eygle's life

没有Oracle,世界将会怎样?

盖国强ID:eygle
311180次访问,排名155好友0人,关注者9
eygle的文章
原创 223 篇
翻译 0 篇
转载 5 篇
评论 368 篇
eygle的公告


最近评论
psnccs:Wow gold
lynx1111:老大, 能问一下一本书赚多少银子吗?
cyco008:我运行的两种取得的SCN值也不同,而且第一次运行select max(ktuxescnw*power(2,32)+ktuxescnb) from x$ktuxe;与第二次也不同,之后的与第二次才一样。
liuya1985liuya:买了,看完了 感觉不错。
请问怎样才看一个DBA,我是做J2EE开发的,计划转做DBA,事实是也正在努力,两个多月了想找一份初级DBA或是维护又或是开发的工作,仍未找到......
liuya1985liuya:不错 买了
文章分类
收藏
    相册
    友情链接
    eygle的个人站点
    Fenng的个人站点
    我在itpub的Blog
    雪狼的个人站点
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 通过SQLNET.ora文件限制Ip地址访问收藏

    链接:
    在Oracle数据库中,我们可以通过SQLNET.ora文件实现地址访问限制。

    在SQLNET.ora文件中设置以下参数可以实现IP访问限制:
    tcp.validnode_checking=yes 
    tcp.invited_nodes=(ip1,ip2......) 
    tcp.excluded_nodes=(ip1,ip2......)

    在未设置这些参数前,测试数据库可以正常访问:
    D:\>tnsping eygle

    TNS Ping Utility for 32-bit Windows: Version 10.2.0.3.0 - Production on 28-1月 -2008 14:52:52

    Copyright (c) 1997, 2006, Oracle.  All rights reserved.

    已使用的参数文件,:
    C:\oracle\10.2.0\network\admin\sqlnet.ora

    已使用 TNSNAMES 适配器来解析别名
    Attempting to contact (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 172.16.33.11)(PORT = 1521))) (CONNECT_DATA = (SERVICE_NAME = eygle)))
    OK (30 毫秒)

    当设置参数之后:
    [oracle@jumper admin]$ cat sqlnet.ora
    # SQLNET.ORA Network Configuration File: /opt/oracle/product/9.2.0/network/admin/sqlnet.ora
    # Generated by Oracle configuration tools.

    NAMES.DIRECTORY_PATH= (TNSNAMES, ONAMES, HOSTNAME)

    tcp.validnode_checking=yes
    tcp.invited_nodes=(172.16.33.11,172.16.34.89)

    重新启动监听器使设置生效:
    [oracle@jumper admin]$ lsnrctl start

    LSNRCTL for Linux: Version 9.2.0.4.0 - Production on 28-JAN-2008 14:42:01
    Copyright (c) 1991, 2002, Oracle Corporation.  All rights reserved.
    Starting /opt/oracle/product/9.2.0/bin/tnslsnr: please wait...

    TNSLSNR for Linux: Version 9.2.0.4.0 - Production
    System parameter file is /opt/oracle/product/9.2.0/network/admin/listener.ora
    Log messages written to /opt/oracle/product/9.2.0/network/log/listener.log
    Trace information written to /opt/oracle/product/9.2.0/network/trace/listener.trc
    Listening on: (DESCRIPTION=(ADDRESS=(PROTOCOL=tcp)(HOST=172.16.33.11)(PORT=1521)))

    Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=172.16.33.11)(PORT=1521)))
    STATUS of the LISTENER
    ------------------------
    Alias                    LISTENER
    Version                  TNSLSNR for Linux: Version 9.2.0.4.0 - Production
    Start Date                28-JAN-2008 14:42:01
    Uptime                    0 days 0 hr. 0 min. 0 sec
    Trace Level              support
    Security                  ON
    SNMP                      OFF
    Listener Parameter File  /opt/oracle/product/9.2.0/network/admin/listener.ora
    Listener Log File        /opt/oracle/product/9.2.0/network/log/listener.log
    Listener Trace File      /opt/oracle/product/9.2.0/network/trace/listener.trc
    Listening Endpoints Summary...
      (DESCRIPTION=(ADDRESS=(PROTOCOL=tcp)(HOST=172.16.33.11)(PORT=1521)))
    Services Summary...
    Service "eygle" has 1 instance(s).
      Instance "eygle", status UNKNOWN, has 1 handler(s) for this service...
    Service "julia" has 1 instance(s).
      Instance "eygle", status UNKNOWN, has 1 handler(s) for this service...
    The command completed successfully

    我们再来看客户端的访问:
    D:\>tnsping eygle

    TNS Ping Utility for 32-bit Windows: Version 10.2.0.3.0 - Production on 28-1月 -2008 14:53:19
    Copyright (c) 1997, 2006, Oracle.  All rights reserved.

    已使用的参数文件:
    C:\oracle\10.2.0\network\admin\sqlnet.ora


    已使用 TNSNAMES 适配器来解析别名
    Attempting to contact (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 172.16.33.11)(PORT = 1521))) (CONNECT_DATA = (SERVICE_NAME = eygle)))
    TNS-12547: TNS: 丢失连接

    需要注意的是一定要将本地地址,或者Cluster群集其他节点的地址都加入到允许列表,否则监听器可能无法启动。
    修改参数之后,重启监听器设置即可生效。

    通过监听器的限制,通常属于轻量级,比在数据库内部通过触发器进行限制效率要高。

    发表于 @ 2008年01月30日 10:50:00|评论(loading...)|编辑

    旧一篇: CSDN英雄会上会英雄

    评论:没有评论。

    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © eygle