服务器常用地址并不是某个单一IP,而是由本机回环地址、内网私有IP、公网IP、DNS服务器地址和常用服务端口共同组成的一套定位体系,配置时按部署场景各取所需。
服务器常用地址有哪些:先搞清三类基础地址
咱们平时说“服务器地址”,其实把两类东西混在了一起:一类是IP地址,一类是端口地址,IP地址负责找到服务器这台机器,端口地址负责找到机器上的某个服务,先把这三类基础地址理顺,后面配置就不会到处找教程。
本机回环地址:127.0.0.1和localhost是什么角色
0.0.1是每台服务器都自带的本机回环地址,代表“这台机器自己”,你在这台服务器上运行程序,想确认服务是否启动成功,直接在浏览器或命令行里访问127.0.0.1即可,它不会经过网卡外网链路,只走内部协议栈,速度最快,也不占公网带宽。
localhost是一个域名,绝大多数操作系统默认把localhost解析到127.0.0.1,有些系统会同时解析到IPv6地址::1,在实际配置中,这两个地址可以当作同一个东西用,排障时记住一条简单规则:本机访问用它,外部访问用公网IP,内网之间用内网IP。
内网IP和公网IP有什么区别
这是新手最容易混淆的一对概念,内网IP是私有地址,只出现在机房局域网、云服务器VPC网络或家里路由器下面,常见的网段有168.x.x、10.x.x.x、172.16.x.x到172.31.x.x,公网IP是互联网上的全球唯一地址,比如你租的云服务器分配到的那个123开头的IP,任何地方都能通过它访问你的服务器。
行业共识认为:内网通信质量更稳定、免费且不受公网入方向攻击干扰;公网IP则方便外部用户直接连接,但暴露在公网后必须配防火墙。
举个例子,你在简米云上买了两台服务器,它们都在同一个VPC内,互相传输数据就该用内网IP,速度快而且不产生公网流量费用;外部用户要访问网站,则使用公网IP。内网IP和公网IP有什么区别,简单说就是:对内走内网,对外走公网,跨地域远程登录必须走公网。
网关地址和广播地址别忽略
服务器配置静态IP时,除了IP和子网掩码,网关地址必须填写,家用路由器的默认网关通常是168.1.1或192.168.0.1;云服务器的网关由VPC自动分配,一般在控制台子网详情里能看到,形如192.168.0.1,广播地址是192.168.1.255这类地址,用于局域网内设备发现,日常运维中几乎不需要主动配置,但计算子网网段时会用到。
服务器IP地址怎么填:云服务器、物理机和自建场景
“服务器IP地址怎么填”是服务器配置里出现频率最高的搜索词,实际填写方式取决于服务器在哪:是托管在机房,还是在云上,还是在你自己家里。
云服务器的内网IP和公网IP怎么填
在简米云、酷番云等控制台,每台实例详情页都会同时显示内网IP和公网IP,配置服务时遵循三条经验:
- 数据库连接地址、服务内部调用的RPC地址,填内网IP,这样流量不走公网出口,延迟更低。
- 网站对外访问地址、客户对接的API地址,填公网IP或绑定到该IP的域名。
- 如果控制台显示的是弹性公网IP,绑定到实例后,实例内部依然可以看到一个内网网卡IP,公网IP通过NAT方式映射进去,这个过程用户无感知。
物理服务器的静态IP配置步骤
机房物理机一般要求配置静态IP,以Windows Server系统为例,路径是:控制面板 → 网络和共享中心 → 更改适配器设置 → 右键本地连接属性 → 双击Internet协议版本4,填入机房分配的IP地址、子网掩码、默认网关和DNS地址,然后点击确定。
Linux系统上,较新的Ubuntu版本使用netplan配置,编辑/etc/netplan/xx-network-config.yaml文件,写清楚addresses、gateway4和nameservers参数,然后执行netplan apply生效,CentOS或Rocky Linux用户可以用nmcli connection modify命令修改,或者直接编/etc/sysconfig/network-scripts/ifcfg-ens33文件。
配置完后,用ip addr或ipconfig /all查看实际生效的地址,不要单纯相信控制台显示。
家用或小团队自建服务器的IP方案
家用宽带的公网IP经常是动态的,今天出去是一个IP,明天可能就变了。自建服务器的常见做法是:让路由器的DHCP给服务器预留一个固定内网IP,然后在路由器管理页开启端口转发,把公网端口转发到服务器内网IP的对应端口,如果有公网动态IP,可以搭配DDNS服务,用一个域名定位家中的IP地址,免去每天手改地址的麻烦,注意,家用宽带出方向带宽多数较小,不适合高并发场景。
DNS服务器地址是多少:主流公共DNS与配置实操
DNS地址解决的是域名到IP的翻译问题,服务器访问外网资源必须配置正确的DNS。DNS服务器地址是多少,这个问题没有统一答案,但有几个稳定性很好的公共地址可以选用。
主流的公共DNS服务器地址
从国内实际体验看,比较常用的公共DNS如下:
| 服务商 | 首选DNS | 备选DNS |
|---|---|---|
| 阿里DNS | 5.5.5 | 6.6.6 |
| 腾讯DNSPod | 29.29.29 | 28.28.28 |
| 114DNS | 114.114.114 | 114.115.115 |
| Google DNS | 8.8.8 | 8.4.4 |
| Cloudflare | 1.1.1 | 0.0.1 |
