略,并附有可直接使用的源码下载。
从思科转战Juniper SRX防火墙?这份命令对照表帮你快速上手
本文为思科工程师提供了Juniper SRX防火墙的快速上手指南,详细对比了两者在操作模式、常用命令、配置理念和防火墙功能上的差异。通过实用的命令对照表和排错技巧,帮助工程师快速适应Juniper SRX的配置方式,提升工作效率。
已经到底了哦
精选内容
热门内容
最新内容
5G手机为啥更省电?深入RRC_INACTIVE状态,聊聊协议设计中的‘待机’艺术
本文深入解析5G手机如何通过RRC_INACTIVE状态实现更优续航表现。这种创新协议状态在RRC_CONNECTED和RRC_IDLE之间取得平衡,保留快速响应能力的同时大幅降低能耗。文章详细探讨了其信令流程优化、智能状态转换策略及实际应用效果,揭示5G续航提升的技术奥秘。
从RTL到GDSII:拆解DC综合在数字IC全流程中的真实角色与三大阶段(附避坑指南)
本文深入解析Design Compiler(DC)在数字IC设计流程中的关键作用,详细拆解其三大核心阶段:转换、映射与优化,并分享SDC约束设置与前后端协同的实战经验。特别针对28nm以下工艺节点,提供物理感知综合策略与常见避坑指南,助力工程师实现时序、面积与功耗的最佳平衡。
poi-tl实战:5分钟搞定Java生成复杂Word合同(含动态表格和公司logo)
本文详细介绍了如何使用poi-tl在Java中快速生成包含动态表格和公司logo的复杂Word合同。通过模板设计、数据绑定和渲染策略配置,实现高效自动化文档生成,提升企业级开发效率。特别适合处理批量合同、个性化通知书等场景。
给甲方看方案不用愁!手把手教你用SketchUp+Enscape导出独立可执行文件(EXE/Web版)
本文详细介绍了如何利用SketchUp和Enscape将设计成果导出为独立可执行文件(EXE/Web版),解决与甲方沟通时的软件兼容性问题。通过实时渲染技术,设计师可以创建无需安装任何软件的交互式展示文件,提升专业展示效果和沟通效率。文章包含模型优化、渲染设置、导出流程及交付优化等实用技巧。
车载通讯协议安全剖析:从CAN到SOME/IP-TP,如何抵御DoS/DDoS攻击?
本文深入剖析车载通讯协议(如CAN、SOME/IP-TP)的安全漏洞,揭示其面临的DoS/DDoS攻击风险。通过实际案例分析,探讨了从硬件防火墙到协议增强的多层次防御手段,为构建车载网络安全防护体系提供实用解决方案。
QtCreator界面设计实战:深入解析Layout的layoutStretch属性与控件尺寸协同策略
本文深入解析QtCreator中Layout的layoutStretch属性与控件尺寸协同策略,帮助开发者掌握界面伸缩的核心技术。通过实战案例展示如何设置layoutStretch属性,解决嵌套布局和动态调整等常见问题,提升UI设计的灵活性和用户体验。
WebGL矩阵变换:从数学公式到图形操控的实践指南
本文深入解析WebGL中矩阵变换的核心原理与实践技巧,从数学公式推导到图形操控的完整实现。通过旋转、平移等基础变换的矩阵构造,结合WebGL着色器编程实战,揭示矩阵在3D图形渲染中的高效性与统一性优势。特别包含矩阵组合顺序、性能优化等进阶技巧,帮助开发者掌握图形编程的矩阵思维。
Unlocking Volta's Power: A Deep Dive into CUTLASS's Native Tensor Core GEMM Implementation
本文深入探讨了CUTLASS如何利用NVIDIA Volta架构的Tensor Core实现高效的GEMM运算。通过分析内存搬运策略、warp级数据复用和共享内存优化等关键技术,揭示了Tensor Core在矩阵乘法中的8-10倍性能提升秘诀,为开发者提供了实用的CUDA编程指南和性能调优经验。
Qlib实战:如何为A股T+1交易定制你的机器学习标签(Label)?
本文详细介绍了如何在Qlib框架下为A股T+1交易定制机器学习标签(Label),涵盖从基础收益率计算到高级分类标签设计的全过程。通过具体代码示例和策略分析,帮助量化投资者掌握数据标注技巧,优化交易模型表现,特别适合从入门到精通的量化研究者。
gPTP 实战解析:从协议原理到车载TSN网络精准同步
本文深入解析gPTP协议在车载TSN网络中的精准同步应用,对比gPTP与标准PTP的关键差异,探讨AUTOSAR架构下的实现要点。通过硬件时间戳、P2P延时测量等技术,gPTP在ADAS传感器融合等场景中实现亚微秒级同步,提升车载以太网的可靠性和兼容性。