2025-05-21 21:16:02
949

如何在华为云服务器配置安全组开放端口?

摘要
本文详细介绍在华为云服务器中通过安全组配置和操作系统防火墙双重机制开放端口的完整流程,包含控制台操作指南、CentOS命令示例及安全实践建议。...

一、安全组基础概念与作用

华为云安全组是虚拟防火墙,用于控制云服务器实例的入方向和出方向流量。每个安全组包含一组访问规则,通过配置协议类型、端口范围和源地址实现精细化访问控制。需注意安全组规则需与操作系统防火墙配合使用,形成双重防护机制。

二、配置安全组开放端口步骤

  1. 登录华为云控制台,进入云服务器 > 安全组管理界面
  2. 选择目标实例关联的安全组,点击配置规则 > 入方向规则 > 添加规则
  3. 填写规则参数:
    • 协议类型:TCP/UDP
    • 端口范围:单个端口或区间(如3306或8000-9000)
    • 源地址:0.0.0.0/0(允许所有IP)或指定CIDR地址段
示例规则配置表
优先级 协议 端口 源地址
1 TCP 80 0.0.0.0/0
2 TCP 3306 192.168.1.0/24

三、服务器防火墙同步设置

CentOS 7系统需执行以下命令开放端口:

firewall-cmd --permanent --add-port=端口号/tcp
firewall-cmd --reload

通过firewall-cmd --list-ports可验证端口开放状态。Windows系统需通过高级安全防火墙创建入站规则。

完整的端口开放需同时完成安全组规则配置与操作系统防火墙设置。建议遵循最小化开放原则,定期审查安全规则,生产环境推荐使用白名单机制限制访问源IP。

声明:文章不代表云主机测评网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部