接到客户消息,外网访问内网虚拟主机的部分端口不通。linux
端口:580、610服务器
根据网络架构找出存在影响端口连通性的缘由网络
1.远程登陆硬件防火墙查看策略信息,发现相应端口是开通状态架构
2.内网环境中,telnet目标端口,端口不通;tcp
因为测试路径中,没有能够影响到端口连通性的设备及策略,随即将问题定位在目标主机系统防火墙上测试
telnet [ip] portspa
Centos7.0版本以上默认安装firewall调试
firewall-cmd --state blog
firewall-cmd --get-default-zone=trusted-permanentip
firewall-cmd --permanent --zone=trusted --add-port=580/tcp
firewall-cmd --permanent --zone=trusted --change-interface=eth0
ip addr
netstat -tlunp
1.在虚拟化服务器上ip addr中显示的网卡名称为现使用的网卡名称
2.了解影响端口的3个前置条件。
3.监听为被动的,没法主动添加监听端口