GBase 8a
安装配置
文章

Gbase 8a集群安装部署防火墙打开端口参考

发表于2024-10-22 17:42:0333次浏览0个评论

在常规的集群安装过程中,一般是关闭了防火墙,关闭和查看命令如下(rh系为例):
systemctl stop firewalld

systemctl disable firewalld
systemctl status firewalld

但在一些客户项目中,客户要求必须打开防火墙,利用开通端口方式进行安装,由于我司产品版本经历V85/V86/V952/V953等的迭代,有些端口也随着版本变化而增减。

如下是我汇总各个版本的端口打开案例(类似合集的意思,即打开了这些端口集群安装是没有问题的,以某个版本来说,打开端口可能有多)

首先使用命令firewall-cmd --list-ports查看已打开端口,如果防火墙是关闭的会提醒:“FirewallD is not running”

#STEP1:启动防火墙:systemctl start firewalld

#STEP2:打开TCP相关端口:5258 5050 5288 5493 5918 5919 5678 6268 6957 7959
firewall-cmd --zone=public --add-port=5258/tcp --permanent
firewall-cmd --zone=public --add-port=5050/tcp --permanent
firewall-cmd --zone=public --add-port=5288/tcp --permanent
firewall-cmd --zone=public --add-port=5493/tcp --permanent
firewall-cmd --zone=public --add-port=5918/tcp --permanent
firewall-cmd --zone=public --add-port=5919/tcp --permanent
firewall-cmd --zone=public --add-port=5678/tcp --permanent
firewall-cmd --zone=public --add-port=6268/tcp --permanent
firewall-cmd --zone=public --add-port=6957/tcp --permanent
firewall-cmd --zone=public --add-port=7959/tcp --permanent
#STEP3:打开UDP相关端口: 5493 5918 5919 5678 7959 
firewall-cmd --zone=public --add-port=5493/udp --permanent
firewall-cmd --zone=public --add-port=5918/udp --permanent
firewall-cmd --zone=public --add-port=5919/udp --permanent
firewall-cmd --zone=public --add-port=5678/udp --permanent
firewall-cmd --zone=public --add-port=7959/udp --permanent

#STEP4:刷新防火墙
firewall-cmd --reload

#STEP5:CHECK已经开放的端口

firewall-cmd --list-ports

 

评论

登录后才可以发表评论