国内服务器优先选择阿里或114,因为链路短、解析速度快;国外服务器用8.8.8.8或1.1.1.1更为通用,如果你在云平台上购买了域名,也可以直接把云厂商提供的内网DNS地址填上,优势是内网服务名能被解析,比如访问数据库不需要记IP,直接写实例的hostname。
修改DNS的完整操作路径
操作不复杂,按以下路径改:
- Windows服务器:网络适配器属性 → IPv4地址 → 点击“使用下面的DNS服务器地址”,填入首选和备用DNS,然后执行
ipconfig /flushdns刷新缓存。 - Linux服务器(Ubuntu):编辑/etc/resolv.conf文件,写入
nameserver 223.5.5.5,保存后执行resolvectl restart;使用netplan的系统则直接改yaml文件中的nameservers列表。 - 路由器层面统一改:登录路由器后台,找DHCP服务器选项里的DNS设置,填入公共DNS,局域网所有设备自动继承,省得一台台改。
改完以后,用nslookup www.baidu.com或dig baidu.com验证解析是否正常,如果出现能ping通IP但打不开域名的情况,多半就是DNS地址填错或解析延迟导致。
自建内网DNS要谨慎
大型公司会自建内网DNS用于智能解析和权限控制,但这需要维护一组冗余的DNS集群,小型团队不建议在自建DNS上花太多精力,直接使用云厂商内网解析服务即可,一旦自建DNS宕机,整层内网域名解析都会瘫痪,影响范围比服务挂掉更广。
服务器端口常用的有哪些:服务地址的具体落点
端口是服务器上一个服务的门牌号。服务器端口常用的有哪些,既关系到服务能否被正常访问,也关系到服务器的安全底线。
必须记住的默认端口列表
| 服务名称 | 默认端口 | 用途说明 |
|---|---|---|
| SSH | 22 | Linux远程登录 |
| RDP | 3389 | Windows远程桌面 |
| HTTP | 80 | 普通Web访问 |
| HTTPS | 443 | 加密Web访问 |
| FTP | 21 | 文件传输 |
| MySQL | 3306 | 数据库连接 |
| Redis | 6379 | 缓存数据库连接 |
| NTP | 123 | 时间同步 |
除了上面的服务端口,还有一些常用的协议地址:FTP的被动端口范围,常见配置为3000至5000;NTP时间同步服务器可使用ntp.aliyun.com或pool.ntp.org,它们属于域名形式的服务器地址,配置在系统时间同步配置文件中即可。
改端口是个容易被忽视的安全习惯
公网环境里,22和3389是扫描器重点关注的对象,业内的运维共识认为:能修改默认端口的服务尽量改掉,比如把SSH端口改到1022或5522,把RDP端口改到13389,然后在防火墙里只放行这些新端口,这样做不能完全阻止扫描,但能明显减少日志里的暴力破解噪音。
改端口后别忘了同步防火强规则和云安全组策略,常见事故是服务端口改了,安全组没放行,导致外部完全无法连接,最后只能靠控制台VNC进去排查。
用什么命令排查端口地址是否通
实操中最常见的排查命令有四个:
netstat -an查看本机所有监听端口及状态,确认服务是否正确监听在预期端口上。ss -lntp在Linux系统上替代netstat,信息更清晰。telnet 服务器IP 端口快速测试某端口是否开放,例如telnet 121.40.53.70 80。nc -zv 服务器IP 端口在Linux客户端上做端口连通性测试。
记住这条判断思路:本机访问服务失败,看服务监听地址和防火墙;外部访问失败,先看云安全组,再看网络防火墙,多数连不上的问题都出在安全组规则没放行,而不是端口配置本身。
服务器常用地址有哪些常见疑问:配置实战答疑
Q:内网IP和公网IP有什么区别,远程连服务器该用哪个?
内网IP只在私有网络内生效,公网IP面向全球互联网,运维人员坐在办公室远程连接服务器必须用公网IP;两台云服务器之间传输数据用内网IP更高效,记住这个对应关系,日常操作就不容易踩坑,特别提醒,云服务器重启后内网IP一般保持不变,但公网IP可能因为弹性IP解绑或实例回收而改变,对外地址最好绑定弹性IP再用。
Q:DNS服务器地址填错会有什么表现,如何快速恢复?
典型症状是域名解析超时、网站间歇性打不开,而直接通过IP访问却一切正常,恢复方法很简单:先改回运营商自动分配的DNS地址,再执行ipconfig /flushdns清除本地缓存,若服务器上配置了转发器,检查转发目标是不是已经失效,公共DNS地址之间搭配没有硬性限制,但国内服务器不建议首选8.8.8.8,因为跨境解析链路存在较大的延迟波动。
Q:服务器IP总被扫描,改掉默认端口能不能彻底解决?
改掉默认端口只能降低被暴力破解的概率,因为扫描器会持续探测整个端口段,彻底解决的核心思路是降低暴露面:关闭不需要的公网端口、用安全组限制海外IP段访问、给登录服务启用密钥认证而非密码认证,对于业务本身只需要内网访问的服务,直接设置不监听公网网卡,让它在地址层面不对外可见,这才是最干净的防护方式。
地址本身不神秘,它就是一组定位规则,回环地址定位本机,内网地址定位私有网络,公网地址定位全球互联网,端口号码定位具体服务,遇到连接问题,按“本机回环→内网IP→公网IP→端口”的顺序逐层排查,绝大多数坑都能快速跳出来。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/727910.html





