知识库技术方案5900~6050VNC端口禁用

5900~6050VNC端口禁用

技术方案ZCF · Cloud适用版本4.8.x / 4.6.x文章 IDKB-200092更新于2026-09-16

适用场景

  • 产品:ZCF
  • 组件:Cloud
  • 版本:4.8.x、4.6.x
  • 操作系统:H84r
  • 部署形态:双管理节点
  • 触发条件:每台服务器承载超过 100 台虚拟机后,VNC 端口从 5900 起持续递增,暴露范围已超过 6000,需要做区间封堵和白名单加固。

问题现象

  • VNC 端口从 5900 开始按虚拟机数量递增。
  • 当前需要限制的区间为:
  5900 ~ 6050
  • 需要保留客户侧访问地址 172.16.x,并同时放通集群内所有相关节点。

判断方法

  1. 封禁前先确认需要保留访问能力的 IP 列表完整。
  2. 封禁后检查 iptables -nvxL -t mangle

登录查看余下内容,以及更多产品问题排查与解决经验。

5900~6050VNC端口禁用 | KB-200092 | ZStack 资源中心