你刚接触 Linux 时,是不是也有过这样的纠结:既想动手敲命令,又怕把电脑搞坏;跟着网上的教程装双系统,结果“引导修复”修了好几天;好不容易进到终端,面对一堆命令又不知道从哪里下手?
我见过太多零基础的朋友,一开始就冲进物理机装系统,最后要么是 Windows 引导丢失,要么是显卡驱动装不上,折腾一圈还没开始学,信心就没了。其实,运维工程师的第一课不是命令大全,而是先学会用低成本、零风险的方式把 Linux 跑起来。
虚拟机就是这条最佳路径。它相当于在宿主机里开出一个“虚拟电脑”,你可以在里面随便折腾,快照、删除、重装都只是几分钟的事。更重要的是,从虚拟机的网络配置到系统服务管理,这中间涉及的知识点,和真实服务器几乎完全一致。
这篇文章的目的很明确:带你从零开始,用 VMware Workstation 搭好一台 Linux 虚拟机,系统性地掌握 Linux 常用命令、用户权限、系统管理、软件安装和 Web 服务部署。学完之后,你会拥有一台能跑 Nginx、能被局域网访问的“小服务器”,也就具备了运维工程师最核心的基础功。
读完这篇文章,你可以自己完成以下事情:在虚拟机中安装 Linux 并完成基础配置;使用常见的文件和目录命令管理系统;理解用户、组和权限,并配置基于 sudo 的授权;把虚拟机当成一台服务器,用 SSH 远程管理;搭建 Nginx 并部署一个静态页面,通过浏览器访问。整个过程一步不缺。
1. 零基础学 Linux,为什么都建议先装虚拟机?
很多新人对虚拟机的认知停留在“装个软件、分个磁盘”,并不清楚它到底解决了什么问题。我们先把它讲透。
什么是虚拟机?
虚拟机(Virtual Machine,简称 VM)是一种通过软件模拟出的“完整计算机”。它可以在你的 Windows 或 macOS 系统里,虚拟出一套独立硬件环境:CPU、内存、硬盘、网卡都由宿主机资源模拟出来。你在这台虚拟机器里安装操作系统,就跟在一台真实电脑上安装一样,但所有操作都被限制在软件环境中,不会影响宿主机。
用虚拟机学 Linux 的核心优势,至少有三点:
- 零风险。在虚拟机里删库、改配置、搞坏系统,最多就是重装一次。你不需要准备额外的物理机器,也不用担心分区表被破坏。
- 快照与克隆。虚拟化工具都支持快照,相当于给系统拍“后悔药”。装坏了一个服务,直接回滚到之前的状态,这在真实服务器上是没有的便利。
- 还原真实场景。虚拟机的网络可以设置为 NAT、桥接、仅主机模式,这些组网方式正是机房服务器网络规划的简化版。你在虚拟机里配置 IP、部署服务、暴露端口,和在一台云服务器上做这些事,思路一模一样。
对比一下其他学习方式:
- 物理机安装(双系统):性能好,但需要备份数据,风险高,且不方便随时随地切换系统。
- WSL(Windows Subsystem for Linux):启动快,适合开发,但它不是一个独立的、完整的 Linux 内核环境,网络和服务管理与真实服务器差别较大,对学习操作系统管理来说不够直观。
- 云服务器:可以直接购买,但需要付费(虽然也有免费额度),网络和硬件都被云厂商抽象了,对初学网络配置和虚拟化的帮助不如本地虚拟机。
结论:零基础起步,第一选择应该是本地虚拟机。它既保真,又安全,还省钱。当你把虚拟机里的流程玩熟了,再去看云服务器,会发现迁移成本低得惊人。
2. 准备工作:VMware Workstation 与 Linux 发行版选择
在开始安装之前,先把两个核心工具选好:
2.1 虚拟机软件
最常用的本地虚拟机软件是VMware Workstation Pro(Windows 环境天然适配)和Oracle VM VirtualBox。从市场占有率、易用性和网络配置便利性来说,VMware 更合适。它支持 Windows 和 Linux 宿主机,也能跑 macOS(但配置较复杂,不太建议新手折腾)。正式版是收费商业软件,但官方长期提供个人使用许可;VirtualBox 则完全免费开源。
选择原则:能用正版就不破解,个人学习使用完全够用就选免费方案。如果你的公司或学校有授权,直接用 VMware Workstation Pro;如果完全不想注册,VirtualBox 也是很好的替代品。我们这里以 VMware Workstation Pro 为例,界面可能略有版本差异,但核心步骤通用。
2.2 Linux 发行版
Linux 发行版很多,零基础不要被“国产系统”或“极客版本”冲昏头脑。推荐的路径是:
- CentOS Stream / Rocky Linux / AlmaLinux:属于 RHEL 系,使用 dnf/yum 包管理,是很多企业服务器的选择。学这一系,去招聘市场最直接。
- Ubuntu Server / 桌面版:基于 Debian,使用 apt 包管理,开发环境常用,社区文档丰富。
