4.选择端口设置方式,入站和出站的规则设置分为两个独立页签,规则设置有如下方式: “允许访问所有端口”为OFF状态,可选择“添加规则”进行入站和出站的规则设置。 “允许访问所有端口”为OFF状态且没有添加规则,将导致云服务器无法与外界通信。此时只能通过远程VNC登录访问云服务器,因此请慎重选择该选项。
默认安全组的规则: 入站:允许访问所有端口,即允许外部所有IP的流量进入关联BCC的所有端口。 出站:允许访问所有端口,即允许关联BCC的所有端口访问外部所有IP的所有端口。
2.共享合作伙伴端口资源接入,您无需支付端口资源占用费给百度智能云,相关费用请联系合作伙伴。
选择端口设置方式,入站和出站的规则设置分为两个独立页签,规则设置有如下方式: a) “允许访问所有端口”为关闭状态,可选择“添加规则”进行入站和出站的规则设置,设置时可以通过选择右侧的快捷模板进行快捷设置。 b) “允许访问所有端口”为关闭状态且没有添加规则,将导致云服务器无法与外界通信。此时只能通过远程VNC登录访问云服务器,因此请慎重选择该选项。
如果您在IIS服务器中配置了证书,且防火墙开启了443端口,可参考以下两个方面排查问题。 HTTP和HTTPS可以设置不同的网站根目录。在IIS服务器中,检查站点的443端口绑定情况,并确认443端口绑定的站点与期望显示的HTTP服务80端口的站点相同。 检查端口绑定情况时,检查设置站点的IP地址、主机名的正确性。
协议 全部协议、tcp、udp、icmp 源IP 支持单个IP和网段,all或者已经创建的子网IP,默认所在子网网段 源端口 取值范围1-65535,默认all 目的IP 支持单个IP和网段 目的端口 取值范围1-65535,支持设置连续端口,比如200-600 策略 允许(默认)、拒绝 编辑ACL规则 登录百度智能云控制台,导航栏点击”私有网络VPC”,点击VPC名称,进入实例详情页。
以下表格展示了所有需要的端口 实例名称 端口名称 默认端口 通讯方向 说明 BE be_port 9060 FE --> BE BE 上 thrift server 的端口,用于接收来自 FE 的请求 BE webserver_port 8040 BE <--> BE BE 上的 http server 的端口 BE heartbeat_service_port 9050 FE --> BE
DNAT:目的网络地址转换,将公网NAT网关上的公网IP映射给BCC实例使用,使BCC实例能够提供互联网服务,支持IP映射和端口映射。所有端口属于IP映射,相当于为目标BCC实例配置了一个弹性公网IP,任何访问该公网IP的请求都将转发到目标BCC实例上。具体端口属于端口映射,公网NAT网关会将以指定协议和端口访问该公网IP的请求转发到目标BCC实例的指定端口上。
默认安全组的规则: 入站:允许访问所有端口,即允许外部所有IP的流量进入关联BCC的所有端口。 出站:允许访问所有端口,即允许关联BCC的所有端口访问外部所有IP的所有端口。