【Linux】使用 iptables 验证访问HDFS 所使用到的端口
在Linux系统中,使用iptables来验证访问HDFS所使用的端口,你可以通过添加规则来允许或拒绝特定端口的流量。以下是一个示例,用于允许访问HDFS默认端口(通常是9000)的流量。
首先,你需要确认HDFS的端口配置。在HDFS的配置文件hdfs-site.xml
中查找dfs.namenode.http-address
和dfs.namenode.https-address
属性,以确定使用的HTTP和HTTPS端口。
然后,你可以使用以下命令来允许访问这些端口:
# 允许HTTP端口(例如9870)的入站连接
sudo iptables -A INPUT -p tcp --dport 9870 -m state --state NEW,ESTABLISHED -j ACCEPT
# 允许HTTPS端口(例如9871)的入站连接
sudo iptables -A INPUT -p tcp --dport 9871 -m state --state NEW,ESTABLISHED -j ACCEPT
# 允许返回流量(例如9870)
sudo iptables -A OUTPUT -p tcp --sport 9870 -m state --state ESTABLISHED -j ACCEPT
# 允许返回流量(例如9871)
sudo iptables -A OUTPUT -p tcp --sport 9871 -m state --state ESTABLISHED -j ACCEPT
请将上述命令中的端口号(9870和9871)替换为实际配置的端口号。
注意,这些规则在系统重启后不会自动保留。要永久保存这些规则,你需要将它们添加到iptables的配置文件中,这通常是/etc/iptables/rules.v4
(对于IPv4)或/etc/iptables/rules.v6
(对于IPv6),然后重新加载iptables规则。
确保在进行这些操作之前,你有适当的权限,并且已经备份了当前的iptables规则,以防需要恢复默认设置。
评论已关闭