- Debian:稳定性极强,服务器和特殊场景用得多,但对新手略嫌朴素。
从“运维入门”的视角,我建议你选 Rocky Linux 或 CentOS Stream。因为 CentOS 7 已停止维护,不建议再装;而 Rocky Linux 是 CentOS 的重要继任者,RHEL 完全兼容。系统安装时可以选择“Server with GUI”带桌面界面,也可以用“Minimal”最小化。我们这里推荐“Server with GUI”,方便前期可视化操作,等熟悉了命令行再切换到纯命令行环境。
注意:安装镜像请从发行版官网下载,不要从第三方乱下,因为镜像文件可能被篡改,安全第一。
3. 虚拟机安装 Linux 完整步骤:以 Rocky Linux 为例
工具准备好了,下面进入核心实操。本文以 VMware Workstation Pro + Rocky Linux 9 为例(版本请以实际下载为准,步骤逻辑一致)。
3.1 创建虚拟机
打开 VMware Workstation Pro,按以下步骤操作:
- 点击“创建新的虚拟机”。
- 选择“典型(推荐)”,下一步。
- 选择“稍后安装操作系统”,下一步(不直接挂载镜像,是为了稍后自己选镜像文件)。
- 客户机操作系统选择“Linux”,版本选择“Red Hat Enterprise Linux 8 或 9”(Rocky Linux 属于 RHEL 系)。
- 虚拟机名称可以写
rocky-learn,位置选择磁盘空间较大的盘(建议 30GB 以上)。 - 磁盘容量建议 20GB(如果空间不大,20GB 也够用),选择“将虚拟磁盘拆分成多个文件”。
- 点击“自定义硬件”,内存至少给 2GB(推荐 4GB),CPU 保持 2 核,网络适配器默认 NAT 即可。
- 点击“新 CD/DVD”,选择“使用 ISO 镜像文件”,找到你下载的 Rocky Linux ISO。
- 完成后点击“开启此虚拟机”。
3.2 安装 Linux 系统
虚拟机启动后,会进入安装引导界面。选择第一项“Install Rocky Linux 9”回车即可。随后会根据你的显卡和内存加载图形安装程序。
关键配置点:
- 语言选择:建议选中文,后续阅读方便。
- 安装目的地:保持默认即可,选择“自动配置分区”。
- 软件选择:选择“带 GUI 的服务器”或“Server with GUI”,这样你有一个桌面环境,能更快地上手。
- 网络和主机名:打开网络开关,确认 DHCP 获取到 IP。主机名可以改成
learn-server。 - 密码和安全策略:设置 root 密码。建议密码稍微复杂点,但也别自己记不住。同时创建一个普通用户,并勾选“将此用户设为管理员”,这样之后可以用 sudo 提权。
点击“开始安装”后等待片刻。安装完成后点击“重启系统”。
重启后,首次启动会进入一些初始化设置(例如许可、用户确认),照做即可。最终你会看到桌面或登录界面。用普通用户登录,就进入了 Linux 图形桌面。
3.3 打开终端,切换 root
打开系统自带的终端(Terminal),我们之后的命令大多在终端里输入。先用当前用户测试一下普通权限:
whoami此时显示你的用户名。如果命令不能执行,说明你还没列出常用命令,没关系,下面我们按系统学习。
4. Linux 基础命令体系:先掌握这 25 个就够用
很多人学 Linux 命令喜欢背“大全”,实际上,运维日常用到的命令不超过几十个。你不需要一次全部记住,但下面的命令类别和核心命令必须熟练。
4.1 目录与文件操作
| 场景 | 命令 | 说明 |
|---|---|---|
| 看当前目录 | pwd | 显示当前路径 |
| 切换目录 | cd /etc | 进入 /etc 目录 |
| 列出文件 | ls -l | 查看文件权限和详细信息 |
| 创建目录 | mkdir mydir | 创建目录 |
| 删除文件 | rm file.txt | 删除文件,加-r删除目录,慎用 |
| 复制文件 | cp a.txt b.txt | 复制 a 到 b |
| 移动/重命名 | mv a.txt c.txt | 移动或重命名 |
| 查看文件 | cat /etc/passwd | 显示整个文件 |
| 分页查看 | less /var/log/messages | 支持向上向下翻阅,q退出 |
| 编辑文件 | vi file.txt | 使用 vi/vim 编辑 |
常用示例:
