`
insertyou
  • 浏览: 864527 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

配置sqlnet.ora限制IP访问Oracle

 
阅读更多
--==========================
-- 配置sqlnet.ora 限制IP访问Oracle
--==========================


与防火墙类似的功能,Oracle 提供限制与允许特定的IP或主机名通过Oracle Net来访问数据库。这个功能由sqlnet.ora配置文件来实
现。该文件通常$ORACLE_HOME/network/admin/ 目录下,与tnsnames.ora以及listener.ora位于同一路径。用法也比较简单。通过监听器的
限制,实现轻量级访问限制,比在数据库内部通过触发器进行限制效率要高。

1. 实现方式
通过在sqlnet.ora文件中增加下列记录来实现
当使用invited_nodes时,则所有没有包含在invited_nodes值中的IP或主机将无法通过Oracel Net连接到数据库。而如果使用
excluded_nodes时,除了excluded_nodes值中列出的IP和主机不可访问之外,其余的节点都可以访问数据库。通常情况下,更倾向于使
用excluded_nodes参数。

2. 注意事项
使用excluded_nodes与invited_nodes的一些特性
不支持通配符的使用(如hostname不能写为svhs0*,IP地址不能写为10.103.11.*)
excluded_nodes与invited_nodes为互斥方式,要么使用前者,要么使用后者
如果tcp.invited_nodes与tcp.excluded_nodes都存在,则tcp.invited_nodes优先
要将本地地址,或者Cluster群集其他节点的地址都加入到允许列表,否则监听器可能无法启动
修改之后,一定要重起监听或reload才能生效,而不需要重新启动数据库
仅提供对TCP/IP协议的支持

3. 实战演习
4.使用触发器限制单用户或IP段
5.更多参考
http://psoug.org/reference/net_services.html

http://forums.oracle.com/forums/thread.jspa?messageID=4566449


6.快捷参考

有关性能优化请参考

Oracle硬解析与软解析

共享池的调整与优化(Sharedpool Tuning)

Buffercache 的调整与优化(一)

Oracle表缓存(cachingtable)的使用

有关ORACLE体系结构请参考

Oracle表空间与数据文件

Oracle密码文件

Oracle参数文件

Oracle联机重做日志文件(ONLINE LOG FILE)

Oracle控制文件(CONTROLFILE)

Oracle归档日志

Oracle回滚(ROLLBACK)和撤销(UNDO)

Oracle数据库实例启动关闭过程

Oracle10g SGA 的自动化管理

Oracle实例和Oracle数据库(Oracle体系结构)

有关闪回特性请参考

Oracle闪回特性(FLASHBACK DATABASE)

Oracle闪回特性(FLASHBACK DROP & RECYCLEBIN)

Oracle闪回特性(Flashback Query、FlashbackTable)

Oracle闪回特性(Flashback Version、Flashback Transaction)

有关基于用户管理的备份和备份恢复的概念请参考

Oracle冷备份

Oracle热备份

Oracle备份恢复概念

Oracle实例恢复

Oracle基于用户管理恢复的处理(详细描述了介质恢复及其处理)

SYSTEM表空间管理及备份恢复

SYSAUX表空间管理及恢复

有关RMAN的备份恢复与管理请参考

RMAN 概述及其体系结构

RMAN 配置、监控与管理

RMAN 备份详解

RMAN 还原与恢复

RMANcatalog 的创建和使用

基于catalog 创建RMAN存储脚本

基于catalog 的RMAN 备份与恢复

使用RMAN迁移文件系统数据库到ASM

RMAN 备份路径困惑(使用plus archivelog时)

有关ORACLE故障请参考

ORA-32004的错误处理

ORA-01658错误

CRS-0215错误处理

ORA-00119,ORA-00132 错误处理

又一例SPFILE设置错误导致数据库无法启动

对参数FAST_START_MTTR_TARGET= 0 的误解及设定

SPFILE错误导致数据库无法启动(ORA-01565)

有关ASM请参考

创建ASM实例及ASM数据库

ASM 磁盘、目录的管理

使用 ASMCMD 工具管理ASM目录及文件

有关SQL/PLSQL请参考

SQLPlus常用命令

替代变量与SQL*Plus环境设置

使用Uniread实现SQLplus翻页功能

SQL 基础-->SELECT 查询

SQL 基础--> NEW_VALUE的使用

SQL 基础--> 集合运算(UNION与UNION ALL)

