-- 配置sqlnet.ora 限制IP訪問Oracle
--==========================
?? ?與防火墻類似的功能,Oracle 提供限制與允許特定的IP或主機(jī)名通過Oracle Net來訪問數(shù)據(jù)庫(kù)。這個(gè)功能由sqlnet.ora配置文件來實(shí)
現(xiàn)。該文件通常$ORACLE_HOME/network/admin/ 目錄下,與tnsnames.ora以及l(fā)istener.ora位于同一路徑。用法也比較簡(jiǎn)單。通過監(jiān)聽器的
限制,實(shí)現(xiàn)輕量級(jí)訪問限制,比在數(shù)據(jù)庫(kù)內(nèi)部通過觸發(fā)器進(jìn)行限制效率要高。
1. 實(shí)現(xiàn)方式
?? ?通過在sqlnet.ora文件中增加下列記錄來實(shí)現(xiàn)?? ???
??? 當(dāng)使用invited_nodes時(shí),則所有沒有包含在invited_nodes值中的IP或主機(jī)將無(wú)法通過Oracel Net連接到數(shù)據(jù)庫(kù)。而如果使用
?? ?excluded_nodes時(shí),除了excluded_nodes值中列出的IP和主機(jī)不可訪問之外,其余的節(jié)點(diǎn)都可以訪問數(shù)據(jù)庫(kù)。通常情況下,更傾向于使
?? ?用excluded_nodes參數(shù)。
2. 注意事項(xiàng)
?? ?使用excluded_nodes與invited_nodes的一些特性
?? ??? ?不支持通配符的使用(如hostname不能寫為svhs0*,IP地址不能寫為10.103.11.*)
?? ??? ?excluded_nodes與invited_nodes為互斥方式,要么使用前者,要么使用后者
?? ??? ?如果tcp.invited_nodes與tcp.excluded_nodes都存在,則tcp.invited_nodes優(yōu)先
?? ??? ?要將本地地址,或者Cluster群集其他節(jié)點(diǎn)的地址都加入到允許列表,否則監(jiān)聽器可能無(wú)法啟動(dòng)
?? ??? ?修改之后,一定要重起監(jiān)聽或reload才能生效,而不需要重新啟動(dòng)數(shù)據(jù)庫(kù)
?? ??? ?僅提供對(duì)TCP/IP協(xié)議的支持
3. 實(shí)戰(zhàn)演習(xí)? ??
4.使用觸發(fā)器限制單用戶或IP段 ???
5.更多參考
http://psoug.org/reference/net_services.html6.快捷參考
http://forums.oracle.com/forums/thread.jspa?messageID=4566449
有關(guān)性能優(yōu)化請(qǐng)參考
??? Oracle硬解析與軟解析
??? 共享池的調(diào)整與優(yōu)化(Sharedpool Tuning)
??? Buffercache 的調(diào)整與優(yōu)化(一)
??? Oracle表緩存(cachingtable)的使用
?
有關(guān)ORACLE體系結(jié)構(gòu)請(qǐng)參考
??? Oracle密碼文件
??? Oracle參數(shù)文件
??? Oracle聯(lián)機(jī)重做日志文件(ONLINE LOG FILE)
? ?? Oracle歸檔日志
??? Oracle回滾(ROLLBACK)和撤銷(UNDO)
??? Oracle數(shù)據(jù)庫(kù)實(shí)例啟動(dòng)關(guān)閉過程
??? Oracle10g SGA 的自動(dòng)化管理
??? Oracle實(shí)例和Oracle數(shù)據(jù)庫(kù)(Oracle體系結(jié)構(gòu))
?
有關(guān)閃回特性請(qǐng)參考
??? Oracle閃回特性(FLASHBACK DATABASE)
??? Oracle閃回特性(FLASHBACK DROP & RECYCLEBIN)
??? Oracle閃回特性(Flashback Query、FlashbackTable)
??? Oracle閃回特性(Flashback Version、Flashback Transaction)
?
有關(guān)基于用戶管理的備份和備份恢復(fù)的概念請(qǐng)參考
??? Oracle冷備份
??? Oracle熱備份
??? Oracle備份恢復(fù)概念
??? Oracle基于用戶管理恢復(fù)的處理 (詳細(xì)描述了介質(zhì)恢復(fù)及其處理)
?
