檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
netstat netstat 命令應(yīng)用是比較頻繁的,比如查看端口占用啦,查看端口進(jìn)程啦,這些時(shí)候都是有必要的。 netstat命令各個(gè)參數(shù)說(shuō)明如下: -t : 指明顯示TCP端口 -u : 指明顯示UDP端口 -l : 僅顯示監(jiān)聽(tīng)套接字(所謂套接字就是使
network:ucmp表示UCMP端口,為企業(yè)路由器服務(wù)所用 tenant_id String 項(xiàng)目ID。 status String 功能說(shuō)明:端口狀態(tài),Hana硬直通虛擬機(jī)端口狀態(tài)總為DOWN。 取值范圍: ACTIVE:端口處于活動(dòng)狀態(tài),可以正常進(jìn)行網(wǎng)絡(luò)通信。 BUILD:端口正在創(chuàng)建或配置中。
配置Web控制臺(tái)端口 Web控制臺(tái)端口是通過(guò)Web瀏覽器登錄堡壘機(jī)的訪問(wèn)端口,默認(rèn)端口號(hào)443。 默認(rèn)端口修改后,需同時(shí)修改實(shí)例安全組配置的端口。 本小節(jié)主要介紹如何管理系統(tǒng)Web控制臺(tái)端口。 前提條件 已獲取“系統(tǒng)”模塊管理權(quán)限。 操作步驟 登錄堡壘機(jī)系統(tǒng)。 選擇“系統(tǒng) > 系統(tǒng)配置
目錄 端口轉(zhuǎn)發(fā)和端口映射 兩者的區(qū)別 端口轉(zhuǎn)發(fā)和端口映射 介紹端口轉(zhuǎn)發(fā)和端口映射之前先了解兩個(gè)概念:正向連接 和 反向連接 正向連接:你的機(jī)器連接目標(biāo)機(jī)器 反向連接:目標(biāo)機(jī)器反連你的機(jī)器 端口映射:端口映射就是將內(nèi)網(wǎng)中的主機(jī)
修改數(shù)值數(shù)據(jù)為新的端口,本例為2020。 圖2 修改為2020端口 修改防火墻入站規(guī)則(如果防火墻關(guān)閉可略過(guò)此步驟)。 依次打開(kāi)“控制面板 > Windows防火墻 > 高級(jí)設(shè)置 > 入站規(guī)則 > 新建入站規(guī)則”。 規(guī)則類型選擇:端口。 協(xié)議選擇:TCP。 端口選擇:特定本地端口,并填寫(xiě)新的端口號(hào),本例為:2020。
配置端口 前提條件 已具備查看端口配置、端口狀態(tài)配置和端口協(xié)議配置的權(quán)限。 背景信息 多租戶部署場(chǎng)景中,配置端口的操作需要聯(lián)系系統(tǒng)管理員用戶進(jìn)行操作。 端口說(shuō)明請(qǐng)參見(jiàn)表1。 表1 端口說(shuō)明參數(shù)表 協(xié)議 端口 說(shuō)明 取值建議 CMP協(xié)議 26801 端口協(xié)議可配置為: HTTP:H
配置端口 背景信息 多租戶部署場(chǎng)景中,配置端口的操作需要聯(lián)系管理員用戶進(jìn)行操作。 端口說(shuō)明請(qǐng)參見(jiàn)表1。 表1 端口說(shuō)明參數(shù)表 協(xié)議 端口 說(shuō)明 CMP協(xié)議 26801 端口協(xié)議可配置為: HTTP:HTTP協(xié)議端口,端口開(kāi)啟后,可使用CMP協(xié)議通過(guò)該端口申請(qǐng)證書(shū)。 說(shuō)明: 鑒于H
ip_address 否 String 端口IP地址 響應(yīng)參數(shù) 狀態(tài)碼:200 表5 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 port Port object 端口對(duì)象。 表6 Port 參數(shù) 參數(shù)類型 描述 id String 端口唯一標(biāo)識(shí) name String 端口名稱 取值:默認(rèn)為空,最大長(zhǎng)度不超過(guò)255
如何配置端口映射? 問(wèn)題描述 公網(wǎng)訪問(wèn)“彈性云服務(wù)器1”的彈性公網(wǎng)IP和某個(gè)端口,可以自動(dòng)跳轉(zhuǎn)到“彈性云服務(wù)器2”的某個(gè)端口。 Windows操作系統(tǒng) 假定需要通過(guò)“彈性云服務(wù)器1”(192.168.10.43)的8080端口連接“彈性云服務(wù)器2”(192.168.10.222)
NetBIOS/SMB服務(wù)。無(wú)法訪問(wèn)公有云某些端口問(wèn)題現(xiàn)象:訪問(wèn)公有云特定端口,在部分地區(qū)部分運(yùn)營(yíng)商無(wú)法訪問(wèn),而其它端口訪問(wèn)正常。問(wèn)題分析:部分運(yùn)營(yíng)商判斷如下表的端口為高危端口,默認(rèn)被屏蔽。高危端口協(xié)議端口 TCP42 135 137 138 139 444 445 593 1025 1068 1434
