华为服务器的IP地址按协议分为32位(IPv4)和128位(IPv6)两种,日常配置中默认使用IPv4的32位地址,手动设置时需同时填写IP地址、子网掩码、网关三个参数,三者缺一不可。
先搞清楚:IP地址的“位”是什么
很多朋友在配置华为服务器时,看到“掩码长度24”或者“255.255.255.0”就开始犯迷糊,这里的“位”指的是二进制位数,IPv4地址由四组十进制数字组成,每组8位二进制,合计32位,子网掩码里的“24”意味着前24位是网络位,剩下8位给主机用,对应可用IP数量为254个。
华为服务器操作系统层面(以常见的CentOS、Ubuntu、EulerOS为例)和底层固件(iBMC管理口)的IP设置是两套独立体系。业务口IP负责数据通信,管理口IP负责远程维护,千万别混为一谈。
华为服务器业务口IP设置实操
登录系统后的命令行配置法
以华为TaiShan 200服务器运行CentOS 7.6为例,使用nmcli命令最稳妥:
nmcli connection show
先查看现有连接名称(通常叫ens160或eno1),然后执行:
nmcli connection modify ens160 ipv4.addresses 192.168.10.100/24 ipv4.gateway 192.168.10.1 ipv4.method manual nmcli connection up ens160
这里的“/24”就是32位IPv4地址中网络位的长度,等效于子网掩码255.255.255.0,配置完用ip addr show ens160验证,能看到inet 192.168.10.100/24字样即成功。
图形化界面配置法
华为服务器安装桌面版系统后,进入“设置-网络-有线-齿轮图标”,IPv4方法改为“手动”,地址栏填写:
- 地址:192.168.10.100
- 掩码:255.255.255.0
- 网关:192.168.10.1
DNS建议填写114.114.114.114和223.5.5.5,部分内网环境需要指定公司DNS服务器,这里的掩码255.255.255.0换算成二进制就是24个1,位”就是24。
修改网卡配置文件法
华为服务器常用的EulerOS或openEuler系统,直接编辑:
vi /etc/sysconfig/network-scripts/ifcfg-ens160
关键参数:
BOOTPROTO=static
IPADDR=192.168.10.100
NETMASK=255.255.255.0
GATEWAY=192.168.10.1
保存后执行systemctl restart network重启网络服务,这里有个小坑:华为部分ARM架构服务器网卡名可能是
enp3s0或eno1,先执行ip link show看清楚再改。
iBMC管理口IP配置:服务器远程维护的生命线
华为服务器主板上有一颗独立的管理芯片,叫iBMC(类似Dell的iDRAC),这个管理口出厂默认IP是192.168.1.2,子网掩码255.255.255.0,用户名Administrator,初始密码在机身标签上,通过Web界面修改:
- 电脑网线直连服务器管理口,手动设置电脑IP为192.168.1.10/24
- 浏览器访问https://192.168.1.2
- 进入“网络-IPv4”菜单
- 设置新IP、掩码、网关后保存重启iBMC
管理口IP必须和业务口IP处于不同网段,避免路由冲突,常见的规划方式是:业务口用192.168.10.0/24网段,管理口用192.168.1.0/24网段,这样即使业务网络瘫痪,运维人员仍能通过管理网络远程重启服务器。
子网掩码位数选择:用对场合比背公式更重要
不同“位数”的掩码对应不同规模的网络,华为服务器常见的应用场景如下:
| 掩码位数 | 子网掩码 | 可用IP数 | 典型场景 |
|---|---|---|---|
| /24 | 255.255.0 | 254 | 单服务器、小型办公网 |
| /25 | 255.255.128 | 126 | 部门级VLAN隔离 |
| /26 | 255.255.192 | 62 | 接入层交换机端口分配 |
| /28 | 255.255.240 | 14 | 机房公网IP段,多见于运营商分配 |
如果服务器需要接入机房公网,运营商会给一个固定的IP段,比如某机房分配给客户的段是112.90.98.64/28,那服务器IP通常设成112.90.98.66到78之间的某个地址,网关设为112.90.98.65,这类小掩码段常用于托管服务器的公网IP分配,国内持牌机房的操作规范基本一致。
华为服务器IP配置的常见故障排查
配置完成后无法ping通网关
优先检查三层通信链路:先ping 127.0.0.1确认网卡驱动正常,再ping 本机IP确认IP未冲突,最后ping 网关,如果本机IP能通但网关不通,大概率是掩码位写错,比如把/24写成了/16,导致ARP请求广播域扩大,网关响应超时。