有關(guān)RMAN的備份恢復(fù)與管理請(qǐng)參考
??? RMAN 備份詳解
??? RMAN 還原與恢復(fù)
??? RMANcatalog 的創(chuàng)建和使用
??? 基于catalog 創(chuàng)建RMAN存儲(chǔ)腳本
使用RMAN遷移文件系統(tǒng)數(shù)據(jù)庫(kù)到ASM
??? RMAN 備份路徑困惑(使用plus archivelog時(shí))
?
有關(guān)ORACLE故障請(qǐng)參考
??? ORA-01658錯(cuò)誤
??? ORA-00119,ORA-00132 錯(cuò)誤處理
??? 又一例SPFILE設(shè)置錯(cuò)誤導(dǎo)致數(shù)據(jù)庫(kù)無(wú)法啟動(dòng)
??? 對(duì)參數(shù)FAST_START_MTTR_TARGET= 0 的誤解及設(shè)定
??? SPFILE錯(cuò)誤導(dǎo)致數(shù)據(jù)庫(kù)無(wú)法啟動(dòng)(ORA-01565)
?
有關(guān)ASM請(qǐng)參考
??? 創(chuàng)建ASM實(shí)例及ASM數(shù)據(jù)庫(kù)
??? ASM 磁盤、目錄的管理
?
有關(guān)SQL/PLSQL請(qǐng)參考
??? SQLPlus常用命令
??? 替代變量與SQL*Plus環(huán)境設(shè)置
??? 使用Uniread實(shí)現(xiàn)SQLplus翻頁(yè)功能
??? SQL 基礎(chǔ) --> NEW_VALUE的使用
??? SQL 基礎(chǔ) --> 集合運(yùn)算(UNION與UNION ALL)
??? SQL 基礎(chǔ) --> 視圖(CREATEVIEW)
??? SQL 基礎(chǔ) --> 創(chuàng)建和管理表
??? SQL 基礎(chǔ) --> 分組與分組函數(shù)
??? SQL 基礎(chǔ) --> 層次化查詢(STARTBY ... CONNECT BY PRIOR)
??? SQL 基礎(chǔ) --> ROLLUP與CUBE運(yùn)算符實(shí)現(xiàn)數(shù)據(jù)匯總
??? PL/SQL --> 異常處理(Exception)
??? PL/SQL --> 流程控制
??? PL/SQL --> 包的創(chuàng)建與管理
??? PL/SQL --> 隱式游標(biāo)(SQL%FOUND)
??? PL/SQL --> INSTEAD OF 觸發(fā)器
??? PL/SQL --> 動(dòng)態(tài)SQL
??? PL/SQL --> 動(dòng)態(tài)SQL的常見錯(cuò)誤
?
有關(guān)ORACLE其它特性
??? Oracle常用目錄結(jié)構(gòu)(10g)
??? 使用OEM,SQL*Plus,iSQL*Plus 管理Oracle實(shí)例
??? 日志記錄模式(LOGGING、FORCE LOGGING 、NOLOGGING)
??? OralceOMF 功能詳解
??? Oracle用戶、對(duì)象權(quán)限、系統(tǒng)權(quán)限 ?
??? Oracle角色、配置文件
??? Oracle分區(qū)表
??? Oracle外部表
??? 使用外部表管理Oracle 告警日志(ALAERT_$SID.LOG)
??? 簇表及簇表管理(Index clustered tables)
??? 數(shù)據(jù)泵 EXPDP 導(dǎo)出工具的使用
??? 數(shù)據(jù)泵 IMPDP 導(dǎo)入工具的使用
??? 導(dǎo)入導(dǎo)出 Oracle 分區(qū)表數(shù)據(jù)
??? SQL*Loader使用方法
??? 啟用用戶進(jìn)程跟蹤
??? 配置非默認(rèn)端口的動(dòng)態(tài)服務(wù)注冊(cè)
??? 配置ORACLE 客戶端連接到數(shù)據(jù)庫(kù)
??? systemsys,sysoper sysdba 的區(qū)別
??? ORACLE_SID、DB_NAME、INSTANCE_NAME、DB_DOMIAN、GLOBAL_NAME
??? Oracle補(bǔ)丁全集 (Oracle 9i 10g 11g Path)
??? Oracle10.2.0.1 升級(jí)到10.2.0.4
更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主
微信掃碼或搜索:z360901061

微信掃一掃加我為好友
QQ號(hào)聯(lián)系: 360901061
您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對(duì)您有幫助,請(qǐng)用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長(zhǎng)非常感激您!手機(jī)微信長(zhǎng)按不能支付解決辦法:請(qǐng)將微信支付二維碼保存到相冊(cè),切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。
【本文對(duì)您有幫助就好】元
