{"meta":{"title":"网络端口","intro":"根据您需要为管理员、最终用户和电子邮件支持显示的网络服务有选择地打开网络端口。","product":"企业管理员","breadcrumbs":[{"href":"/zh/enterprise-server@3.21/admin","title":"企业管理员"},{"href":"/zh/enterprise-server@3.21/admin/configuring-settings","title":"配置"},{"href":"/zh/enterprise-server@3.21/admin/configuring-settings/configuring-network-settings","title":"配置网络设置"},{"href":"/zh/enterprise-server@3.21/admin/configuring-settings/configuring-network-settings/network-ports","title":"网络端口"}],"documentType":"article"},"body":"# 网络端口\n\n根据您需要为管理员、最终用户和电子邮件支持显示的网络服务有选择地打开网络端口。\n\n## 管理端口\n\n配置 你的 GitHub Enterprise Server 实例 和运行某些功能需要某些管理端口。 最终用户在使用基本应用程序时不需要管理端口。\n\n| 端口                                                                                                           | 服务    | 说明                                    |\n| ------------------------------------------------------------------------------------------------------------ | ----- | ------------------------------------- |\n| 8443                                                                                                         | HTTPS | 保护基于 Web 的 管理控制台。 进行基本安装和配置时需要。       |\n| 8080                                                                                                         | HTTP  | 基于 Web 的纯文本 管理控制台。 除非手动禁用 TLS，否则不需要。  |\n| 122                                                                                                          | SSH   |                                       |\n| 你的 GitHub Enterprise Server 实例 的 Shell 访问权限。 需要对高可用性配置中所有节点之间的传入连接开放。 默认 SSH 端口 (22) 专用于 Git 和 SSH 应用程序网络流量。 |       |                                       |\n| 1194/UDP                                                                                                     | VPN   | 采用高可用性配置的安全复制网络隧道。 需要对配置中所有节点之间的通信开放。 |\n| 123/UDP                                                                                                      | NTP   | 为时间协议操作所需。                            |\n| 161/UDP                                                                                                      | SNMP  | 为网络监视协议操作所需。                          |\n| 9103/TCP                                                                                                     | HTTP  | 未来需要支持 Prometheus 抓取。                 |\n\n## 最终用户的应用程序端口\n\n应用程序端口为最终用户提供 Web 应用程序和 Git 访问。\n\n| 端口   | 服务    | 说明                                                                                                                                                                                                                                                                                                       |\n| ---- | ----- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| 443  | HTTPS | 通过 HTTPS 访问 Web 应用程序和 Git。                                                                                                                                                                                                                                                                               |\n| 80   | HTTP  | 访问 Web 应用程序。 如果配置了 TLS，则所有请求都将重定向到 HTTPS 端口。                                                                                                                                                                                                                                                             |\n| 22   | SSH   | 通过 SSH 访问 Git。 支持对公共和私有仓库执行克隆、提取和推送操作。                                                                                                                                                                                                                                                                   |\n| 9418 | Git   | Git 协议端口支持通过未加密网络通信对公共仓库执行克隆和提取操作。 如果在实例上启用了私有模式，则仅当您也启用了匿名 Git 读取访问时才需要打开此端口。 有关详细信息，请参阅“[在企业中实施仓库管理策略](/zh/enterprise-server@3.21/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise#configuring-anonymous-git-read-access)”。 |\n\n> \\[!WARNING]\n> 在负载均衡器上终止 HTTPS 连接时，从负载均衡器到 GitHub Enterprise Server 的请求也需要使用 HTTPS。 不支持降级到 HTTP 连接。\n\n## 电子邮件端口\n\n电子邮件端口必须可直接访问或通过中继访问，以便为最终用户提供入站电子邮件支持。\n\n| 端口 | 服务   | 说明                       |\n| -- | ---- | ------------------------ |\n| 25 | SMTP | 支持采用加密的 SMTP (STARTTLS)。 |\n\n## GitHub Actions 端口\n\nGitHub Actions 端口必须可供自托管运行器访问，以便连接到 你的 GitHub Enterprise Server 实例。 有关详细信息，请参阅“[自托管运行程序参考](/zh/enterprise-server@3.21/actions/reference/runners/self-hosted-runners)”。\n\n| 端口  | 服务    | 说明                                                                             |\n| --- | ----- | ------------------------------------------------------------------------------ |\n| 443 | HTTPS | 自托管运行器连接到 你的 GitHub Enterprise Server 实例 以接收作业分配并下载运行器应用程序的新版本。 如果配置了 TLS 则必填。 |\n| 80  | HTTP  | 自托管运行器连接到 你的 GitHub Enterprise Server 实例 以接收作业分配并下载运行器应用程序的新版本。 如果未配置 TLS 则必填。 |\n\n如果启用自动访问GitHub.com操作，GitHub Actions将在检查你的 GitHub Enterprise Server 实例之前，始终先通过这些端口在GitHub.com上查找操作。 有关详细信息，请参阅“[使用 GitHub Connect 启用对 GitHub.com操作的自动访问](/zh/enterprise-server@3.21/admin/managing-github-actions-for-your-enterprise/managing-access-to-actions-from-githubcom/enabling-automatic-access-to-githubcom-actions-using-github-connect#about-resolution-for-actions-using-github-connect)”。\n\n## GitHub Connect 端口\n\n如果启用 GitHub Connect，则 GitHub Enterprise Server 与 GitHub.com 之间的连接将通过 443 或 80 端口使用 HTTPS，并且必须使用 TLS。 有关详细信息，请参阅“[关于 GitHub Connect](/zh/enterprise-server@3.21/admin/configuring-settings/configuring-github-connect/about-github-connect)”。\n\n## 其他阅读材料\n\n* [配置 TLS](/zh/enterprise-server@3.21/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls)"}