拿到一台新服务器,无论是云主机还是物理机,登录后的第一件事往往不是装软件,而是先搞清楚这台机器在网络里的身份。公网IP是外部访问你服务的门牌号,内网IP则是机房内部机器互相通信的暗号。两者一旦弄反,远程登录可能直接失联,安全组规则也会失效。本文提供几套实操性强的查询方法,帮你快速摸清网络配置。
公网IP是服务器对外提供服务的凭证。操作系统自带的网络工具就够用,不需要额外安装第三方程序,几秒钟就能看到结果。
举个例子,运维人员通过跳板机登录云端实例,先执行一句curl myip.ipip.net确认弹性公网地址,再去配置安全组白名单,就能避免因IP填错导致的服务不可访问。
命令行给的是光秃秃的数字,想知道这个IP属于哪个城市、哪家运营商,甚至预估一下延迟高低,网页端的可视化查询更直观。
内网地址用于局域网内部机器互访,搞清楚本机配置才能判断连通性问题到底出在哪一层。内网IP通常落在固定的三个私有网段内:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
查看本机内网配置的方法:Linux下执行ip addr或ifconfig,Windows下执行ipconfig,查看以太网适配器或无线网卡的IPv4地址字段即可。
很多服务器故障的根源在于混淆了公网和内网的角色。公网IP面对的是互联网,是用户访问的入口;内网IP只在内网环境中有效。结合实际情况,有两类常见场景需要特别留意。
云厂商普遍给每台云主机分配一个VPC内部地址,公网IP往往通过NAT网关或弹性公网IP映射到内网网卡上。因此你在系统里用ifconfig看到的几乎永远是内网地址,这属于正常现象,不代表没有公网能力。登录控制台的实例详情页面,才能看到绑定的公网地址。
如果只希望内网访问,服务监听127.0.0.1或内网IP均可;若要对外开放,监听0.0.0.0或具体公网IP才有效。判断标准很简单:先确认业务形态,再核对防火墙和安全组是否放行了对应的源IP与端口。
避坑提示:切勿在安全组中直接放行0.0.0.0/0的22或3389端口。建议仅放行你的办公网络出口IP,并配合密钥登录,能大幅降低被暴力破解的风险。
以云控制台为准。命令行返回的是出口设备的公网地址,若服务器经过多层NAT,这个地址可能来自上层网关。控制台展示的是云厂商分配给实例的公网IP,是配置安全组和域名解析的最终依据。
不一定。多数云服务器默认使用NAT方式映射公网,系统内网卡不直接绑定公网地址。你可以在绑定弹性公网IP的前提下,通过浏览器访问IP查询网站来验证出网能力,只要外部能访问到你的服务,说明公网链路是通的。
不能直接把内网IP改成公网IP。公网地址由运营商或云厂商统一分配和管理,无法在服务器本机手动改写。正确的做法是为实例申请并绑定弹性公网IP,再在控制台完成关联操作。
快速摸清服务器网络配置并不复杂:命令行工具适合快速确认出口地址,在线平台能补充归属信息,ipconfig或ip addr则用来查看内网配置。核心是在配置防火墙、安全组或服务监听时,先确认业务需求与IP角色,再动手操作。建议把常用的查询命令整理成小抄放在桌面,新机器到手时先跑一遍,几分钟就能做到心里有数。