登录服务器后,最先要确认的往往就是这台机器在网络里的身份。公网IP是对外提供服务的入口,内网IP负责内部机器之间的通信。两者一旦混淆,轻则远程登录掉线,重则防火墙规则失效。掌握几套可靠的查询手段,日常维护会从容很多。
公网IP是服务器对外通信的关键标识。借助操作系统原生工具,无需安装额外软件,即可快速拿到当前出口地址。
例如通过跳板机登录云端实例,先执行一句curl myip.ipip.net,几秒内即可确认弹性公网地址,后续配置安全组白名单会省去很多来回。
命令行只给出数字,若想进一步知道地址属于哪个城市、由哪家运营商分配,甚至大致评估延迟,网页可视化工具体验更直观。
内网地址用于局域网内部互通,弄清配置情况才能准确判断连通性问题出在哪一层。内网IP严格遵循若干固定网段:10.0.0.0/8、172.16.0.0/12以及192.168.0.0/16。
查看本机内网配置的方法:Linux下执行 ip addr 或 ifconfig;Windows下执行 ipconfig。若发现某台机器的内网地址不在上述范围内,需警惕静态IP误配或DHCP服务器设置错误。
排查联通性时,先ping同网段邻居确认第二层互通,再ping网关检验三层转发。例如,从应用服务器ping数据库服务器的内网IP,若通则说明链路通畅,问题可能出在数据库端口监听或防火墙规则上。
不少维护事故源于地址类型判断失误。常见情形,一是运维人员把内网地址当公网地址绑在域名解析记录上,导致外部访问全部超时;二是安全组或防火墙只放行了内网网段,却误以为公网流量已被保护。
还有一类隐蔽问题:服务器有多个网卡,分别连内网和公网,默认路由优先级配置不当,导致返回流量从内网口出去,公网连接随即中断。检查路由表(Linux下的 ip route 或Windows下的 route print),确认默认网关指向公网出口是常见解法。
养成习惯:把公网IP、内网IP、网关、掩码整理成一份简洁的资产表,粘贴在内部文档或Wiki中,标记最后核验时间。每次变更网络配置后,重新执行curl命令和ping测试,对比表格是否更新,能有效避免此类低级事故。
多数情况是NAT或负载均衡层做了地址转换。命令行获取的是出口地址,而控制台显示的是绑定在实例上的弹性公网IP。若两者长期不同,检查是否存在多层NAT或透明代理,必要时联系云服务商确认架构。
可采用端口映射或反向代理方案。在具备公网IP的网关设备上,将特定公网端口转发至服务器的内网IP和对应端口;或在内网单独部署Nginx等反向代理,统一接收公网流量再分发到后端。
不建议随意改动。内网IP需遵循私有网段规范,同时要避免与DHCP分配池冲突。手工指定静态IP前,应先在路由器或云控制台确认该地址未被占用,并预留足够租约空间,防止后续扩容时地址耗尽。
分清公网与内网地址、掌握常用查询命令,是服务器维护的基本功。建议每次部署新机器时,先执行curl ifconfig.me确认公网出口,再查看ip addr核对内网配置,之后把结果记录在案。碰到网络异常,优先比对这些原始记录,定位更准确,处理也更快。