Linux批量修改主机IP地址的核心是统一逻辑、分类适配与安全执行,需按发行版自动识别NetworkManager/ifcfg/Netplan配置方式,依托CSV参数列表驱动脚本,严格执行备份、验证和回退机制。

Linux中批量修改主机IP地址,核心在于“统一逻辑 + 分类适配 + 安全执行”。不是简单循环改命令,而是围绕目标环境(系统类型、网络管理方式、是否需持久化)设计可复用、可验证、可回退的脚本方案。
明确脚本适用场景和前提条件
批量改IP脚本不是万能胶,它只在满足以下条件时才稳妥有效:
- 目标机器已开通SSH且账号有sudo权限(或root直连);
- 所有主机使用同一种网络配置机制(如全为NetworkManager、全为ifcfg文件、或全为Netplan);
- IP地址规划已完成,每台机器的IP、掩码、网关、DNS都已列表整理好(建议用CSV或JSON);
- 操作前已备份原配置(如cp /etc/sysconfig/network-scripts/ifcfg-* /backup/);
- 避免在生产流量高峰期执行,尤其不能批量重启网络服务导致集体断连。
按发行版选择配置方式,脚本里要自动识别
不同Linux发行版写法差异大,硬写死ifcfg-eth0或/etc/netplan/01-netcfg.yaml会失败。脚本应先探测再操作:
- 查NetworkManager:运行nmcli -t -f NAME,DEVICE connection show --active,有输出则走nmcli connection modify;
- 查ifcfg文件:检测/etc/sysconfig/network-scripts/ifcfg-*是否存在,匹配BOOTPROTO=static的接口;
- 查Netplan:检查/etc/netplan/*.yaml,用yq或sed更新addresses字段;
- 兜底用ip addr replace临时生效(适合快速验证,不推荐仅靠它完成批量部署)。
一个安全可用的批量脚本骨架示例
下面是一个精简但生产可用的shell脚本结构(保存为batch-set-ip.sh):
#!/bin/bash
# 用法:./batch-set-ip.sh ip_list.csv
# CSV格式:hostname,ip,netmask,gateway,dns1,dns2
<p>while IFS=, read -r host ip mask gw dns1 dns2; do
[[ -z "$host" ]] && continue
echo "→ 正在配置 $host ..."</p><h1>SSH执行,超时10秒,失败跳过并记录</h1><p>ssh -o ConnectTimeout=10 -o BatchMode=yes $host "</p><h1>自动判断配置方式</h1><pre class="brush:php;toolbar:false;">if command -v nmcli &>/dev/null && nmcli connection show &>/dev/null; then
iface=\$(nmcli -t -f DEVICE connection show --active | head -n1)
nmcli connection modify \"\${iface}\" ipv4.addresses $ip/$mask ipv4.gateway $gw ipv4.dns \"$dns1,$dns2\" ipv4.method manual
nmcli connection down \"\${iface}\" && nmcli connection up \"\${iface}\"
elif [[ -f /etc/sysconfig/network-scripts/ifcfg-* ]]; then
cfg=\$(ls /etc/sysconfig/network-scripts/ifcfg-* | grep -v ifcfg-lo | head -n1)
sed -i 's/^IPADDR=.*/IPADDR='$ip'/' \"\$cfg\"
sed -i 's/^NETMASK=.*/NETMASK='$mask'/' \"\$cfg\"
sed -i 's/^GATEWAY=.*/GATEWAY='$gw'/' /etc/sysconfig/network
sed -i 's/^DNS1=.*/DNS1='$dns1'/' \"\$cfg\"
systemctl restart network
elif [[ -d /etc/netplan ]]; then
yaml=\$(ls /etc/netplan/*.yaml | head -n1)
yq e '.network.ethernets.*.addresses=[\"'$ip'/'$(echo $mask | awk -F. '{print 32-log($1*256^3+$2*256^2+$3*256+$4)/log(2)}')'\"] | .network.ethernets.*.gateway4=\"$gw\" | .network.ethernets.*.nameservers.addresses=[\"'$dns1'\",\"'$dns2'\"]' \"\$yaml\" > /tmp/tmp.yaml && mv /tmp/tmp.yaml \"\$yaml\"
netplan apply
fi" || echo "[FAIL] $host 配置失败" >> failed.log done
注意:yq需提前在所有目标机安装(apt install yq 或 yum install yq),否则Netplan分支会报错。
执行后必须做的三件事
脚本跑完不等于任务结束,漏掉验证环节等于白干:
- 逐台ping通新IP:用fping -f ip_list.txt或简单for循环for i in $(cat ip_list.txt); do ping -c1 -W1 $i &>/dev/null && echo OK:$i || echo NG:$i; done;
- 检查路由表和DNS解析:远程执行ssh $host 'ip route | grep default; nslookup google.com 8.8.8.8';
- 保留原始配置快照:把每台机的/etc/sysconfig/network-scripts/ifcfg-*或/etc/netplan/*.yaml打包拉回本地存档,命名含时间戳和主机名。


