# 进入家目录 cd ~ # 查看当前路径 pwd # 创建目录结构 mkdir -p /tmp/test/config # 查看目录下的隐藏文件 ls -la4.2 系统信息与硬件查看
# 查看 Linux 版本 cat /etc/os-release # 查看内核版本 uname -r # 查看 CPU 信息 lscpu # 查看内存信息 free -h # 查看磁盘空间 df -h # 查看网络信息(现代系统推荐) ip addr这些命令在排查服务器问题时会频繁使用,尤其是free -h和df -h,一看就知道资源是否紧张。
4.3 网络与基础排查
# 测试网络连通性 ping -c 4 www.baidu.com # 查看监听端口 ss -tlnp # 查看网关路由 ip route其中ss -tlnp是之前netstat的代替命令,在查看服务是否监听端口时非常有用。比如后面我们部署 Nginx,就可以用它确认 80 端口是否监听。
4.4 帮助与命令手册
学命令最忌讳死记硬背,要善于使用帮助:
# 快速查看命令的帮助选项 ls --help # 查看详细手册 man lsman是每个运维必须熟练掌握的工具,它会显示命令的完整语法、参数说明、案例。在一个命令的 man 手册中按/可以进行搜索,按q退出。
新手很容易忽视的一点:在敲命令之前,先想清楚它在哪个目录、会不会覆盖文件。尤其是rm,可以先ls确认再删。
5. 用户与权限:理解运维的第一道安全门槛
Linux 系统的安全基石是用户与权限。服务器被渗透,很多时候就是权限配置不当。这部分一定要搞清楚。
5.1 用户的类型
Linux 中有三种用户:
- 超级管理员用户(root):UID 为 0,拥有全部权限。运维中不建议直接使用 root 登录,而是通过 sudo 提权。
- 系统用户:UID 通常 1-999,用于运行系统服务,一般不能登录。
- 普通用户:UID 1000 以上,是日常操作使用的账户。
查看当前用户:
whoami idid会显示当前用户的 UID、GID 以及所属组。
5.2 创建用户与组
使用useradd创建用户:
# 创建用户 zhangsan sudo useradd zhangsan # 设置密码 sudo passwd zhangsan # 创建用户时直接指定家目录和 shell sudo useradd -m -s /bin/bash lisi组操作:
# 创建组 sudo groupadd devops # 将用户加入组 sudo usermod -aG devops zhangsan5.3 理解文件权限
执行ls -l一个文件,第一列类似-rw-r--r--:
- 第 1 位代表文件类型(
-文件,d目录,l软链接)。 - 后面 9 位分为三组:属主权限、属组权限、其他用户权限。
- 每组三位:
r(读)、w(写)、x(执行)。
例如-rw-r--r--表示属主可读写,组和其他人只读。
修改权限用chmod:
# 给文件添加执行权限 chmod +x script.sh # 读写执行权限分配:属主7,组5,其他5 chmod 755 script.sh # 改变属主和属组 sudo chown root:root script.sh数字映射:r=4,w=2,x=1,相加即得。
5.4 sudo 的配置方法
sudo 允许普通用户以指定用户(默认 root)身份执行命令。在 Rocky Linux 中,用户安装系统时勾选“管理员”就已经加入了wheel组,而 wheel 组默认有 sudo 权限。查看组定义:
sudo cat /etc/sudoers | grep -v '^#' | grep -v '^$'通常你可以看到:
## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALL所以向 wheel 组添加用户,即可获得 sudo 权限。更精细的授权可以手动编辑/etc/sudoers,但必须用visudo命令编辑,它会在保存前做语法检查,避免把系统搞坏。给某个用户执行特定命令的示例:
zhangsan ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx这样 zhangsan 可以在不输入密码的情况下重启 nginx,适合做自动化脚本时使用。
安全提醒:不要在生产环境对普通用户过度授权;修改 sudoers 前一定备份,并用visudo检查语法;不要禁用 root 密码,除非你确定有恢复方法。
6. 网络配置与远程连接:让虚拟机变成一台可访问的服务器
默认安装时,虚拟机的网络模式是 NAT。也就是说,虚拟机与宿主机之间有一个虚拟路由器,虚拟机可以访问外网,但外界不能直接访问虚拟机。如果后续要部署服务让宿主机或局域网访问,你需要理解网络模式。
6.1 NAT、桥接与仅主机
- NAT:虚拟机通过宿主机共享 IP 上网,外部无法主动连接虚拟机,除非做端口转发。适合访问外网、更新软件包。