network:ucmp表示UCMP端口,為企業(yè)路由器服務(wù)所用 tenant_id String 項(xiàng)目ID。 status String 功能說(shuō)明:端口狀態(tài),Hana硬直通虛擬機(jī)端口狀態(tài)總為DOWN。 取值范圍: ACTIVE:端口處于活動(dòng)狀態(tài),可以正常進(jìn)行網(wǎng)絡(luò)通信。 BUILD:端口正在創(chuàng)建或配置中。
TCP 25端口出方向無(wú)法訪問(wèn)時(shí)怎么辦? 問(wèn)題描述 無(wú)法使用TCP 25端口連接外部地址。例如,運(yùn)行Telnet smtp.***.com 25,該命令執(zhí)行失敗。 問(wèn)題原因 為了提升華為云IP地址發(fā)郵件的質(zhì)量,基于安全考慮,TCP 25端口出方向默認(rèn)被封禁,無(wú)法使用TCP 25端口連接外部地址。
無(wú)法訪問(wèn)華為云ECS的某些端口時(shí)怎么辦? 添加安全組規(guī)則時(shí),需要您指定通信所需的端口或者端口范圍,然后安全組根據(jù)規(guī)則,決定允許或是拒絕相關(guān)流量轉(zhuǎn)發(fā)至ECS實(shí)例。 表1中提供了部分運(yùn)營(yíng)商判斷的高危端口,這些端口默認(rèn)被屏蔽。即使您已經(jīng)添加安全組規(guī)則放通了這些端口,在受限區(qū)域仍然無(wú)法訪問(wèn)
檢查目的端安全組是否開(kāi)放8900端口 登錄SMS管理控制臺(tái)。 在目的端彈性云服務(wù)器列表頁(yè)面,單擊要查看的彈性云服務(wù)器名稱,進(jìn)入彈性云服務(wù)器詳情頁(yè)。 彈性云服務(wù)器詳情頁(yè),單擊“安全組”,查看安全組是否開(kāi)放8900端口以及是否有指定源地址IP。 如果入方向規(guī)則中沒(méi)有開(kāi)放8900端口,請(qǐng)?zhí)砑右粭l890
話不多說(shuō),本文介紹Linux常規(guī)操作:查看端口占用進(jìn)程,根據(jù)PID kill掉相關(guān)進(jìn)程。另外補(bǔ)充:根據(jù)程序名查看進(jìn)程PID。 首先,兩條命令,lsof命令和netstat命令。方式一:lsof命令1、查看占用端口進(jìn)程的PID:lsof -i:{端口號(hào)}2、根據(jù)PID kill掉相關(guān)進(jìn)程:kill
原因分析 端口未對(duì)外開(kāi)放。 浮動(dòng)IP配置錯(cuò)誤。 一次性查詢大量的數(shù)據(jù),導(dǎo)致查詢耗時(shí)長(zhǎng),占用了Hue中Hive的連接,導(dǎo)致Hue訪問(wèn)出現(xiàn)異常。 排查思路 在瀏覽器所在的本地機(jī)器,通過(guò)命令行執(zhí)行telnet指令,查看端口是否開(kāi)放。 在Hue所在節(jié)點(diǎn)執(zhí)行ifconfig,查看配置的浮動(dòng)IP是否生效。
高危端口安全策略 為保障您的華為云資源安全,幫助您安全地訪問(wèn)華為云資源,請(qǐng)您參考以下安全建議來(lái)設(shè)置高危端口的開(kāi)放策略。 目前僅華北-北京一的TCP 25端口出方向默認(rèn)被封禁,其他區(qū)域TCP 25端口不會(huì)封禁。 如需使用郵件服務(wù),建議您使用第三方郵件服務(wù)商支持的465端口。 設(shè)置安全組和網(wǎng)絡(luò)ACL控制入方向訪問(wèn)
如何查看剩余遷移時(shí)間? 遷移剩余時(shí)間是根據(jù)您的剩余數(shù)據(jù)量與遷移過(guò)程中的實(shí)際遷移速率計(jì)算得來(lái),由于您遷移的過(guò)程中的速率存在一定的波動(dòng),因此剩余遷移時(shí)間無(wú)法被準(zhǔn)確計(jì)算,且會(huì)隨之波動(dòng)。您可參考以下方式查看剩余遷移時(shí)間。 登錄主機(jī)遷移服務(wù)管理控制臺(tái)。 在左側(cè)導(dǎo)航樹(shù)中,選擇“遷移服務(wù)器”,進(jìn)入服務(wù)器頁(yè)面。
僅掛載至一種服務(wù)器系統(tǒng)的通用文件系統(tǒng)出現(xiàn)寫(xiě)入數(shù)據(jù)失敗的情況。 可能原因 服務(wù)器的安全組配置不正確,需要與通用文件系統(tǒng)通信的端口未開(kāi)放。 定位思路 前往安全組控制臺(tái)查看目標(biāo)服務(wù)器的端口開(kāi)放情況,并正確配置。 解決方法 登錄彈性云服務(wù)器控制臺(tái)。 在服務(wù)器界面選擇目標(biāo)服務(wù)器。進(jìn)入目標(biāo)服務(wù)器詳情。
如何獲取及使用“備案授權(quán)碼” 什么是備案授權(quán)碼 備案授權(quán)碼是由彈性云服務(wù)器(含華為云Flexus應(yīng)用服務(wù)器)生成的用于備案的授權(quán)憑證,實(shí)際指向該服務(wù)器的IP地址。 備案授權(quán)碼使用場(chǎng)景 對(duì)于跨賬號(hào)的云資源類型,您可以通過(guò)備案授權(quán)碼進(jìn)行備案。 示例: 華為云賬號(hào)A內(nèi)無(wú)滿足備案條件的服