接到客戶消息,外網訪問內網虛擬主機的部分端口不通。linux
端口:580、610服務器
根據網絡架構找出存在影響端口連通性的緣由網絡
1.遠程登陸硬件防火牆查看策略信息,發現相應端口是開通狀態架構
2.內網環境中,telnet目標端口,端口不通;tcp
因爲測試路徑中,沒有能夠影響到端口連通性的設備及策略,隨即將問題定位在目標主機系統防火牆上測試
telnet [ip] portspa
Centos7.0版本以上默認安裝firewall調試
firewall-cmd --state blog
firewall-cmd --get-default-zone=trusted-permanentip
firewall-cmd --permanent --zone=trusted --add-port=580/tcp
firewall-cmd --permanent --zone=trusted --change-interface=eth0
ip addr
netstat -tlunp
1.在虛擬化服務器上ip addr中顯示的網卡名稱爲現使用的網卡名稱
2.瞭解影響端口的3個前置條件。
3.監聽爲被動的,沒法主動添加監聽端口