tencent cloud

私有网络

动态与公告
产品动态
产品公告
腾讯云网络总览
产品简介
产品概述
产品优势
应用场景
基本概念
配额限制
购买指南
计费概述
欠费说明
快速入门
网络规划
VPC 连接
快速搭建 IPv4 私有网络
操作指南
网络拓扑
网络性能大盘
私有网络
子网
路由表
弹性公网 IP
高可用虚拟 IP
弹性网卡
共享带宽包
网络连接
安全管理
诊断工具
告警与监控
实践教程
查看单地域按流量计费的总带宽
基础网络迁移至私有网络
安全组变更最佳实践
配置云服务器为公网网关
用 HAVIP+Keepalived 搭建高可用主备集群
通过专线接入和 VPN 连接实现混合云主备冗余通信
通过云联网和 VPN 连接实现混合云主备冗余通信
通过 EIP 实现云服务器访问 Internet
故障处理
无法删除 VPC 或子网
使用云联网打通两个 VPC 后网络不通
同 VPC 下两台云服务器无法 ping 通
API 文档
History
Introduction
API Category
Making API Requests
VPC APIs
Route Table APIs
Elastic Public IP APIs
Elastic IPv6 APIs
Highly Available Virtual IP APIs
ENI APIs
Bandwidth Package APIs
NAT Gateway APIs
Direct Connect Gateway APIs
Cloud Connect Network APIs
Network ACL APIs
Network Parameter Template APIs
Network Detection-Related APIs
Flow Log APIs
Gateway Traffic Monitor APIs
Private Link APIs
Traffic Mirroring APIs
Other APIs
Subnet APIs
VPN Gateway APIs
Security Group APIs
Snapshot Policy APIs
Error Codes
Data Types
常见问题
通用类
连接类
安全类
联系我们
词汇表

端口与安全组相关

PDF
聚焦模式
字号
最后更新时间: 2024-01-24 17:22:28

端口相关

登录实例前,需要放通什么端口?

一般而言,对于 Linux 实例要放通22号端口,对于 Windows 实例需要放通3389号端口。更多适用于其他实例类型的端口请参考 安全组应用案例

为什么要开启端口?如何开启某个端口?

您需要在安全组中开启端口后,才可以使用端口对应的服务。示例: 若想要使用 8080 端口访问网页,需要在安全组开启、放通该端口的情况下,才能实现。 放通某个端口的操作步骤如下:
1. 登录 安全组控制台,单击该实例绑定的安全组,进入详情页。
2. 选择入站规则/出站规则,单击添加规则
3. 填写您的 IP 地址(段)及需要放通的端口信息,选择允许放通。 详细操作步骤,请参见 添加安全组规则

为什么修改端口后服务无法使用?

修改服务端口后,还需在对应的安全组开放对应的端口,否则服务不可用。

腾讯云不支持哪些端口?

如下端口存在安全隐患,出于安全因素考虑,运营商将其拦截,导致无法访问。建议您更换端口,不要使用如下端口监听:
协议
不支持端口
TCP
42、135、137、138、139、445、593、1025、1434、1068、3127、3128、3129、3130、4444、5554、5800、5900、9996
UDP
1026、1027、1434、1068、5554、9996、1028、1433、135 - 139

为什么无法使用 TCP 25 端口连接外部地址,如何解禁?

为了提升腾讯云 IP 地址发邮件的质量,将默认限制云服务器使用 TCP 25 端口连接外部地址。您可以登录 控制台,将鼠标移动至顶部导航账号处,单击安全管控即可看到25端口解封入口。
每个账号支持解封5次云服务器,且暂不支持按量付费云服务器。
更多端口说明,请参见 服务器常用端口

安全组相关

选择安全组不正确,会对绑定该安全组的实例有何影响?该如何解决?

问题隐患
远程连接( SSH ) Linux 实例、远程登录桌面 Windows 实例可能失败。
远程 Ping 该安全组下的 CVM 实例的公网 IP 和内网 IP 可能失败。
HTTP 访问该安全组下的实例暴露的 Web 服务可能失败。
该安全组下实例访问 Internet 服务可能失败。
解决方案
若发生以上问题,可以在控制台的安全组管理中,重新设置安全组规则,例如:只绑定默认全通安全组。
安全组具体设置规则,请参见 安全组 - 安全组规则

安全组的方向和策略是什么?

安全组策略方向分为出和入,出方向是指过滤云服务器的出流量,入方向是指过滤云服务器的入流量。
安全组策略分为允许拒绝流量。

安全组策略的生效顺序是什么?

安全组策略的生效顺序是从上至下的。流量经过安全组的策略匹配顺序是从上至下,一旦匹配成功则策略生效。

为什么端口在安全组中放通了,但依然无法访问?

实例绑定的其他安全组中拒绝了该端口,且优先级高。
设置了网络 ACL 或防火墙。
云服务器中端口对应的服务未启动。
系统内防火墙未设置放通。

为什么安全组未允许的 IP 仍然能访问云服务器 ?

可能有以下原因:
CVM 可能绑定了多个安全组,特定 IP 在其他安全组中被允许。
特定 IP 属于审批过的腾讯云公共服务。

使用了安全组是否意味着不可以使用 iptables?

不是。安全组和 iptables 可以同时使用,您的流量会经过两次过滤,流量的走向如下:
出方向:实例上的进程 > iptables > 安全组。
入方向:安全组 > iptables > 实例上的进程。

云服务器已经全部退还,为什么安全组无法删除?

目前安全组支持绑定云服务器、负载均衡、弹性网卡、云数据库实例,请确认待删除的安全组已解关联所有实例。若存在关联的实例,请先将关联实例移出安全组,否则无法执行安全组删除操作。

安全组克隆时命名能否与目标区域的安全组相同?

可以相同。

安全组跨项目跨地域克隆是否有云 API 支持?

支持通过 API 接口跨项目跨地域克隆安全组,详细请参见 CloneSecurityGroup

安全组跨项目跨地域克隆会否将安全组管理的云服务器一起复制过去?

不会,安全组跨地域克隆,只将原安全组出入口规则克隆,云服务器需另行关联。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