【Oracle】数据库服务器限制ip访问

系列文章

C#底层库--MySQL脚本自动构建类(insert、update语句生成)
本文链接:https://blog.csdn.net/youcheng_ge/article/details/129179216

C#底层库--MySQL数据库访问操作辅助类(推荐阅读)
本文链接:https://blog.csdn.net/youcheng_ge/article/details/126886379

C#底层库--SQLiteHelper访问操作辅助类
本文链接:https://blog.csdn.net/youcheng_ge/article/details/123666958

提高编程效率--数据导入工具
本文链接:https://blog.csdn.net/youcheng_ge/article/details/126427323

Oracle数据库限制ip访问
本文链接:https://blog.csdn.net/youcheng_ge/article/details/122220930

SQL 获取数据库表,指定字段并且判断是否为主键
本文链接:https://blog.csdn.net/youcheng_ge/article/details/110820405

SQL outer apply的用法
本文链接:https://blog.csdn.net/youcheng_ge/article/details/79903489

MySQL安装教程(详细)
本文链接:https://blog.csdn.net/youcheng_ge/article/details/126037520

MySQL卸载教程(详细)
本文链接:https://blog.csdn.net/youcheng_ge/article/details/129279265

MySQL分类汇总(group by...with rollup),如何显示“总计”字段?
本文链接:https://blog.csdn.net/youcheng_ge/article/details/128217837

MySQL WITH CHECK OPTION的用法
本文链接:https://blog.csdn.net/youcheng_ge/article/details/128147196

MySQL 使用存储过程插入千万级数据如何提升效率?
本文链接:https://blog.csdn.net/youcheng_ge/article/details/77728189

MySQL 数据库表行列转置的实现
本文链接:https://blog.csdn.net/youcheng_ge/article/details/77625052


目录

系列文章

前言

一、面临问题

二、解决方案

2.1 工具介绍

2.2 建立连接

2.3 修改sqlnet.ora文件

2.4 添加IP白名单

2.5 重启服务

三、特殊说明


 

前言

本文介绍如何从数据库层面,限制某个ip或某个ip段访问数据库。

实验环境:CentOS 7

数据库版本:Oracle 11gR2

f92ec86efff0434c933122092c2db267.jpg

 

一、面临问题

今天,在家远程公司ERP数据库,一直连接不上。我以为是,网络VPN限制,没有给我开放权限,问了网络工程师,他说全部开放了,而且我ping了一下IP发现也是连通的,不知道什么原因?

现象是我在公司连接数据库是正常的,回到家就不行了。

后来啊,才发现,我在公司是固定IP地址,我在家是外网IP,数据库对访问IP做了限制,而我在公司的IP地址在白名单中。

 

二、解决方案

2.1 工具介绍

我们将使用到工具WinSCP。WinSCP是一个Windows环境下使用SSH的开源图形化SFTP客户端。同时支持SCP协议。它的主要功能就是在本地与远程计算机间安全的复制文件。.

2.2 建立连接

采用SFTP协议连接,访问数据库地址196.98.99.70。

2.3 修改sqlnet.ora文件

该文件放在ORACLE_HOME/network/admin下,如果没有就在该目录下创建一个即可。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6Iqx5YyX5Z-O,size_20,color_FFFFFF,t_70,g_se,x_16

2.4 添加IP白名单

用记事本打开,找到tcp.validnode_checking语句快,添加一个ip,修改sqlnet.ora后,保存。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6Iqx5YyX5Z-O,size_20,color_FFFFFF,t_70,g_se,x_16

2.5 重启服务

重新启动listener服务,即数据库监听服务。

 

三、特殊说明

内容说明:

tcp.validnode_checking=yes

#允许访问的ip

tcp.invited_nodes=(ip1,ip2,……)

#不允许访问的ip

tcp.excluded_nodes=(ip1,ip2,……)

注意:

1、不能使用通配符

2、tcp.invited_nodes=(ip1,ip2,……)和tcp.excluded_nodes=(ip1,ip2,……)不能一起使用

 

 

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

花北城

你的鼓励是我最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值