当前位置:首页 > 虚拟主机 > 正文

广州云服务器怎么创建端口号?云服务器端口号设置教程

在阿里云、西西安全或华为云等主流云服务商的平台上,为广州区域的云服务器(ECS/CVM)创建或开放端口号,通常涉及两个层面的操作:一是在云控制台配置安全组规则,二是在服务器操作系统内部配置防火墙,以下是详细的操作指南。

配置云服务商安全组(第一道防线)

安全组是云服务器的虚拟防火墙,控制入站和出站流量,无论服务器内部如何设置,如果安全组未放行,外部流量无法到达服务器。

  • 登录控制台:登录您的云服务商控制台,找到“云服务器”或“ECS”实例列表。
  • 定位实例:确保您操作的是位于“广州”地域的实例。
  • 进入安全组设置:点击实例ID或右侧的“安全组”链接,进入安全组配置页面。
  • 添加规则
    • 找到“入方向”或“Inbound”规则列表。
    • 点击“手动添加”或“创建规则”。
    • 授权策略:选择“允许”。
    • 协议类型:选择“TCP”(大多数服务如Web、SSH、数据库使用TCP;UDP需单独选择)。
    • 端口范围:填写您需要开放的端口,80 或 8080,或者范围如 3306-3307。
    • 授权对象:建议设置为 0.0.0/0(允许所有IP访问)或指定特定的IP段(如公司IP 2.3.4/32),后者更安全。
    • 优先级:通常默认即可,数值越小优先级越高。

配置服务器内部防火墙(第二道防线)

安全组放行后,还需确保服务器操作系统本身的防火墙允许该端口通信。

广州云服务器怎么创建端口号?云服务器端口号设置教程 第1张

场景 A:Linux 系统 (以 CentOS 7+/Ubuntu 18.04+ 为例)

大多数现代 Linux 发行版使用 firewalld 或 ufw。

使用 firewalld (CentOS/RHEL):

广州云服务器怎么创建端口号?云服务器端口号设置教程 第2张

# 开放单个端口 (8080) sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent # 重载防火墙使配置生效 sudo firewall-cmd --reload # 验证端口是否开放 sudo firewall-cmd --zone=public --query-port=8080/tcp

使用 ufw (Ubuntu):

# 启用 ufw (如果尚未启用) sudo ufw enable # 开放端口 (8080) sudo ufw allow 8080/tcp # 验证状态 sudo ufw status

场景 B:Windows 系统

  1. 打开“控制面板” -> “系统和安全” -> “Windows Defender 防火墙”。
  2. 点击左侧“高级设置”。
  3. 在左侧面板点击“入站规则”,右侧点击“新建规则”。
  4. 选择“端口”,点击“下一步”。
  5. 选择“TCP”或“UDP”,在“特定本地端口”中输入端口号(如 8080)。
  6. 选择“允许连接”,点击“下一步”。
  7. 勾选所有配置文件(域、专用、公用),点击“下一步”。
  8. 输入规则名称(如“Open Port 8080”),点击“完成”。

验证端口连通性

配置完成后,务必从外部测试端口是否真正开放。

广州云服务器怎么创建端口号?云服务器端口号设置教程 第3张

测试工具 命令示例 说明
Telnet telnet <公网IP> 8080 若屏幕变黑或显示连接成功,则端口开放;若提示连接失败,则未开放。
NC (Netcat) nc -zv <公网IP> 8080 Linux/Mac 常用,显示 succeeded 表示成功。
在线工具 使用站长工具或 portchecker.co 输入服务器公网IP和端口,在线检测。
SSH 测试 ssh -p 22 user@<公网IP> 专门用于测试 SSH 端口 (22) 是否可达。

常见问题排查

  • 安全组已放行,但无法连接:检查服务器内部防火墙(firewalld/ufw/iptables)是否拦截。
  • 服务未监听端口:在服务器上使用 netstat -tuln | grep <端口号> 或 ss -tuln | grep <端口号> 检查服务是否正在监听该端口。
  • 云厂商特定限制:部分云厂商对高危端口(如 23, 3389, 445 等)有默认拦截策略,需提交工单申请或修改安全组策略。

相关问题与解答

问题 1:为什么我在安全组中开放了 80 端口,但浏览器访问服务器 IP 仍然显示“无法连接”?

解答:这通常由以下三个原因导致:

  1. Web 服务未启动:安全组只负责网络通断,Nginx、Apache 或 IIS 等服务没有运行,端口虽然开放但无服务响应,请检查服务状态(如 systemctl status nginx)。
  2. 内部防火墙拦截:云服务器的操作系统内部防火墙(如 firewalld 或 iptables)可能默认阻止了 80 端口,需按上述步骤在系统内部放行。
  3. IP 绑定问题:Web 服务可能只监听了 0.0.1(本地回环地址),而非 0.0.0(所有网卡),请检查配置文件,确保服务监听的是 0.0.0:80。

问题 2:为了安全起见,我应该只开放必要的端口吗?如何限制特定 IP 访问?

解答:是的,遵循“最小权限原则”是云安全的核心,只开放业务必需的端口(如 Web 服务的 80/443,SSH 的 22 等),关闭所有不需要的端口。

要限制特定 IP 访问,请在安全组规则中将“授权对象”从 0.0.0/0 修改为具体的 IP 地址或 CIDR 网段,如果您希望只有 IP 为 168.1.100 的电脑能 SSH 登录服务器,应将 SSH 端口(22)的授权对象设置为 168.1.100/32,这样,其他所有 IP 尝试连接 22 端口时都会被云服务商的网络层直接丢弃,极大提升了安全性。

0