文中示例命令针对于 Ubuntu / Debian / CentOS 7+
安装
服务器有 bios 密码
网络连接
常用命令
ip route
ip a
排查物理线路连接问题
如何确定物理网口和 nic 的对应关系
可以使用“闪烁灯光”命令。执行后,对应的物理网口灯会持续闪烁 10 秒。去机柜看哪个灯在闪,就能确认线有没有插对。
bashethtool -p nic3 10
监听网卡上的 ARP 数据包
检测物理连线问题的一种方式是:监听网卡上的 ARP 数据包,看收到的广播包是哪个网段的。
tcpdump -i nic3 -n -e arp
宿主机网络配置
PVE 宿主机的所有业务网桥,不配置 IP 地址和网关,只保留网桥和物理口的绑定关系。仅做二层转发。这样宿主机不会出现在业务广播域,减少攻击面。
分离管理桥与业务桥:
- vmbr0(管理桥):绑定独立管理物理口,配置宿主机 IP + 网关,宿主机远程登录、集群、更新走这里; 2.0vmbr1/vmbr2(业务桥):仅绑定业务物理口,无 IP、无网关,只做二层转发给虚拟机;
vmbr 是什么
vmbr 是 Proxmox VE 里的虚拟网桥,相当于内置二层交换机,绑定物理网卡后,宿主机与虚拟机可接入同一广播域;
例如,vmbr0 里面配的地址是 192.168.1.150,但某台虚拟机使用 vmbr0 后,配 ip 192.168.1.126 ,能正常工作,可认为是虚拟机通过虚拟网线(tap 设备)“插”在了这台虚拟交换机的一个端口上。
所有挂载了此网桥的虚拟机,因为它们都插在同一个“交换机”上,只要它们在同一个网段(192.168.1.1/24),它们就能互通,也能通过 vmbr0 绑定的物理网卡出去找路由器。
虚拟机手动配置 IP (Netplan 方式)
cat <<EOF | sudo tee /etc/netplan/00-installer-config.yamlnetwork:version: 2renderer: networkdethernets:ens18:addresses: [220.163.7.35/29]nameservers:addresses: [8.8.8.8, 114.114.114.114]routes:- to: defaultvia: 220.163.7.33EOF
sudo netplan apply
如何为虚拟机磁盘扩容
PVE 中如何在不重启虚拟机的情况下,对硬盘进行热扩容。
1. PVE 后台调整硬件容量
- 登录 PVE 节点后台,在左侧菜单点击目标 VM (虚拟机) 或 LXC (容器)。
- 切换至 Hardware (硬件) 标签页(LXC 对应 Resources (资源))。
- 选中需要扩容的 Hard Disk (硬盘),点击上方菜单的 Disk Action (磁盘操作) Resize (调整大小)。
- 在弹出的窗口中,输入需要增加(Increment)的容量(例如:输入
50表示在原有基础上增加 50GB),点击确定。
2. Ubuntu 系统内热扩容 LVM 与文件系统
PVE 侧的调整仅改变了底层“虚拟磁盘的物理尺寸”,需通过以下三步让 Ubuntu 内部的 LVM (逻辑卷管理) 及文件系统识别并应用新空间。
- 扩容 LVM 物理卷 (PV)。通知 LVM 物理卷更新其底层存储结构,以识别硬件新增的未分配空间。
- 注:通常 LVM 物理分区名称为
/dev/vda3,如不确定,可先用sudo pvs确认。
bashsudo pvresize /dev/vda3
- 步骤二:扩容 LVM 逻辑卷 (LV)。将物理卷中刚刚识别到的所有剩余未分配空间(
100%FREE),全部全额分配给根目录所在的逻辑卷。
bashsudo lvextend -l +100%FREE /dev/mapper/ubuntu--vg-ubuntu--lv
- 刷新文件系统:LVM 逻辑卷扩容后,需要在线刷新上层文件系统(此处以 Ubuntu 默认的 ext4 为例)以使容量正式生效。
bashsudo resize2fs /dev/mapper/ubuntu--vg-ubuntu--lv
提示:如果您的文件系统是 XFS,请将上述命令替换为:
sudo xfs_growfs /
- 验证扩容结果。执行完上述操作后,输入以下命令检查根目录
/的挂载容量是否正确更新:
bashdf -h
常见问题
如何上传文件
scp ,嫌麻烦可以用
如何使虚拟机控制台支持粘贴
在 PVE 中,经试验,打开虚拟机控制台默认使用的 noVNC 方式,不支持粘贴文本,而 xterm.js 模式可以。要想把控制台切换到 xterm.js 模式,必须提前为虚拟机配置好 Serial(串口)。
1 在 PVE 网页端为虚拟机添加 Serial 硬件
- 登录 PVE 网页控制台,找到该虚拟机。
- 点击 Hardware(硬件) -> Add(添加) -> Serial Port(串口)。
- 保持默认的
Serial 0,点击 Create。 - 修改硬件后,虚拟机需要 关机再开机(Reboot/Cold Boot) 才能生效。
2 在虚拟机系统内启用 Serial 监听
进入虚拟机系统内部(可以通过网页端的 Console),执行以下操作,让系统把控制台输出重定向到串口:
bashsudo systemctl enable serial-getty@ttyS0.servicesudo systemctl start serial-getty@ttyS0.service
准备工作完成后,在 PVE 宿主机上执行以下命令即可进入控制台:
bashqm terminal <VMID>
这样就可以使用 xterm.js 打开 console
控制台无法交互问题
一次打开 pve 管理界面,进入一台带图形界面的虚拟机的控制台后,发现鼠标点击不了,敲键盘也没响应,随后又发现。还以为是哪里坏掉,最后发现用浏览器无痕模式就能打开了。所以清一下浏览器缓存就好了。

