IDC 知识库 · 第 2 页
关于机房管理、带宽计费、远程运维与 IDC 财务系统的实用知识,帮助你把业务跑得更顺。
- 网络与 IP
BGP 配置详细步骤:华为、H3C、思科 eBGP 配置实例
BGP 配置的骨架在三家设备上相同:启动 BGP 写本端 AS 号,指定 router-id,用 peer(思科 neighbor)写对端地址和 AS 号,用 network 宣告自有网段,用 display bgp peer 或 show ip bgp summary 确认邻居 Established。最容易错的两处:H3C 必须在地址族里激活邻居;network 宣告的网段在路由表里必须有掩码一致的路由。
- 服务器运维
git 命令大全:运维日常常用命令速查表
日常用到的 git 命令不过三十来条:clone 拿到仓库,status、diff、log 看变化,add、commit 记录,switch、merge 管分支,pull、push 同步,restore、reset、revert 撤销。下面按场景列成速查表,每条一句说明,最后讲在服务器上用 Git 管理配置文件和部署脚本。
- 服务器运维
KVM 设备有哪些?切换器、一体机与 IP KVM 选型要点
KVM 设备按用途分几类:切换器让一套键盘、显示器、鼠标轮流操作多台主机,一体机把屏幕和键盘做成 1U 抽屉,延长器拉长距离,分配器让一台主机接多个操作台,IP KVM 把画面和键鼠搬到网络上。选型先数要接几台、同时几个人用,再定模拟还是数字,最后核对接口、线缆和级联。
- 服务器运维
SSH 端口号是多少?默认 22、查看与修改步骤及改端口的影响
SSH 端口默认是 TCP 22,由服务端配置文件 sshd_config 里的 Port 决定,可以改成任何空闲端口,也可以同时监听多个。改端口能让日志里的自动扫描明显减少,但挡不住全端口扫描;动手前要把防火墙、SELinux、安全组、堡垒机和脚本里的端口一起改掉。
- 服务器租用与托管
SSL 证书错误怎么解决:常见报错原因与排查方法
SSL 证书错误按报错代码分四类:证书过期或电脑时间不对(ERR_CERT_DATE_INVALID)、证书不受信任(ERR_CERT_AUTHORITY_INVALID,多为自签名或缺中间证书)、域名不匹配(ERR_CERT_COMMON_NAME_INVALID)、TLS 握手失败。先用 openssl s_client 看清服务器返回的证书,再到 Nginx 里对症修改。
- 网络与 IP
TCP 端口号和 UDP 端口号的区别:同一个端口能否同时使用
TCP 端口号和 UDP 端口号是两套互不相干的编号空间,各有 0–65535。系统先按 IP 首部的协议号分出 TCP 和 UDP,再到各自的端口表里找程序,所以 TCP 53 和 UDP 53 可以同时被占用、互不冲突。也正因为是两套编号,放行端口时必须写明协议,只开了 TCP 53 的 DNS 服务器,绝大多数查询照样进不来。
- 服务器运维
Ubuntu 服务器版和桌面版的区别:LTS 版本怎么选、什么时候升级
Ubuntu 服务器装 Server 版,并且只选 LTS。服务器版和桌面版来自同一套软件源,本质上是同一个系统,差别在安装器、默认装的组件、有没有图形界面和占用的资源。截至 2026 年底,新部署选 24.04 LTS 或 26.04 LTS;还在跑 22.04 的机器,要在 2027 年标准支持到期前规划升级。
- 服务器运维
Vim 怎么退出?保存退出、不保存退出与 wq 退不出来怎么办
Vim 怎么退出:先按 Esc 回到普通模式,输入 :wq 回车是保存并退出,输入 :q! 回车是放弃修改直接退出。输入 :wq 后还停在 Vim 里,就看屏幕最底下一行:E37 是改动没保存,E45 是只读,E212 是没有写权限,E32 是文件还没有名字,按提示对应处理即可。
- 服务器运维
k8s 是干什么的?容器编排解决的问题与 Docker 的区别
k8s 就是 Kubernetes,一个容器编排平台。你告诉它“这个网站跑 3 个副本、用这个镜像、对外提供 80 端口”,它负责把容器安排到合适的服务器上,挂了自动拉起,按负载增减副本,发新版时逐个替换,并给这组容器一个固定的访问地址。Docker 管的是一台机器上的容器,k8s 管的是一群机器上的容器。
- 网络与 IP
Wireshark 抓包教程:过滤器写法与常见问题分析
Wireshark 怎么用:选中有流量的网卡开始抓包,复现问题后停止,再用显示过滤器(如 ip.addr == 203.0.113.10、tcp.flags.syn == 1)筛出相关的包,右键追踪 TCP 流看完整会话。服务器没有图形界面时,用 tcpdump -w 抓成 pcap 文件,下载到电脑上用 Wireshark 打开分析。
