IDC 知識庫 · 第 2 頁
關於機房管理、頻寬計費、遠端維運與 IDC 財務系統的實用知識,幫助你把業務跑得更順。
- 網路與 IP
BGP 配置詳細步驟:華為、H3C、思科 eBGP 配置例項
BGP 配置的骨架在三家裝置上相同:啟動 BGP 寫本端 AS 號,指定 router-id,用 peer(思科 neighbor)寫對端位址和 AS 號,用 network 宣告自有網段,用 display bgp peer 或 show ip bgp summary 確認鄰居 Established。最容易錯的兩處:H3C 必須在位址族裡啟用鄰居;network 宣告的網段在路由表裡必須有掩碼一致的路由。
- 伺服器維運
git 命令大全:維運日常常用命令速查表
日常用到的 git 命令不過三十來條:clone 拿到倉庫,status、diff、log 看變化,add、commit 記錄,switch、merge 管分支,pull、push 同步,restore、reset、revert 撤銷。下面按場景列成速查表,每條一句說明,最後講在伺服器上用 Git 管理配置檔案和部署指令碼。
- 伺服器維運
KVM 裝置有哪些?切換器、一體機與 IP KVM 選型要點
KVM 裝置按用途分幾類:切換器讓一套鍵盤、顯示器、滑鼠輪流操作多台主機,一體機把螢幕和鍵盤做成 1U 抽屜,延長器拉長距離,分配器讓一台主機接多個操作檯,IP KVM 把畫面和鍵鼠搬到網路上。選型先數要接幾台、同時幾個人用,再定模擬還是數字,最後核對介面、線纜和級聯。
- 伺服器維運
SSH 連接埠號是多少?預設 22、檢視與修改步驟及改連接埠的影響
SSH 連接埠預設是 TCP 22,由服務端配置檔案 sshd_config 裡的 Port 決定,可以改成任何空閒連接埠,也可以同時監聽多個。改連接埠能讓日誌裡的自動掃描明顯減少,但擋不住全連接埠掃描;動手前要把防火牆、SELinux、安全組、堡壘機和指令碼里的連接埠一起改掉。
- 伺服器租用與託管
SSL 證書錯誤怎麼解決:常見報錯原因與排查方法
SSL 證書錯誤按報錯程式碼分四類:證書過期或電腦時間不對(ERR_CERT_DATE_INVALID)、證書不受信任(ERR_CERT_AUTHORITY_INVALID,多為自簽名或缺中間證書)、域名不匹配(ERR_CERT_COMMON_NAME_INVALID)、TLS 握手失敗。先用 openssl s_client 看清伺服器返回的證書,再到 Nginx 裡對症修改。
- 網路與 IP
TCP 連接埠號和 UDP 連接埠號的區別:同一個連接埠能否同時使用
TCP 連接埠號和 UDP 連接埠號是兩套互不相干的編號空間,各有 0–65535。系統先按 IP 首部的協議號分出 TCP 和 UDP,再到各自的連接埠表裡找程式,所以 TCP 53 和 UDP 53 可以同時被佔用、互不衝突。也正因為是兩套編號,放行連接埠時必須寫明協議,只開了 TCP 53 的 DNS 伺服器,絕大多數查詢照樣進不來。
- 伺服器維運
Ubuntu 伺服器版和桌面版的區別:LTS 版本怎麼選、什麼時候升級
Ubuntu 伺服器裝 Server 版,並且只選 LTS。伺服器版和桌面版來自同一套軟體源,本質上是同一個系統,差別在安裝器、預設裝的元件、有沒有圖形介面和佔用的資源。截至 2026 年底,新部署選 24.04 LTS 或 26.04 LTS;還在跑 22.04 的機器,要在 2027 年標準支援到期前規劃升級。
- 伺服器維運
Vim 怎麼退出?儲存退出、不儲存退出與 wq 退不出來怎麼辦
Vim 怎麼退出:先按 Esc 回到普通模式,輸入 :wq 回車是儲存並退出,輸入 :q! 回車是放棄修改直接退出。輸入 :wq 後還停在 Vim 裡,就看螢幕最底下一行:E37 是改動沒儲存,E45 是隻讀,E212 是沒有寫許可權,E32 是檔案還沒有名字,按提示對應處理即可。
- 伺服器維運
k8s 是幹什麼的?容器編排解決的問題與 Docker 的區別
k8s 就是 Kubernetes,一個容器編排平台。你告訴它“這個網站跑 3 個副本、用這個映象、對外提供 80 連接埠”,它負責把容器安排到合適的伺服器上,掛了自動拉起,按負載增減副本,發新版時逐個替換,並給這組容器一個固定的存取位址。Docker 管的是一台機器上的容器,k8s 管的是一群機器上的容器。
- 網路與 IP
Wireshark 抓包教程:過濾器寫法與常見問題分析
Wireshark 怎麼用:選中有流量的網路卡開始抓包,復現問題後停止,再用顯示過濾器(如 ip.addr == 203.0.113.10、tcp.flags.syn == 1)篩出相關的包,右鍵追蹤 TCP 流看完整會話。伺服器沒有圖形介面時,用 tcpdump -w 抓成 pcap 檔案,下載到電腦上用 Wireshark 開啟分析。
