前面11天,我们掌握了命令、权限、用户、日志、定时任务、软件安装、服务管理。
今天 Day12 我们打通Linux网络底层!
所有服务器操作、远程连接、跳板机、免密登录、服务器互通、固定IP
全部基于今天的内容。
不会网络,就不算会运维!
零基础带你搞定:网卡配置、IP修改、DNS设置、SSH原理、免密登录、故障排查。
一、今日学习目标
✅ 看懂Linux网卡、IP、网关、DNS网络结构
✅ 掌握临时/永久修改服务器IP地址
✅ 理解SSH远程连接原理
✅ 实现SSH免密登录(企业运维标配)
✅ 排查远程连接失败、端口不通、掉线问题
二、查看服务器网络信息(必学命令)
1、查看网卡与IP地址
bash
ip addr
核心识别:
- lo:本地回环网卡 127.0.0.1
- eth0 / ens33:真实外网/内网网卡
2、查看网关路由
bash
ip route
记住:default via 后面的IP就是服务器网关
3、测试网络连通性
bash
ping www.baidu.com
三、手动配置IP、网关、DNS
1、临时修改IP(重启失效)
适合临时调试网络
bash
ip addr add 192.168.1.100/24 dev ens33
2、永久网卡配置(企业核心)
Ubuntu 修改网卡配置文件:
/etc/netplan/00-installer-config.yaml
CentOS 修改网卡配置文件:
/etc/sysconfig/network-scripts/ifcfg-eth0
3、常用DNS服务器
plaintext
阿里云DNS:223.5.5.5
腾讯DNS:119.29.29.29
公共DNS:8.8.8.8
4、重启网络服务
bash
# Ubuntu
netplan apply
# CentOS
systemctl restart network
四、SSH远程连接原理
SSH 是 Linux 安全远程协议,默认端口 22
替代了老旧、不安全的Telnet明文传输。
两大核心优势:
1. 全程加密,防抓包、防窃听
2. 支持密码登录 + 密钥免密登录
五、SSH基础操作
1、远程连接服务器
bash
ssh 用户名@IP
# 示例
ssh root@192.168.1.100
2、指定端口连接(企业修改22端口必备)
bash
ssh -p 2222 root@192.168.1.100
3、退出服务器
bash
exit
六、企业最重要技能:SSH免密登录
运维每天必用!批量部署、自动化、跳板机全部依赖免密。
1、本机生成密钥(一路回车)
bash
ssh-keygen
2、将公钥发送到目标服务器
bash
ssh-copy-id 用户名@服务器IP
3、实现效果
以后连接服务器无需输入密码,直接登录!
免密原理通俗解释
- 本机:生成 私钥(钥匙)+公钥(锁)
- 服务器:存放你的公钥
- 钥匙对得上 → 自动登录
七、文件上传与下载(scp命令)
不用FTP、不用软件,Linux原生传输文件!
1、本地上传文件到服务器
bash
scp 本地文件 用户名@IP:/服务器路径
scp test.txt root@192.168.1.100:/home
2、服务器文件下载到本地
bash
scp root@192.168.1.100:/home/test.txt ./
八、常见网络故障排查(工作高频)
1. ping不通外网 → 检查DNS、网关配置
2. 能pingIP不能ping域名 → DNS故障
3. SSH连接超时 → 防火墙、端口不通
4. 密码正确登录失败 → 检查ssh配置、是否禁止root登录
九、今日实操作业(必敲)
bash
# 1. 查看网卡IP
ip addr
# 2. 查看网关
ip route
# 3. 测试网络
ping www.baidu.com
# 4. 生成密钥
ssh-keygen
# 5. 免密发送公钥
ssh-copy-id root@本机IP
# 6. 测试免密登录
ssh root@本机IP
十、今日总结
1. ip addr 查看网卡IP,ip route 查看网关
2. 服务器网络三要素:IP、网关、DNS
3. SSH默认22端口,加密安全远程连接
4. ssh-keygen + ssh-copy-id 实现企业免密登录
5. scp 实现跨服务器文件传输
6. 掌握网络排查能力,解决90%服务器连接问题
✅ 至此,你已经完全具备专业Linux运维上岗基础能力!
一起学习,一起成长,加关注不迷路