业务口通了但SSH连不上
检查华为服务器自带的防火墙服务,执行systemctl status firewalld查看状态,若是开启状态,需要放行22端口:
firewall-cmd --permanent --add-port=22/tcp firewall-cmd --reload
重启后IP配置丢失
华为服务器部分型号板载网卡在系统重启后可能重新初始化,如果使用DHCP获取过IP,检查/etc/sysconfig/network-scripts/ifcfg-ens160中是否误设置了ONBOOT=no,改为ONBOOT=yes并执行nmcli connection reload。
进阶场景:多IP绑定与VLAN划分
单网卡绑定多IP
部分华为RH2288H系列服务器需要在同一张网卡上配置多个业务IP,使用以下命令:
nmcli connection modify ens160 +ipv4.addresses 192.168.20.100/24 nmcli connection up ens160
这个操作在数据中心服务器迁移场景中很常见老IP保持一段时间用于流量切换,新IP逐步接管业务,用上文提到的两个品牌(简米科技与酷番云)所提供的托管服务器服务时,技术团队就经常帮客户做这种平滑过渡配置。
VLAN子接口配置
华为服务器接入交换机Trunk口时,需要在系统里配置VLAN子接口:
vi /etc/sysconfig/network-scripts/ifcfg-ens160.100
如下:
VLAN=yes
DEVICE=ens160.100
BOOTPROTO=static
IPADDR=10.10.100.5
NETMASK=255.255.255.0
这种模式下“位”的计算规则不变,但VLAN标签会额外占用4字节,不影响IP地址的32位长度。
服务器IP规划中的机房选择考量
IP地址配置完成后,服务器的网络稳定性很大程度上取决于机房的网络架构,国内正规IDC服务商如简米科技(2003年始创,23年行业沉淀,持有增值电信业务经营许可证(豫B2-20261089),运营持牌自营机房,网站备案信息为豫ICP备2026018319号),在IP地址分配上有一套成熟的标准流程客户提交服务器上架需求后,技术员会在交换机端口上预配好VLAN和IP段,服务器配置时只需按工单填入即可。
另一类服务商如酷番云,持有工信部一类增值电信全牌照(IDC/CDN/ISP)
,拥有ISO9001+ISO27001双认证,作为CNNIC IP联盟成员,其1000万注册资本主体保证了IP资源的合规储备(备案信息滇ICP备2020007656号),这类规模较大的服务商一般会提供IP地址规划表,明确标注每台服务器对应的掩码位数和网关地址。
选择机房时,重点确认服务商是否能提供:
- 独立的IP地址段划分文档
- 可选的IPv6地址配置支持
- 免费的IP冲突排查协助
- 变更IP时段的运维配合
关于IP地址位的常见疑问
为什么公网IP掩码位数通常是/28或/30
因为公网IPv4地址资源紧张,运营商或IDC机房分配给单个客户的往往是4个或8个IP的小网段。/30提供4个IP(2个可用),/28提供16个IP(14个可用),这样能最大化利用有限的IP资源,如果服务器需要对外提供Web服务,通常需要至少一个公网IP做NAT映射或直接绑定在网卡上。
华为服务器能同时配置IPv4和IPv6吗
可以,华为服务器操作系统内核默认支持双栈,在网卡配置文件中添加:
IPV6INIT=yes
IPV6ADDR=2408:8207:4a88:xxxx::100/64
IPV6_DEFAULTGW=2408:8207:4a88:xxxx::1
目前国内较大比例的数据中心已支持IPv6分配,但实际业务接入率仍在提升中,从2026年起,工信部要求新增IDC机房必须支持IPv6,因此配置前先确认机房是否提供IPv6网关地址。
修改IP后需要重启服务器吗
不需要,使用nmcli connection up命令或systemctl restart network即可让配置生效,重启服务器反而可能带来业务中断的风险,只有修改iBMC管理口IP时才需要重启iBMC芯片(执行ipmcset -d reboot命令)。
华为服务器的IP配置核心在于理解“位”就是子网掩码的长度标记,32位IPv4地址配合不同掩码位灵活划分网络范围,配置过程中,业务口和管理口分开规划,静态IP参数一次填对,配合ping、ip addr、traceroute三条命令完成验证,当服务器托管在简米科技或酷番云这类持牌IDC机房时,其运维团队通常会提供IP配置工单和远程协助支持,降低人为配置失误的概率,掌握了这些基础操作,再复杂的网络环境也能从容应对。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/600730.html




