云服务器端口不通怎样排查?-九游平台
操作场景
如果网站直接无法访问,可能是由于安全组没有放行网站或者远程连接工具使用的端口。
本节操作以80端口为例介绍排查云服务器端口不通问题的操作步骤。
问题定位步骤
如果实例无法对外提供http服务,可以按以下思路检查web服务相关的接口(默认为tcp 80)是否正常工作。
- 在ecs管理控制台,确认安全组已经放行该端口。
- 远程连接ecs实例,确认服务已经开启。
- 确认端口正常被监听。如没有,请修改监听地址。
- 确认实例防火墙已经放行服务。
windows操作系统
以下操作以windows 2012操作系统云服务器,安装了iis服务为例。
- 确认安全组已经放行80端口。
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域和项目。
- 选择“计算 > 弹性云服务器”。
- 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。
系统跳转至该弹性云服务器详情页面。
- 选择“安全组”页签,并单击,查看安全组规则。
- 确保云服务器所在的安全组已添加如下安全组规则。
- 远程登录云服务器,确认服务已经开启。
- 在“服务器管理器”窗口,单击“工具 > internet information services (iis) 管理器”。
如果找不到这个选项,则说明没有成功安装iis服务,需要重新安装iis服务。
- 在internet information services (iis) 管理器窗口中确认以下信息。
- 在“连接”导航栏里,右键单击实例id,如果“启动”处于灰色状态,表示iis服务已经开启。
- 单击“网站”,在右边列表页查看您安装的网站的状态。如果网站状态为“已停止”,则单击网站,在右侧操作栏的“管理站点”,单击“启动”,启动网站。
- 在“服务器管理器”窗口,单击“工具 > internet information services (iis) 管理器”。
- 查看端口在实例中是否正常被监听的操作步骤。
打开cmd窗口,执行如下命令。
netstat -ano | findstr :80
如果回显信息如下则说明80端口正常全网监听。否则,请修改监听地址。
- 确认实例防火墙已经放行服务。
- 单击“控制面板 > windows防火墙”。
- 根据防火墙状态,执行不同操作。
- 如果防火墙处于关闭状态,不需要再做其他处理。
- 如果防火墙处于开启状态,则执行以下操作。
- 单击“高级设置”。
- 在弹出窗口的左侧导航栏中,单击“入站规则”。
- 选择“万维网服务 (http 流入量)”,如果处于禁用状态,请重新启用规则。
linux操作系统
以下操作以centos 7操作系统云服务器安装nginx服务为例。
- 确认安全组已经放行80端口。
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域和项目。
- 选择“计算 > 弹性云服务器”。
- 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。
系统跳转至该弹性云服务器详情页面。
- 选择“安全组”页签,并单击,查看安全组规则。
- 确保云服务器所在的安全组已添加如下安全组规则。
- 远程连接ecs实例,确认服务已经开启。
执行如下命令,检查nginx服务是否已经开启。
systemctl status nginx
回显信息如下所示,则说明nginx已经启动。
如果未开启,则执行以下命令启动nginx。
systemctl start nginx
- 执行如下命令,查看端口在实例中是否正常被监听。
netstat -an | grep 80
回显信息则说明80端口正常全网监听。如果返回的不是上述结果,请修改监听地址。
tcp 0 0 0.0.0.0:80 0.0.0.0:* listen
- 查看云服务器防火墙iptables规则列表。
- 执行以下命令,查看防火墙状态。
systemctl status firewalld
或
firewall-cmd --state
- 如果防火墙关闭可以执行以下命令开启。
systemctl start firewalld
如果开启命令执行后提示“failed to start firewalld.service: unit is masked.”请执行以下命令后再重新执行开启防火墙的命令。
systemctl unmask firewalld
- 查看打开的端口
firewall-cmd --zone=public --list-ports
- 放行tcp 80端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
- 更新防火墙规则
firewall-cmd --reload
- 执行以下命令,查看防火墙状态。
相关文档
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