SQL 基础--> 常用函数

SQL 基础--> 视图(CREATEVIEW)

SQL 基础--> 创建和管理表

SQL 基础--> 多表查询

SQL 基础--> 过滤和排序

SQL 基础--> 子查询

SQL 基础--> 分组与分组函数

SQL 基础--> 层次化查询(STARTBY ... CONNECT BY PRIOR)

SQL 基础--> ROLLUP与CUBE运算符实现数据汇总

PL/SQL--> 游标

PL/SQL--> 异常处理(Exception)

PL/SQL--> 语言基础

PL/SQL--> 流程控制

PL/SQL--> PL/SQL记录

PL/SQL--> 包的创建与管理

PL/SQL--> 隐式游标(SQL%FOUND)

PL/SQL--> 包重载、初始化

PL/SQL--> DBMS_DDL包的使用

PL/SQL--> DML 触发器

PL/SQL--> INSTEAD OF 触发器

PL/SQL--> 存储过程

PL/SQL--> 函数

PL/SQL--> 动态SQL

PL/SQL--> 动态SQL的常见错误

有关ORACLE其它特性

Oracle常用目录结构(10g)

使用OEM,SQL*Plus,iSQL*Plus 管理Oracle实例

日志记录模式(LOGGING、FORCE LOGGING 、NOLOGGING)

表段、索引段上的LOGGING与NOLOGGING

OralceOMF 功能详解

Oracle用户、对象权限、系统权限

Oracle角色、配置文件

Oracle分区表

Oracle外部表

使用外部表管理Oracle 告警日志(ALAERT_$SID.LOG)

簇表及簇表管理(Index clustered tables)

数据泵 EXPDP 导出工具的使用

数据泵 IMPDP 导入工具的使用

导入导出 Oracle 分区表数据

SQL*Loader使用方法

启用用户进程跟踪

配置非默认端口的动态服务注册

配置ORACLE 客户端连接到数据库

systemsys,sysoper sysdba 的区别

ORACLE_SID、DB_NAME、INSTANCE_NAME、DB_DOMIAN、GLOBAL_NAME

Oracle补丁全集 (Oracle 9i 10g 11g Path)

Oracle10.2.0.1 升级到10.2.0.4

Oracle彻底 kill session



分享到:
评论

相关推荐

    tnsnames.ora配置

    Tnsnames.ora——这个文件类似于unix 的hosts文件,提供的tnsname到主机名或者ip的对应,只有当sqlnet.ora中类似 NAMES.DIRECTORY_PATH= (TNSNAMES) 这样,也就是客户端解析连接字符串的顺序中有TNSNAMES是,才会...

    限制ip访问Oracle数据库的方法步骤

    本文将给大家介绍如何限制某个ip或某个ip段才能访问Oracle数据库 通过sqlnet.ora 通过/etc/hosts.deny和/etc/hosts.allow 通过iptables 二、正式实验 本次实验环境是Centos6.10 + Oracle 11.2.0.4单实例,数据库...

    Oracle客户端连接Oracle服务器.docx

    这个文件类似于unix 的hosts文件,提供的tnsname到主机名或者ip的对应,只有当sqlnet.ora中类似NAMES.DIRECTORY_PATH= (TNSNAMES) 这样,也就是客户端解析连接字符串的顺序中有TNSNAMES时,才会尝试使用这个文件。...

    Oracle 主要配置文件介绍

    Oracle 主要配置文件介绍: profile文件,oratab 文件,数据库实例初始化文件 initSID.ora,监听配置文件, sqlnet.ora 文件,tnsnames.ora 文件 <br>1.2 Oracle 主要配置文件介绍 1.2.1 /etc/profile 文件...