- 桥接(Bridged):虚拟机直接接入宿主机所在局域网,拥有独立 IP,可以被局域网其他机器访问。适合把虚拟机当成服务器来测试。
- 仅主机(Host-only):只能与宿主机通信,适合隔离测试。
学习阶段建议先用 NAT,等到最后部署服务时再切换为桥接,或者用 NAT 加端口转发。
6.2 图形界面配置 IP
在 Rocky Linux 桌面版中,右上角网络图标 -> 设置 -> 选择有线连接 -> IPv4 设置,可以手动填 IP、网关、DNS。如果你希望固定 IP,这里填上即可。
6.3 命令行配置静态 IP(重点)
运维更多是在没有图形界面的服务器上工作,所以命令行配置必须会。
Rocky Linux 使用 NetworkManager,配置文件在/etc/NetworkManager/system-connections/下,用nmcli命令操作更可靠。
查看当前连接:
nmcli con show假设你的连接名为eth0,修改为静态 IP:
# 设置 IP/网关/DNS nmcli con mod eth0 ipv4.addresses 192.168.137.100/24 nmcli con mod eth0 ipv4.gateway 192.168.137.1 nmcli con mod eth0 ipv4.dns 8.8.8.8 nmcli con mod eth0 ipv4.method manual # 重启连接生效 nmcli con up eth0请根据你自己的虚拟网络网段来填写 IP。如果不确定,先执行ip addr查看当前的动态 IP 和网段。
Ubuntu 系统则使用 netplan,配置文件在/etc/netplan/,用 YAML 格式。不同系统配置方式不同,这也是为什么要学习“系统管理”,而不是只会一种命令。
6.4 开启 SSH 服务,用远程终端连接
生产服务器通常都是远程管理的,SSH 是必备技能。如果你安装时选择的是 “Server with GUI”,可能已经装了 OpenSSH Server。检查并启动:
# 查看是否安装 systemctl status sshd # 如果没有安装,用 dnf 安装 sudo dnf install -y openssh-server # 启动并设置开机自启 sudo systemctl enable --now sshd确认 SSH 端口在监听:
ss -tlnp | grep ssh然后在宿主机(Windows)上用 PuTTY 或直接在 PowerShell(最新版本内置 OpenSSH)连接:
ssh 用户名@虚拟机IP首次连接会提示指纹确认,输入yes,再输入密码即可进入远程终端。这样你就算半只脚踏进运维大门了。
注意:虚拟机 NAT 模式下,宿主机可以 ping 通虚拟机,但如果宿主机想通过 SSH 访问虚拟机,需要确保虚拟机的 SSH 服务号已启动,且防火墙放行了 22 端口。Rocky Linux 默认 firewall 通常未开启,但如果你使用其他发行版,请检查。
7. 软件安装与服务搭建:用包管理器部署 Nginx 并发布页面
现在你已经有一台能够远程登录的 Linux 机器了,接下来让它变成一个真正能对外提供服务的服务器。最常见的例子是安装 Nginx,并部署一个静态页面。
7.1 软件包管理器原理
不同发行版使用不同的包管理工具:
- Rocky/CentOS/RHEL 使用
dnf(旧版yum)。 - Ubuntu/Debian 使用
apt。 - 包管理器会从仓库中读取软件元数据和依赖关系,自动下载安装,避免手动编译依赖地狱。
更新软件仓库缓存:
sudo dnf update -y7.2 安装 Nginx
在 Rocky Linux 上,Nginx 在 AppStream 仓库中,直接安装即可:
sudo dnf install -y nginx安装完成后,启动服务并设置开机自启:
sudo systemctl start nginx sudo systemctl enable nginx检查服务状态:
systemctl status nginx确认 80 端口监听:
ss -tlnp | grep 807.3 创建自定义 HTML 页面
Nginx 默认站点根目录通常是/usr/share/nginx/html。你可以编辑默认主页,或新建一个站点配置文件。为了方便,我们直接写一个测试页面:
