共享 IP(NAT)机型没有独立公网 IP,对外服务靠端口映射:把公网端口映射到实例内部端口。
添加映射
- 「控制台 → 云服务器 → 实例详情 → 网络 / 端口映射」;
- 点「添加映射」,选协议(TCP / UDP / 全部)并填内部端口(实例内服务实际监听端口);
- 外部端口由系统自动分配,保存后即可看到公网访问地址。
规则与限制
- 每台实例最多 20 条映射;
- 开通时按系统预置默认映射:Linux 开 SSH 22(TCP),Windows 开远程桌面 3389(TCP+UDP);
- 内部端口须为 1~65535 内实例实际监听的端口。
映射只"转发"不"放行"!实例内防火墙(ufw / firewalld / 安全组)需同时放行对应端口——可在「实例详情 → 防火墙」页签放行,还能限定来源(仅指定 IP/网段可访问)或拒绝恶意 IP。
独立公网 IP 机型不需要端口映射,直接通过 IP 访问,用「防火墙」控制进出流量。
修改映射 / 防火墙影响运行中的业务,建议低峰期操作;部分服务默认只监听 127.0.0.1,需改为 0.0.0.0。
