Linux连本地网络服务器,核心就三步:确认两台机器在同一网段、ping通目标IP、用ssh命令登录。本地网络和公网最大的区别是没有域名跳转,所有操作都围绕IP地址展开,下面把这套流程拆开讲清楚,每一步都是能直接上手的命令。
linux查看局域网内服务器ip,用这几条命令就对
连接局域网服务器之前,先搞清楚自己的机器在哪个网段,否则后面所有操作都是在瞎撞。
先用ip addr确认自己在哪个网段
打开终端,敲ip addr,重点看网卡对应的inet行,比如inet 192.168.31.108/24,斜杠后面的24表示子网掩码是255.255.255.0,意味着你所在的局域网是192.168.31.0这个段,目标服务器如果不在这个段里,就要先处理路由问题。
如果你想看网关,ip route一条命令就够,默认网关通常显示成via 192.168.31.1,网关是判断两台机器是否在同一局域网的最直观依据。
用ping确认目标机器活着
知道自己的网段后,直接对服务器IP发起ping测试:
ping -c 4 192.168.31.66
-c 4的意思是发送4个ICMP包后自动停止,能看到返回的time值就说明物理链路没问题,如果ping不通,别急着怀疑服务器宕机,先确认对方的IP是不是真的填对了,再检查自己是不是连错了网口。
不知道目标ip,用nmap扫一扫
很多人会遇到这种情况:明明服务器就在旁边,却不知道它分配到的IP地址,别一台台试,装个nmap扫一遍最快:
nmap -sP 192.168.31.0/24
这个命令会列出这个网段下所有存活的主机MAC地址和对应IP,如果你知道服务器的网卡厂商,扫出结果后对着厂商信息一比对,基本就能认出来,nmap没装的话,Debian系用apt install nmap,红帽系用yum install nmap,装完再用。
网段不一致时怎么处理
两台机器网段不同,但接在同一个交换机上,这种情况在办公环境很常见,比如你的是192.168.1.x,服务器是192.168.31.x,解决思路就两条:给机器添加同网段IP,或者调整子网掩码让两者覆盖同一个范围,临时加IP可以用ip addr add 192.168.31.50/24 dev eth0,重启网络后失效,长期使用要改配置文件,这个后面会讲到。
linux连接局域网服务器命令,核心就这四条
行业共识认为,SSH是Linux服务器远程管理的默认协议,没有之一,局域网内连接服务器,绝大多数场景都能用SSH套件解决。
ssh:远程登录的默认通道
语法非常简单:
ssh 用户名@服务器IP
首次连接会让你确认指纹信息,输入yes回车,然后输入密码就能登录,局域网内如果延迟高,加个-o ConnectTimeout=5参数,5秒连不上就直接报错,不用干等,需要指定非22端口时,用-p参数,比如ssh -p 2222 root@192.168.31.66。
远程登录成功后,后续所有命令都在服务器上执行,很多新手搞不清当前操作的机器是哪台,建议登录后先用hostname看一眼,确认自己确实在目标机器上。
scp:一条命令传文件
在服务器和本地之间传文件,scp是第一条要学的命令,从本地上传到服务器:
scp /home/user/file.tar root@192.168.31.66:/tmp/
从服务器下载到本地:
scp root@192.168.31.66:/tmp/file.tar /home/user/
记住一个规律:路径在前面的是源文件,后面的目标是目的地,传目录加-r参数,限制带宽传大文件加-l参数(单位是Kbit/s),比如-l 8000就是限制在1MB/s左右。
ssh-copy-id:免密登录配置
输密码输烦了,一条命令把公钥送到服务器上:
ssh-copy-id root@192.168.31.66
执行后会把本地公钥追加到服务器的authorized_keys文件,下一次ssh登录直接免密进入,这个操作在局域网批量管理服务器时非常好用。
sftp:交互式文件管理
sftp适合临时传两个文件但不想敲复杂scp命令的场景。
sftp root@192.168.31.66
进去后用put上传、get下载、ls查看远端目录,命令和linux本地操作高度一致,学习成本几乎为零。
| 连接场景 | 推荐命令 | 适用说明 |
|---|---|---|
| 远程命令行操作 | ssh | 日常管理运维首选 |
| 单次传文件 | scp | 简单直接,一条命令搞定 |
| 批量传小文件 | sftp | 交互式操作,逐条控制 |
| 免密重复登录 | ssh-copy-id | 配合密钥认证同步使用 |
linux ssh连接局域网失败排查,按这五个顺序来
业内专家指出,多数局域网连接失败问题都出在网络配置这一层,而不是服务器本身挂掉了,每次ssh连不上时,按下面这个顺序查,绝大多数问题五分钟内能定位。
第一步:确认网络通不通
先用ping走一遍,ping得通说明链路正常,问题大概率出在SSH服务或防火墙,ping不通就往前排查网线、交换机端口、IP配置三层,别在SSH上浪费时间。