sudo tee /usr/share/nginx/html/index.html <<'EOF' <!DOCTYPE html> <html> <head> <title>My First Linux Server</title> <meta charset="utf-8"> </head> <body> <h1>Hello, Linux!</h1> <p>This page is served by Nginx on a virtual machine.</p> </body> </html> EOF注意:如果你不是 root 用户,使用sudo tee来写入文件,因为 html 目录属主是 root。
7.4 放行防火墙(如果需要)
Rocky Linux 默认 firewall 是启用的吗?取决于安装时软件选择。查看状态:
systemctl status firewalld如果启用且需要对外访问 80 端口:
sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --reload7.5 验证访问
在宿主机浏览器中输入虚拟机的 IP 地址,例如http://192.168.137.100,如果你设置的是 NAT,可能宿主机可以直接访问该 IP;如果不能,可以考虑切换到桥接模式,或者使用 curl 验证:
curl http://127.0.0.1这个命令在本地测试时不经过防火墙,只要返回 HTML 内容就说明服务正常。
问题排查顺序:先systemctl status nginx看服务是否在运行;再ss -tlnp | grep 80看端口是否监听;再看防火墙是否阻挡;最后看虚拟机网络模式是否能被宿主机访问。
8. 服务管理与日志查看:systemctl 的“标准套路”
在 CentOS/RHEL 体系中,服务管理已经全面切换到 systemd。用 systemd 管理服务,核心命令就是systemctl。
8.1 服务管理典型生命周期
systemctl start nginx:立即启动systemctl stop nginx:停止systemctl restart nginx:重启(先停再启)systemctl reload nginx:重新加载配置(不中断服务)systemctl enable nginx:开机自启systemctl disable nginx:取消开机自启systemctl status nginx:查看详细状态,包括 PID、内存、最近日志systemctl is-active nginx:快捷确认是否 active
比如修改了 Nginx 的配置文件,推荐用reload而不是restart,这样可以避免短暂中断对外服务。
8.2 查看服务日志
服务日志在/var/log/目录下。针对 systemd 启动的进程,可以用journalctl查看更细腻的日志:
# 查看 nginx 服务的全部日志 sudo journalctl -u nginx # 查看最近 30 行 sudo journalctl -u nginx -n 30 # 持续跟踪日志输出 sudo journalctl -f -u nginxjournalctl还支持按时间筛选:
sudo journalctl --since "2024-01-01 12:00:00" --until "2024-01-01 13:00:00" -u nginx8.3 分析服务启动失败的通用思路
假设你启动服务失败,执行systemctl status后出现一堆红色错误,并且journalctl -u 服务名显示出了具体行号。常见的失败原因有:
- 配置文件语法错误。
- 端口被占用。
- 权限不足(比如启动用户无法读取配置文件)。
- 依赖的数据库或网络服务未启动。
例如 Nginx 端口被占用,常见报错是bind() to 0.0.0.0:80 failed (98: Address already in use)。你可以用ss -tlnp | grep :80找到占用端口的进程 PID,再决定是释放端口还是修改 Nginx 监听端口。
运维习惯:在修改配置文件之前,先备份原文件;修改后用nginx -t这类命令检查语法(具体以软件提供的验证参数为准),没有报错再 reload。
9. 常见问题排查与安全建议
下面把新手在虚拟机和 Linux 使用中容易遇到的高频问题列成表格,方便你对照排查。
| 问题现象 | 可能原因 | 排查方式 | 解决方案 |
|---|---|---|---|
| 虚拟机无法连接到网络,ping 不通外网 | 网络适配器未启用;DHCP 没获取到 IP | 检查ip addr;检查 VMware 网络设置是否 NAT | 开启网络连接,设置 NAT;重启 NetworkManager |
