重庆思庄Oracle、、PostgreSQL、Redhat认证学习论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 821|回复: 0
打印 上一主题 下一主题

[Oracle] 通过sqlnet.ora配置Oracle黑/白名单

[复制链接]
跳转到指定楼层
楼主
发表于 2025-2-9 12:01:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
场景1:单点或DG
配置sqlnet.ora
如果基于root账号与应用账号权限分离,出于oracle设置会更为方便维护,要在oracle数据库层面实现黑白名单进行访问控制,可通过配置sqlnet.ora 文件进行控制,若该文件有则进行编辑,若无则直接新建。

如果是DG,每个节点都要重启监听服务

su - oracle
cd $ORACLE_HOME/network/admin/
vi sqlnet.ora
#开启ip限制功能
tcp.validnode_checking = yes
#允许访问数据库的IP地址列表,多个IP地址使用逗号分开
tcp.invited_nodes = (192.168.40.220, 192.168.40.221)
#禁止访问数据库的IP地址列表,多个IP地址使用逗号分开
#tcp.excluded_nodes=(192.168.1.111)
重启监听
lsnrctl restart
lsnrctl reload
当不允许访问的客户端连入时,会出现下列错误

sys/oracle@approd.test as sysdba
ERROR:
ORA-12537: TNS:connection closed
Warning: You are no longer connected to ORACLE.
场景2:RAC
配置sqlnet.ora
如果基于root账号与应用账号权限分离,出于oracle设置会更为方便维护,要在oracle数据库层面实现黑白名单进行访问控制,可通过配置sqlnet.ora 文件进行控制,若该文件有则进行编辑,若无则直接新建。

如果是RAC/DG,每个节点都要配置sqlnet.ora文件

su - grid
cd $ORACLE_HOME/network/admin/
vi sqlnet.ora
#开启ip限制功能
tcp.validnode_checking = yes
#允许访问数据库的IP地址列表,多个IP地址使用逗号分开
tcp.invited_nodes = (192.168.40.220, 192.168.40.221)
#禁止访问数据库的IP地址列表,多个IP地址使用逗号分开
#tcp.excluded_nodes=(192.168.1.111)
重启监听
--停止监听
[grid@dxj01:/home/grid]$ srvctl stop listener -n dxj01
[grid@dxj01:/home/grid]$ srvctl stop listener -n dxj02

--启动监听
[grid@dxj01:/home/grid]$ srvctl start listener -n dxj01
[grid@dxj01:/home/grid]$ srvctl start listener -n dxj02

--查看监听状态
[grid@dxj01:/home/grid]$ srvctl status listener -n dxj01
[grid@dxj01:/home/grid]$ srvctl status listener -n dxj02
当不允许访问的客户端连入时,会出现下列错误


sys/oracle@approd.test as sysdba
ERROR:
ORA-12537: TNS:connection closed
Warning: You are no longer connected to ORACLE.


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|重庆思庄Oracle、Redhat认证学习论坛 ( 渝ICP备12004239号-4 )

GMT+8, 2025-4-23 16:47 , Processed in 0.092465 second(s), 20 queries .

重庆思庄学习中心论坛-重庆思庄科技有限公司论坛

© 2001-2020

快速回复 返回顶部 返回列表