先在云服务商控制台完成安全组和弹性IP配置,再通过SSH登录系统核对网卡、IP、网关、DNS四项参数,最后用ping和traceroute验证外网连通性,新手照这个顺序操作,十分钟内就能让服务器正常上网。
服务器怎么联网?先搞清楚三个阶段
服务器联网不是“插根网线就完事”这么简单,尤其对新手来说,最容易晕的是不知道当前配置该在哪一步完成。
购买时的一次性配置
无论你买的是简米云、酷番云还是华为云的机器,下单页面里就有网络相关选项,带宽计费模式、公网IP、安全组规则,这些下单时就要选明白,新手常犯的错误是把带宽选成“按使用流量”,结果月底账单吓一跳。新手选“按固定带宽”更稳妥,费用可控,1M到5M够跑个人博客或小型企业站。
首次登录前的网络初始化
机器开通后,你需要通过控制台的“远程连接”或本地的SSH客户端登录,这里有个关键动作:检查实例的防火墙规则是否放行了22端口(Linux)或3389端口(Windows),业内专家指出,几十万台的服务器被扫描攻击,绝大多数是因为安全组规则设置过于宽松。
日常运维中的网络调整
服务器跑起来后,改IP、加网卡、调整路由表、排查丢包,这些都属于运维期的网络配置,新手不必一开始就掌握全部,先把基础的联网配置跑通即可。
云服务器网络配置步骤:从登录到通网的完整流程
下面是一套经过验证的实操流程,适配主流的CentOS、Ubuntu、Debian系统,Windows Server操作逻辑类似但界面不同。
第一步:登录服务器管理控制台
浏览器打开云厂商官网,进入控制台,找到“云服务器ECS”或“轻量应用服务器”入口,点击实例ID进入详情页,在“网络和安全组”标签页里,能看到当前VPC、子网、安全组、弹性IP等信息。

这一步的目的是确认云平台层面的网络状态,比如安全组是否放行了必要的端口。
第二步:检查系统内的网卡和IP状态
登录系统后,先看网卡是否启动、有没有拿到IP,Linux执行:
ip addr或ifconfig:查看网卡状态和IP地址ip route:查看默认路由cat /etc/resolv.conf:查看DNS配置
如果发现网卡没有IP,说明没启用DHCP或者配置文件有问题,Ubuntu 22.04默认用Netplan,CentOS 7/8用NetworkManager,配置文件的路径和写法不一样,别搞混。
第三步:配置静态IP、网关和DNS
多数云厂商的VPC网络默认开启DHCP,系统会自动获取IP,但如果你自己搭建物理服务器或折腾虚拟化环境,就需要手动配置静态IP,以Ubuntu的Netplan为例:
network:
version: 2
ethernets:
eth0:
dhcp4: no
addresses: [192.168.1.100/24]
routes:
- to: default
via: 192.168.1.1
nameservers:
addresses: [223.5.5.5, 119.29.29.29]
保存后执行 sudo netplan apply 生效。DNS是新手最容易忽略的项,就算IP和网关都对了,DNS填错照样打不开网页,建议主用国内公共DNS,阿里223.5.5.5或腾讯119.29.29.29都行。
第四步:防火墙和端口放行
系统内部的防火墙和云平台的安全组是两套独立机制,两个都要放行端口,很多人只改了一个,结果服务死活不通,Linux系统防火墙操作:
sudo systemctl status firewalld
:查看firewalld状态
sudo firewall-cmd --list-ports:查看放行端口sudo firewall-cmd --permanent --add-port=80/tcp && sudo firewall-cmd --reload:放行80端口
同时回到控制台,确认安全组里也加了一条入方向“允许TCP 80端口”的规则。两边都放行后,Web服务对外才算真正可见。
| 配置项 | 推荐值 | 说明 |
|---|---|---|
| DNS主 | 5.5.5 | 阿里DNS,延迟低 |
| DNS备 | 29.29.29 | 腾讯DNS,防劫持 |
| SSH端口 | 非22端口 | 减少被暴力破解风险 |
| 安全组入方向 | 仅放行必要端口 | 遵循最小权限原则 |
服务器IP地址怎么设置?静态与动态的取舍
关于IP的设置,新手很容易被绕晕,这里把场景拆开说清楚。
内网IP和公网IP的区别
云服务器通常有两类IP:公网IP用于对外提供服务,内网IP用于VPC内部通信。两者是独立配置的,内网IP由云平台DHCP分配,一般不用动;公网IP有两种形态直接绑定在实例上,或者通过NAT方式映射,无论哪种,你只需要在系统里配好内网网卡就行,公网流量云平台会帮你转发。
什么时候配静态IP,什么时候用DHCP
多数云环境用DHCP就够了,重启后IP不会变,因为云平台做了MAC和IP的绑定。但物理服务器和自建机房是另一回事,如果不用静态IP,路由器重启后IP可能被重新分配,服务就断了,数据中心场景下,静态IP几乎是硬性要求,尤其是需要做端口映射的机房托管业务,如果你用的是物理服务器租用,务必跟服务商确认是否提供独立静态IP。

多网卡场景的配置陷阱
有些高配服务器带两张网卡,比如管理网和业务网分离,新手容易犯的错是两张网卡都配了默认网关,导致路由冲突,数据包走了错误的出口,正确做法是只在主网卡设置默认路由,辅网卡只配置子网路由。
服务器联网慢或者不通?从三个方面排查
新手最怕遇到“网不通”的问题,其实排查路径是固定的,按顺序过一遍就能定位。
硬件层的物理链路排查
自建服务器先看网口指示灯是否正常闪烁,云服务器则看控制台“监控”页的流量图。内网丢包怎么办?先在系统里ping内网网关,如果丢包说明链路质量差,需要提工单给云厂商排查。
系统层的路由和DNS排查
- 能ping通IP但ping不通域名:多半是DNS问题
- 能ping通网关但ping不通公网IP:检查默认路由是否丢失
- 所有ping都不通:先查防火墙和网卡状态
安全组和防火墙拦截排查
很多“网不通”其实是安全组没放行,你可以用控制台的“安全组连通性检测”或直接在另一个终端尝试telnet目标端口。端口不通先查安全组,再查系统防火墙,这个顺序不要反大多数情况都是安全组拦的。
服务器联网配置常见问题解答
服务器联网怎么测试是否成功?
执行 ping -c 4 223.5.5.5 测网络连通性,再执行 curl -I https://www.baidu.com 测试DNS解析和HTTP请求,两条命令都成功,说明服务器联网正常,如果ping通但curl失败,优先检查DNS和路由表。