| VMware Workstation 无法连接到虚拟机,提示“请确保您有权运行该程序” | 权限不足;VMware 进程残留;服务未启动 | 以管理员身份运行 VMware;重启 VMware 服务 | 在 Windows 服务中启动所有 VMware 相关服务;重新安装或修复 VMware |
| 安装虚拟机时出现蓝屏 | 虚拟化功能未开启;VMware 版本与 Windows 不兼容 | 检查 BIOS 中 Intel VT-x/AMD-V 是否开启;检查是否安装 Hyper-V 冲突 | 开启 CPU 虚拟化;禁用 Hyper-V 或用微软官方兼容配置 |
| Linux 系统提示“客户机操作系统已禁用 CPU” | 虚拟化功能未开启或 VMware 配置与 CPU 不兼容 | 虚拟机设置->处理器->勾选“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI” | 在 BIOS 中开启虚拟化;检查 VMware 处理器设置 |
| root 登录后无法修改文件,提示只读文件系统 | 磁盘分区挂载为只读;系统损坏 | 执行mount -o remount,rw / | 根据错误修复文件系统;重启进入救援模式 |
| 安装了 Nginx 后,宿主机访问不了虚拟机 IP 的 80 端口 | 防火墙未放行;虚拟机网络模式限制 | 用curl 127.0.0.1在虚拟机内测试;检查 VM 网络模式 | 放行防火墙;切换到桥接模式或配置端口转发 |
| SSH 连接超时 | SSH 服务未启动;防火墙拦截;IP 地址变化 | systemctl status sshd;ss -tlnp | grep 22;使用ip addr看最新 IP | 启动 sshd;放行 22 端口;更新宿主机连接的 IP |
/dev/mapper/...磁盘空间不足 | 日志或软件包占用空间 | df -h查看各分区占用;du -sh /*找大目录 | 定期清理日志;用 journalctl 限制日志大小;扩容磁盘 |
| 忘记 root 密码 | 密码遗忘 | 这个单独涉及救援模式,暂不展开 | 进入单用户模式修改密码(实验环境操作要谨慎) |
命令找不到,比如ifconfig不存在 | 新系统移除了 net-tools 包 | 用ip addr代替;或者安装net-tools | 推荐直接掌握ip命令,它更现代 |
运维安全建议(生产环境同样适用):
- 最小权限原则:日常操作使用普通用户,只有需要特权时才用
sudo。 - 备份先行:修改任何配置文件前先复制备份,比如
cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak。 - 善用快照:虚拟机做实验前打快照,服务器上一旦出现问题可以快速回滚。
- 关闭不必要的服务:只开需要的端口,定期用
ss -tlnp检查监听端口。 - 日志集中管理:小环境可以用
journalctl,大型环境建议把日志收集到集中平台,便于排障。 - 软件包从官方源安装:不要随便下载 rpm 或 deb 包,防止供应链攻击。
- 密码策略和 SSH 密钥认证:远程登录尽量使用密钥对而不是密码,尤其生产环境。
10. 学习路线总结与下一步实践方向
到这里,你已经具备了一台从零搭建起来的 Linux 虚拟机,而且它能运行 Nginx,并且你能通过 SSH 远程管理它。不要小看这一步,这套流程背后的知识和动手能力,正好是不少运维招聘信息中“熟悉 Linux 基础命令、了解系统服务管理”要求的核心部分。
当然,这只是第一课。接下来你可以按照下面的方向继续深入:
- Shell 脚本:学会用变量、循环、条件分支把人肉敲命令变成自动化任务。
- 日志分析与系统调优:看懂
/var/log/messages、dmesg,学会使用vmstat、top、sar诊断性能。 - 软件部署进阶:用 systemd 编写自定义服务,部署 Java/Python 应用,配置环境变量。
- 深入网络:配置虚拟网络、iptables/nftables 防火墙规则,理解 NAT、桥接、VLAN。
- 容器与编排:从 Docker 到 Kubernetes,这是运维现代化的绕不开的关键技术。
- 自动化运维工具:Ansible、SaltStack,让成百上千台服务器的配置变成一条命令。
学 Linux 的核心不是背命令,而是理解底层逻辑:文件系统、进程、权限、网络、服务。当你把这些底层逻辑打通后,再遇到新的发行版、新的命令,也能自己查手册、看文档,快速上手。这也是从“会操作”到“懂运维”的关键一步。
最后给你一个实用建议:把虚拟机当作自己的实验室,今天看到的每个命令都要亲手敲一遍,每个错误都要自己排查一遍。学习运维最忌讳只看不做,因为很多问题只有亲手踩过坑,你才会真正记住。虚拟机的好处就是试错成本低,尽情折腾吧。