← 返回知识库
# 基础设施 · 拓扑与开放端口
> 5号(中台守护者)维护的基础设施档案。更新:2026-09-17
> 相关:`网络拓扑与业务全景_20260806.md`(业务全景)· `GOVERNANCE/`(治理规范)
## 本文件夹内容
| 文件 | 用途 |
|:--|:--|
| `5号_开放端口.md` | 5号 公网/本地端口清单(含实测状态、占用情况) |
| `服务器拓扑.md` | 多节点拓扑图(Mermaid)+ 链路说明 |
| `端口速查.json` | 机器可读端口表(脚本/MCP 可直接读) |
| `隧道与跳板.md` | 反向隧道、SSH 跳板配置(8号 等内网节点接入) |
## 快速查阅
```bash
# 端口清单
cat /root/wiki/基础设施/5号_开放端口.md
# 机器可读
python3 -c "import json; d=json.load(open('/root/wiki/基础设施/端口速查.json')); print(d['public_ports'])"
# 重新验证公网可达性
python3 -c "
import asyncio
async def c(p):
try:
r,w = await asyncio.wait_for(asyncio.open_connection('43.173.99.179', p), 2)
w.close(); return p
except ConnectionRefusedError: return (p,'放行无服务')
except: return None
async def main():
import json
ports = json.load(open('/root/wiki/基础设施/端口速查.json'))['all_ports']
res = await asyncio.gather(*[c(p) for p in ports])
print([x for x in res if x])
asyncio.run(main())"
```
## 维护约定
- 新增服务/隧道后 → 更新 `5号_开放端口.md` + `端口速查.json`
- 腾讯云安全组变更 → 重新跑验证脚本并更新状态列
- 敏感凭据**不写入本文件夹**——只写路径(如 `/root/.secrets/xxx`)