一、核心端口说明
华为云桌面客户端访问虚拟机需开放以下核心端口:
- TCP 3389:远程桌面协议(RDP)基础端口,用于建立图形化连接
- UDP 9059:优化远程桌面传输效率,提升操作流畅度
- TCP 8880/8800:云桌面管理服务通信端口
- TCP 443:HTTPS加密通信端口(SSL VPN场景)
二、安全组配置方法
通过华为云控制台配置安全组规则:
- 登录华为云控制台,定位目标云服务器实例
- 进入安全组配置页面,选择「入方向规则」
- 添加新规则:协议类型选择TCP/UDP,端口范围填写需开放的端口号
- 设置源地址为特定IP段或0.0.0.0/0(开放全网访问)
三、防火墙配置步骤
CentOS系统防火墙需执行以下命令:
# 开放TCP端口
firewall-cmd --permanent --add-port=3389/tcp
# 开放UDP端口
firewall-cmd --permanent --add-port=9059/udp
# 重载配置
firewall-cmd --reload
建议同时启用SELinux策略调整
四、端口验证与测试
完成配置后可通过以下方式验证:
- 使用
telnet [IP] [端口]
命令测试连通性 - 通过
netstat -tuln
查看监听状态 - 使用第三方端口扫描工具检测
正确开放3389、9059等核心端口并配置双重防护(安全组+系统防火墙),可保障云桌面客户端稳定访问虚拟机。建议生产环境采用最小化开放原则,结合IP白名单机制提升安全性。
本文由阿里云优惠网发布。发布者:编辑员。禁止采集与转载行为,违者必究。出处:https://aliyunyh.com/548968.html
其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。