2025-05-21 21:16:02
811

如何在华为云服务器配置安全组开放对外端口?

摘要
本文详细说明华为云服务器开放端口的双重配置流程,涵盖安全组规则设置、CentOS防火墙操作及连通性验证方法,帮助用户实现安全的网络服务暴露。...

华为云服务器安全组端口开放配置指南

一、安全组基础概念

安全组是华为云服务器的虚拟防火墙,通过入方向和出方向规则控制网络流量。需同时配置安全组规则和操作系统防火墙才能实现端口对外开放。典型场景包括Web服务(80/443端口)、数据库(3306端口)等应用的网络访问控制。

二、配置安全组规则

通过华为云控制台完成以下操作流程:

  1. 登录华为云控制台,选择目标云服务器
  2. 进入安全组菜单,点击配置规则
  3. 选择入方向规则,点击添加规则按钮
  4. 填写参数:
    • 协议类型:TCP/UDP
    • 端口范围:单个端口(如3306)或区间(8000-9000)
    • 源地址:0.0.0.0/0允许所有IP访问
示例:MySQL端口开放规则
协议端口  TCP:3306
优先级    1
策略      允许
源地址    0.0.0.0/0

三、操作系统防火墙配置

CentOS 7系统需执行以下命令(以开放8888端口为例):

# 查看防火墙状态
firewall-cmd --state
# 永久开放TCP端口
firewall-cmd --permanent --add-port=8888/tcp
# 重载防火墙配置
firewall-cmd --reload

建议同时启用firewalld服务保证规则持久化生效。

四、验证端口连通性

使用telnet工具测试端口开放状态:

telnet 服务器公网IP 端口号

连接成功显示Connected提示,失败需检查安全组优先级设置和协议类型匹配。

完整的端口开放需要同时配置云平台安全组和操作系统防火墙,建议遵循最小权限原则,仅开放必要端口并限制源IP范围。配置完成后建议使用网络工具进行双向验证,确保业务可用性和安全性平衡。

声明:文章不代表云主机测评网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部