跳转到主内容
极星编程网:以代码为星,赴技术山海!

Linux如何排查网络无法连接的常见问题

首先检查网络接口状态,使用ip a确认网卡UP及IP分配,未启用则用ip link set启动;接着ping 127.0.0.1、网关和8.8.8.8测试连通性;若IP通但域名不行,检查/etc/resolv.conf的DNS配置,添加8.8.8.8等公共DNS并用nslookup测试解析;最后排查防火墙iptables或firewalld及路由表ip route,确保无拦截且默认网关正确。

当Linux系统出现网络无法连接的问题时,可以从以下几个关键环节逐步排查,快速定位并解决问题。

检查网络接口状态确认网卡是否已启用并正确获取IP地址:使用ip a或ifconfig查看网络接口状态,确认网卡是否显示为UP状态,并检查是否有正确的IP地址分配若接口未启用,可尝试使用sudo ip link set up启用网卡对于使用DHCP的环境,运行sudo dhclient 尝试重新获取IP测试网络连通性通过基础命令判断网络是否可达:执行ping 127.0.0.1确认本地网络协议栈正常尝试ping 网关IP(可通过ip route | grep default查看),确认局域网通信正常若网关可通,继续ping 8.8.8.8测试外网连通性如果IP能通但域名无法访问,问题可能出在DNS解析检查DNS配置DNS错误常导致“能连网络但打不开网页”:CentOS Linux 7.9.2009 CentOS Linux 7.9.2009是传统CentOS Linux 7的最后主要版本,也是很多企业历史服务器中仍可能遇到的系统版本。它以稳定、兼容RHEL 7生态、文档丰富和软件支持广泛著称,曾长期用于Web服务、数据库、虚拟化节点和企业内部业务系统。不过CentOS Linux 7已于2024年6月30日停止维护,现在继续使用会面临安全补丁缺失风险。该版本更适合旧业务迁移、历史环境恢复或离线兼容性测试。

下载查看/etc/resolv.conf文件内容,确认 nameserver 配置正确可临时添加公共DNS,例如:nameserver 8.8.8.8 nameserver 114.114.114.114使用nslookup google.com或dig baidu.com测试域名解析是否正常排查防火墙与路由问题系统级设置可能阻止网络通信:

检查防火墙是否拦截流量:

sudo iptables -L(传统)或sudo nft list ruleset(nftables)

若使用firewalld,运行sudo firewall-cmd --state确认服务运行状态

查看路由表:

ip route,确认默认网关设置正确若在云服务器或虚拟机中,还需确认安全组或虚拟网络配置允许通信基本上就这些。按顺序从接口、连通性、DNS到防火墙排查,大多数常见网络问题都能定位。关键是从底层开始,逐层向上验证。

相关文章