
# Windows云服务器怎样开启或关闭防火墙、添加例外端口？
#### 操作场景
本节操作指导用户开启或关闭Windows操作系统云服务器的防火墙，以及防火墙添加例外端口的操作。
本节操作以2012操作系统云服务器为例。
![](https://support.huaweicloud.com/trouble-ecs/public_sys-resources/caution_3.0-zh-cn.png)
防火墙开启和设置安全组是对云服务器的双重保护，如果选择关闭防火墙或添加例外端口，建议安全组谨慎开放端口。
#### 开启或关闭防火墙
**方法一：系统界面操作**
1. 登录Windows云服务器。
2. 单击桌面左下角的Windows图标，选择"控制面板 \> Windows防火墙"。 ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695090.png "点击放大")
   
3. 单击"启用或关闭Windows防火墙"。 查看并设置防火墙的具体状态：开启或关闭。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695091.png "点击放大")
   
**方法二：命令行操作**
1. 登录Windows云服务器。
2. 以管理员身份运行cmd。
3. 参考[表1]，执行命令。
    表1防火墙操作相关命令 
   | 操作      | 命令                                                 | 云运维中心                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|:---|
   | 查看防火墙状态 | **netsh advfirewall show currentprofile state**    | 1. 登录管理控制台。  2. 打开[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/detail)脚本，获取脚本内容。   说明： 也可在云运维中心[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/execute)的执行脚本页面设置参数后，直接运行。 |
   | 开启防火墙   | **netsh advfirewall set currentprofile state on**  | 1. 登录管理控制台。  2. 打开[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/detail)脚本，获取脚本内容。   说明： 也可在云运维中心[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/execute)的执行脚本页面设置参数后，直接运行。 |
   | 关闭防火墙   | **netsh advfirewall set currentprofile state off** | 1. 登录管理控制台。  2. 打开[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/detail)脚本，获取脚本内容。   说明： 也可在云运维中心[HWC.ECS.OSOps-switch-windows-firewall.bat](https://console.huaweicloud.com/coc/#/console/automatic-om/script/common/SC2024052200000002dd50344/execute)的执行脚本页面设置参数后，直接运行。 |
      
   ![](https://support.huaweicloud.com/trouble-ecs/public_sys-resources/note_3.0-zh-cn.png)
   适用版本：Windows XP之后的发行版本均可用，例如Windows 7/Vista/10/11/2012等。
   
 
#### 防火墙添加例外端口
1. 登录Windows云服务器。
2. 单击桌面左下角的Windows图标，选择"控制面板 \> Windows防火墙"。 ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695092.png "点击放大")
   
3. 在"Windows防火墙"页面，在左侧导航栏选择"高级设置 \> 入站规则"。 您可以查看云服务器允许连接的程序、端口规则等详细信息。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695093.png "点击放大")
   
4. 单击"操作"栏的"新建规则"。 请根据界面提示，开放具体的端口。本文以开放3333端口为例，具体操作如下：
   选择"端口"。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695094.png "点击放大")
   选择协议类型，并设置开放的端口。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695095.png "点击放大")
   设置连接规则。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695096.png "点击放大")
   设置规则的应用场景。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695097.png "点击放大")
   自定义新建规则的名称。
   ![](https://support.huaweicloud.com/trouble-ecs/zh-cn_image_0225695098.png "点击放大")
   
5. 规则添加完成后，新端口即开放，云服务器的防火墙会自动放行。 您可以通过单击新添加的规则，查看详细信息，设置详细的计算机连接、作用域的IP连接、协议类型等。
   
 