    在RHEL3上安装ORALCE9I

    至此oracle9i安装成功,但是安装后还存在一些问题,进入oracle9i的sql环境以后,会发现方向键在sql环境是用不了,此时必须安装几个定义方向键的几个包,配置方法请参考我的另一篇文章------------------------------...

    oracle常见问题处理

    2. 安装oracle不能通过DHCP分配IP,需要自己指定好IP才能安装成功。 3. Oracle的安装目录不能是中文,否则安装不成功。 4. 安装时计算机名不能是中文,否则监听不能启动。 查看D:\oracle\ora90\network\ADMIN\...

    Oracle出现ora-12154无法解析指定连接标识符的解决方法

    在程序中连接Oracle数据库的方式与其他常用数据库,如:MySql,Sql Server不同,这些数据库可以通过直接指定IP的方式连接,但是Oracle则需要通过Oracle客户端配置网络服务名的方式来连接。否则就会出现“ORA-12154: ...

    TNS-12541: TNS: 无监听程序 TNS-12560

    1、在 sqlnet.ora文件中 增加如下行: DIAG_ADR_ENABLED = OFF 2、在listener.ora文件中增加如下行: DIAG_ADR_ENABLED_<listenername> = OFF 如何监听是listener时,则前面的名称为:DIAG_ADR_ENABLED_LISTENER = OFF 3...

    Oracle数据库基础学习资料整合

    Oracle数据库基础 任务一 1、修改上机的计算机上的文件: product\11.1.0\db_1\NETWORK\ADMIN\tnsnames.ora product\11.1.0\db_1\NETWORK\ADMIN\listener.ora 把文件中的HOST后面的名称更改为...

    pb常见问题汇总精编

    选择协议TCP/IP,输入TCP/IP主机名(TCP/IP Host Name),可为主机名或IP地址输入数据库名(Database Instance)如ora7。单击“确定”按钮,生成数据库别名(hello)后,按“取消”退出。连接数据库,测试SQL*Net是否...

    ODAC 9.2 D7

    ODAC 直接使用 Oracle 调用接口 OCI OCI 是一种允许应用程序开发人员使用第三方开发语言存取Oracle数据服务器的过程或函数以及控制所有的SQL语句执行状态的应用程序接口(API) OCI 通过一个动态运行库(ORA DLL)...

    ODAC 9.2 XE5

    ODAC 直接使用 Oracle 调用接口 OCI OCI 是一种允许应用程序开发人员使用第三方开发语言存取Oracle数据服务器的过程或函数以及控制所有的SQL语句执行状态的应用程序接口(API) OCI 通过一个动态运行库(ORA DLL)...

    ODAC 9.2 XE4

    ODAC 直接使用 Oracle 调用接口 OCI OCI 是一种允许应用程序开发人员使用第三方开发语言存取Oracle数据服务器的过程或函数以及控制所有的SQL语句执行状态的应用程序接口(API) OCI 通过一个动态运行库(ORA DLL)...

    (20200914)odac_11.3.2_d27pro.exe

    ODAC可以在使用Net选项时无需在客户机上安装Oracle客户端就能够连接到Oracle。在这种情况下,ODAC仅需要TCP/IP协议的支持,从而可以创建真正的、最小的数据库应用程序。 ODAC 也可以使用 Oracle 调用接口 (OCI). OCI...

    (20200914)odac_11.3.2_d26pro.exe

    DAC可以在使用Net选项时无需在客户机上安装Oracle客户端就能够连接到Oracle。在这种情况下,ODAC仅需要TCP/IP协议的支持,从而可以创建真正的、最小的数据库应用程序。 ODAC 也可以使用 Oracle 调用接口 (OCI). OCI ...

    Devart ODAC Pro 10.1.5 D6-XE10.2 Full Source

    ODAC可以在使用Net选项时无需在客户机上安装Oracle客户端就能够连接到Oracle。在这种情况下,ODAC仅需要TCP/IP协议的支持,从而可以创建真正的、最小的数据库应用程序。 ODAC 也可以使用 Oracle 调用接口 (OCI). OCI...

    odac 10 for xe 10.3

    也可以使用ODAC的Net选项而无需在客户机上安装Oracle客户端来连接到Oracle.在这种情况下,ODAC仅需要TCP/IP协议的支持,从而可以创建真正的、最小的数据库应用程序。 与使用BDE开发 Oracle C/S(客户/服务器)应用...

Global site tag (gtag.js) - Google Analytics