- 服务器租用与托管
SSL 证书申请教程:免费证书、acme.sh 与自动续期步骤
SSL 证书申请有三条路:只有一两个网站,在云服务商控制台领免费 DV 证书最省事;服务器能自己跑命令,用 acme.sh 或 certbot 申请 Let's Encrypt 证书,续期全自动,还能签通配符;需要在证书里写明单位名称的,生成 CSR 购买 OV 或 EV 证书。无论哪条路,第一步都是向签发机构证明你控制这个域名。
- 网络与 IP
DNS 配置错误怎么修复?服务器 DNS 异常的排查步骤
DNS 配置错误的典型表现是:ping IP 地址通,ping 域名却报找不到主机。修复按五步走:先确认报错确实来自域名解析,再看系统实际在用的 DNS 地址,换一个 DNS 对比查询,检查 53 端口有没有被防火墙拦截,最后排除 hosts 文件、nsswitch 和本地缓存的干扰。
- 服务器运维
ESXi 6.7 还能用吗?停止支持的风险、升级路径与老主机问题
ESXi 6.7 还能开机跑虚拟机,但已完全退出支持:通用支持在 2022 年 10 月 15 日结束,技术指导在 2023 年 11 月 15 日结束,之后公开的漏洞不再有常规补丁。能升级的主机直接规划到 8.0,7.0 的通用支持也已在 2025 年 10 月结束;CPU、网卡或阵列卡过不了门槛的,换硬件或迁到其他虚拟化平台。
- 网络与 IP
MTU 怎么设置:用 ping 测出合适值,再在 Linux、Windows 和交换机上修改
MTU 怎么设置分两步:先用禁止分片的 ping 测出这条路径能通过的最大包,再把发包一端的网卡 MTU 改成这个值。普通以太网服务器保持 1500 不用动,需要改的是 PPPoE 拨号、GRE/VXLAN/WireGuard 隧道和存储网巨帧;Linux 用 ip link 临时修改、写进网络配置才永久生效,Windows 用 netsh 一条命令改完并保存。
- 网络与 IP
DNS 地址填哪个?常用公共 DNS 服务器地址与选择方法
DNS 地址没有放之四海皆准的“最快”答案:国内服务器先用机房提供的 DNS,其次是 223.5.5.5、119.29.29.29 这类国内公共 DNS,海外服务器再用 8.8.8.8、1.1.1.1。首选和备选来自两家不同的服务,填之前在自己的服务器上用 dig 实测一遍。
- 网络与 IP
RDP 端口是多少?3389 端口怎么查、怎么改与放行
RDP 端口默认是 TCP 3389,网络允许时再加一条 UDP 3389。查看用 netstat -ano 或 Get-NetTCPConnection,修改在注册表 RDP-Tcp 下的 PortNumber;改之前先让 Windows 防火墙、云安全组和机房防火墙放行新端口,确认能连再关掉 3389。改端口只能减少扫描,还要配合来源白名单和账户锁定。
- 服务器运维
SSH 命令怎么用:格式、端口、密钥、跳板机与常用参数
SSH 命令的基本格式是 ssh 用户名@主机,例如 ssh [email protected];端口不是 22 时加 -p 端口,指定私钥加 -i 私钥文件,经跳板机加 -J 跳板机,其他配置项用 -o 名称=值 临时设置。经常连的服务器写进 ~/.ssh/config,之后一条 ssh 别名就能连上。
- 网络与 IP
TCP 全称是什么?传输控制协议的特点、首部与工作过程
TCP 的全称是 Transmission Control Protocol,中文叫传输控制协议,是 TCP/IP 协议簇里负责可靠传输的传输层协议。它先建立连接,再用序号、确认和重传保证数据不丢、不乱、不重,并用流量控制和拥塞控制调节发送速度;网页、SSH、远程桌面和数据库都跑在它上面。
- 网络与 IP
UDP 端口测试怎么做?nc、nmap 与 iperf3 检测 UDP 端口是否开放
UDP 端口测试不能用 telnet,telnet 只会发起 TCP 连接。UDP 没有握手,“没收到回应”既可能是端口开着、也可能是包被丢了,所以要换思路:用 nc 或应用自己的请求发包看有没有回复,用 nmap -sU 区分 closed 与 open|filtered,再在服务器上抓包确认包有没有到达。
- 服务器运维
Vim 怎么编辑文件:从进入插入模式到保存的完整步骤
Vim 怎么编辑:用 vim 文件名打开文件,按 i 进入插入模式(底部出现 -- INSERT --)再输入,改完按 Esc 回到普通模式,输入 :w 保存、:wq 保存并退出。按 i 没反应或保存报错,多半是模式不对、打开的不是 Vim,或者当前用户没有写权限。