第二步:确认sshd服务在运行
ping通了但ssh连不上,先在服务器本机看看sshd的状态:
systemctl status sshd
服务显示active running就过,如果没在运行,启动它并设置开机自启:
systemctl start sshd
systemctl enable sshd
Debian系和红帽系的区别在于服务名,Debian系也可能是ssh而不是sshd,用systemctl status ssh试一下。
第三步:确认防火墙放行了22端口
这个是局域网连接失败的重灾区,很多服务器sshd完全正常,就是被防火墙拦住了,本地验证一下监听状态:
ss -tlnp | grep 22
看到LISTEN状态后,检查防火墙策略,firewalld使用:
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --reload
ufw使用:
ufw allow 22/tcp
改完端口也要记得同步防火墙配置,不少人改了ssh端口后忘了放行新端口,结果自己把自己锁在门外。
第四步:确认账号有远程登录权限
服务器上检查两个地方:/etc/ssh/sshd_config里的PermitRootLogin是否允许root远程登录,以及AllowUsers有没有把你这个用户限制在外,改完配置记得systemctl restart sshd生效。
第五步:换一个客户端排除本地因素
服务器端查不出问题,就在你本机换个方式连,比如用其他SSH客户端工具连接一下,连得上说明握手链没问题,问题多半在你原来那个客户端配置或本地密钥上,新装一个sshpass做自动化密码登录测试也是常用的定位手段。
linux连上服务器之后,传文件和远程桌面这样搞
登录只是开始,接下来要做的事通常围绕传文件、跑部署脚本、管理图形界面展开。
scp传小文件,rsync传大目录
小文件用scp没什么毛病,但传几百GB的数据库备份或者代码目录,rsync效率高出很多,原因在于rsync支持增量传输,断点续传也是天然自带。
rsync -avz --progress /data/ root@192.168.31.66:/backup/
-a保留权限和软链接,-v显示传输过程,-z压缩传输,局域网内网速快,-z可以去掉,压缩反而会拖慢速度。
rdesktop连Windows服务器的远程桌面
办公环境里linux连Windows服务器再常见不过,rdesktop是最经典的工具:
rdesktop -u administrator -p 密码 192.168.31.66
想全屏登录加-f参数,退出全屏用Ctrl+Alt+Enter,免费开源替代品还有FreeRDP,命令格式略有差异但逻辑一致,都是指定用户名和IP直接连。
VNC连Linux图形桌面
服务器装了桌面环境但没接显示器,用VNC远程连接,先在服务器上启动vncserver服务,然后用客户端连接,TigerVNC是跨平台的主流选择,局域网里连接流畅度完全够用。
顺带说一句ESXi场景
很多公司内网跑着VMware ESXi虚拟机主机,管理它的Web界面需要浏览器访问,但有些运维习惯用命令行操作,装一个esxcli客户端工具包,在linux上也能直接管理ESXi主机、开关虚拟机,思路和操作普通linux服务器一致,不过本地网络里更普遍的方式还是走Web控制台,命令行管理多数用于批量脚本场景,用不用看你个人习惯。
回到最初的问题:linux怎么和连上本地网络连接服务器,答案不复杂,先ip addr确认网段,再ping验证连通,最后ssh 用户名@IP登录,传文件用scp或rsync,失败就按五步顺序排查,把这套流程跑顺,局域网里的Linux服务器管理就完全上手了。
linux连接内网服务器,怎么解决Host key verification failed报错
这个问题多出现在重装系统或者IP被重新分配后,服务器SSH密钥指纹变了,本地known_hosts文件还保存着旧记录,冲突就会报这个错,修复办法:执行ssh-keygen -R 服务器IP删除旧记录,然后重新ssh连接,输入yes确认新指纹即可。
linux连接局域网服务器和连接公网服务器有什么区别
连接命令本身没有区别,都是ssh加IP地址,区别在于公网通常需要走域名解析、可能要经过跳板机,并且受防火墙和端口策略限制更大,连接速度和稳定性也不如局域网,局域网连接更像是直连,延迟低,排查链路相对简单。
linux下用scp传文件到局域网服务器,速度不稳定怎么办
先ping测一下网络延迟,延迟正常再看服务器磁盘IO和网卡负载,局域网里速度波动最常见原因是交换机端口协商到了百兆半双工,检查服务器网卡速率用ethtool eth0,如果Speed显示100Mb/s且Duplex显示Half,多半是网线或交换机端口问题,换一根超五类网线通常能解决问题。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/603652.html




