# ECS常用端口
添加安全组规则时，需要您指定通信所需的端口或者端口范围，然后安全组根据策略，决定允许或是拒绝相关流量转发至ECS实例。以通过SSH方式远程登录ECS为例，当安全组检测到SSH请求后，会检查发送请求的设备IP地址、登录所需的22端口是否已在安全组入方向中被放行，只有和安全组入方向规则匹配成功，该请求才会被放行，否则无法建立数据通信。
[表1]中提供了部分运营商判断的高危端口，这些端口默认被屏蔽。即使您已经添加安全组规则放通了这些端口，在受限区域仍然无法访问，此时建议您将端口修改为其他非高危端口。
 表1高危端口 
| 协议  | 端口                                                                                                            |
|:---|:---|
| TCP | 42 135 137 138 139 444 445 593 1025 1068 1433 1434 3127 3128 3129 3130 4444 4789 5554 5800 5900 8998 9995 9996 |
| UDP | 135\~139 1026 1027 1028 1068 1433 1434 4789 5554 9995 9996                                                     |
   
#### 常用端口
弹性云服务器常用端口如[表2]所示。您可以通过配置安全组规则放通弹性云服务器对应的端口，详情请参见[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。关于Windows下更多的服务应用端口说明，请参考微软官方文档：[Windows的服务概述和网络端口要求](https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/service-overview-and-network-port-requirements)。
 表2弹性云服务器常用端口 
| 端口           | 协议                                    | 说明                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|
| 21            | FTP                                   | FTP服务开放的端口，用于上传和下载文件。配置示例请参见[在本地服务器远程连接云服务器上传或者下载文件（FTP）](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section8685162114185)。                                                                                                                                                        |
| 22            | SSH                                    | SSH端口，用于远程连接Linux弹性云服务器。配置示例请参见[通过本地服务器远程登录云服务器](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section14933617154810)。 登录方法请参见[Linux弹性云服务器登录方式概述](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0013771089.html)。                     |
| 23           | Telnet                                 | Telnet端口，用于通过Telnet协议远程登录弹性云服务器。                                                                                                                                                                                                                                                                                                          |
| 25           | SMTP                                 | SMTP服务器开放的端口，用于发送邮件。 基于安全考虑，TCP 25端口出方向默认被封禁，申请解封请参考[TCP 25端口出方向无法访问时怎么办？](https://support.huaweicloud.com/vpc_faq/faq_security_0002.html)。                                                                                                                                                            |
| 80           | HTTP                                 | 使用HTTP协议访问网站。配置示例请参见[在云服务器上部署Web服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section316061115481)。                                                                                                                                                                              |
| 110          | POP3                                  | 使用POP3协议接收邮件。                                                                                                                                                                                                                                                                                                                               |
| 143         | IMAP                                   | 使用IMAP协议接收邮件。                                                                                                                                                                                                                                                                                                                              |
| 443           | HTTPS                                 | 使用HTTPS服务访问网站。配置示例请参见[在云服务器上部署Web服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section316061115481)。                                                                                                                                                                               |
| 1433          | SQL Server                           | SQL Server的TCP端口，用于供SQL Server对外提供服务。配置示例请参见[云服务器提供数据库访问服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section7465183583515)。                                                                                                                                                       |
| 1434         | SQL Server                            | SQL Server的UDP端口，用于返回SQL Server使用了哪个TCP/IP端口。配置示例请参见[云服务器提供数据库访问服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section7465183583515)。                                                                                                                                               |
| 1521          | Oracle                                | Oracle通信端口，弹性云服务器上部署了Oracle SQL需要放行的端口。配置示例请参见[云服务器提供数据库访问服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section7465183583515)。                                                                                                                                                   |
| 3306           | MySQL                                   | MySQL数据库对外提供服务的端口。配置示例请参见[云服务器提供数据库访问服务](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section7465183583515)。                                                                                                                                                                         |
| 3389       | Windows Server Remote Desktop Services | Windows远程桌面服务端口，通过这个端口可以连接Windows弹性云服务器。配置示例请参见[通过本地服务器远程登录云服务器](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html#zh-cn_topic_0081124350__section14933617154810)。 登录方法请参见[Windows弹性云服务器登录方式概述](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0092494943.html)。 |
| 8080         | 代理                                   | 同80端口一样，8080 端口常用于WWW代理服务，实现网页浏览。如果您使用了8080端口，访问网站或使用代理服务器时，需要在IP地址后面加上**:8080**。安装Apache Tomcat服务后，默认服务端口为8080。                                                                                                                                                                                                                            |
| 137、138、139 | NetBIOS                                | NetBIOS协议常被用于Windows文件、打印机共享和Samba。 - 137、138：UDP端口，通过网上邻居传输文件时使用的端口。  - 139：通过这个端口进入的连接试图获得NetBIOS/SMB服务。                            |
   
#### 端口应用场景示例
以下为常用端口的安全组规则配置示例，更多场景请参见[安全组配置示例](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html)。
表3端口应用场景示例 
| 应用场景                  | 方向 | 优先级 | 策略  | **类型** | 协议端口           | 源地址           |
|:---|:---|:---|:---|:---|:---|:---|
| 通过SSH远程登录Linux云服务器     | 入方向 | 1  | 允许 | IPv4    | 自定义TCP: 22    | IP地址：授权IP地址    |
| 通过RDP远程登录Windows云服务器 | 入方向  | 1    | 允许 | IPv4      | 自定义TCP: 3389   | IP地址：授权IP地址   |
| 通过FTP远程上传和下载文件       | 入方向 | 1   | 允许   | IPv4     | 自定义TCP: 20-21 | IP地址：授权IP地址   |
| 在云服务器上部署Web服务            | 入方向  | 1   | 允许  | IPv4     | 自定义TCP: 80      | IP地址：0.0.0.0/0 |
| 使用ping命令测试云服务器网络连通性   | 入方向   | 1     | 允许   | IPv4       | ICMP: 全部       | IP地址：0.0.0.0/0  |
   