- 伺服器租用與託管
SSL 證書申請教程:免費證書、acme.sh 與自動續期步驟
SSL 證書申請有三條路:只有一兩個網站,在雲服務商控制檯領免費 DV 證書最省事;伺服器能自己跑命令,用 acme.sh 或 certbot 申請 Let's Encrypt 證書,續期全自動,還能籤萬用字元;需要在證書裡寫明單位名稱的,生成 CSR 購買 OV 或 EV 證書。無論哪條路,第一步都是向簽發機構證明你控制這個域名。
- 網路與 IP
DNS 配置錯誤怎麼修復?伺服器 DNS 異常的排查步驟
DNS 配置錯誤的典型表現是:ping IP 位址通,ping 域名卻報找不到主機。修復按五步走:先確認報錯確實來自域名解析,再看系統實際在用的 DNS 位址,換一個 DNS 對比查詢,檢查 53 連接埠有沒有被防火牆攔截,最後排除 hosts 檔案、nsswitch 和本地快取的干擾。
- 伺服器維運
ESXi 6.7 還能用嗎?停止支援的風險、升級路徑與老主機問題
ESXi 6.7 還能開機跑虛擬機器,但已完全退出支援:通用支援在 2022 年 10 月 15 日結束,技術指導在 2023 年 11 月 15 日結束,之後公開的漏洞不再有常規補丁。能升級的主機直接規劃到 8.0,7.0 的通用支援也已在 2025 年 10 月結束;CPU、網路卡或陣列卡過不了門檻的,換硬體或遷到其他虛擬化平台。
- 網路與 IP
MTU 怎麼設定:用 ping 測出合適值,再在 Linux、Windows 和交換器上修改
MTU 怎麼設定分兩步:先用禁止分片的 ping 測出這條路徑能透過的最大包,再把發包一端的網路卡 MTU 改成這個值。普通乙太網伺服器保持 1500 不用動,需要改的是 PPPoE 撥號、GRE/VXLAN/WireGuard 隧道和儲存網巨幀;Linux 用 ip link 臨時修改、寫進網路配置才永久生效,Windows 用 netsh 一條命令改完並儲存。
- 網路與 IP
DNS 位址填哪個?常用公共 DNS 伺服器位址與選擇方法
DNS 位址沒有放之四海皆準的“最快”答案:國內伺服器先用機房提供的 DNS,其次是 223.5.5.5、119.29.29.29 這類國內公共 DNS,海外伺服器再用 8.8.8.8、1.1.1.1。首選和備選來自兩家不同的服務,填之前在自己的伺服器上用 dig 實測一遍。
- 網路與 IP
RDP 連接埠是多少?3389 連接埠怎麼查、怎麼改與放行
RDP 連接埠預設是 TCP 3389,網路允許時再加一條 UDP 3389。檢視用 netstat -ano 或 Get-NetTCPConnection,修改在登錄檔 RDP-Tcp 下的 PortNumber;改之前先讓 Windows 防火牆、雲安全組和機房防火牆放行新連接埠,確認能連再關掉 3389。改連接埠只能減少掃描,還要配合來源白名單和帳戶鎖定。
- 伺服器維運
SSH 命令怎麼用:格式、連接埠、金鑰、跳板機與常用引數
SSH 命令的基本格式是 ssh 使用者名稱@主機,例如 ssh [email protected];連接埠不是 22 時加 -p 連接埠,指定私鑰加 -i 私鑰檔案,經跳板機加 -J 跳板機,其他配置項用 -o 名稱=值 臨時設定。經常連的伺服器寫進 ~/.ssh/config,之後一條 ssh 別名就能連上。
- 網路與 IP
TCP 全稱是什麼?傳輸控制協議的特點、首部與工作過程
TCP 的全稱是 Transmission Control Protocol,中文叫傳輸控制協議,是 TCP/IP 協議簇裡負責可靠傳輸的傳輸層協議。它先建立連線,再用序號、確認和重傳保證資料不丟、不亂、不重,並用流量控制和擁塞控制調節傳送速度;網頁、SSH、遠端桌面和資料庫都跑在它上面。
- 網路與 IP
UDP 連接埠測試怎麼做?nc、nmap 與 iperf3 檢測 UDP 連接埠是否開放
UDP 連接埠測試不能用 telnet,telnet 只會發起 TCP 連線。UDP 沒有握手,“沒收到回應”既可能是連接埠開著、也可能是包被丟了,所以要換思路:用 nc 或應用自己的請求發包看有沒有回覆,用 nmap -sU 區分 closed 與 open|filtered,再在伺服器上抓包確認包有沒有到達。
- 伺服器維運
Vim 怎麼編輯檔案:從進入插入模式到儲存的完整步驟
Vim 怎麼編輯:用 vim 檔名開啟檔案,按 i 進入插入模式(底部出現 -- INSERT --)再輸入,改完按 Esc 回到普通模式,輸入 :w 儲存、:wq 儲存並退出。按 i 沒反應或儲存報錯,多半是模式不對、開啟的不是 Vim,或者當前使用者沒有寫許可權。