配置sqlnet.ora限制IP访问Oracle

简介: --==========================-- 配置sqlnet.ora 限制IP访问Oracle--==========================    与防火墙类似的功能,Oracle 提供限制与允许特定的IP或主机名通过Oracle Net来访问数据库。
--==========================
-- 配置sqlnet.ora 限制IP访问Oracle
--==========================


    与防火墙类似的功能,Oracle 提供限制与允许特定的IP或主机名通过Oracle Net来访问数据库。这个功能由sqlnet.ora配置文件来实
现。该文件通常$ORACLE_HOME/network/admin/ 目录下,与tnsnames.ora以及listener.ora位于同一路径。用法也比较简单。通过监听器的
限制,实现轻量级访问限制,比在数据库内部通过触发器进行限制效率要高。

1. 实现方式
    通过在sqlnet.ora文件中增加下列记录来实现      
tcp.validnode_checking = yes                            
tcp.invited_nodes = (hostname1, hostname2,ip1,ip2)     
tcp.excluded_nodes = (10.103.11.17,hostname1,hostname2)	
    当使用invited_nodes时,则所有没有包含在invited_nodes值中的IP或主机将无法通过Oracel Net连接到数据库。而如果使用
    excluded_nodes时,除了excluded_nodes值中列出的IP和主机不可访问之外,其余的节点都可以访问数据库。通常情况下,更倾向于使
    用excluded_nodes参数。

2. 注意事项
    使用excluded_nodes与invited_nodes的一些特性
        不支持通配符的使用(如hostname不能写为svhs0*,IP地址不能写为10.103.11.*)
        excluded_nodes与invited_nodes为互斥方式,要么使用前者,要么使用后者
        如果tcp.invited_nodes与tcp.excluded_nodes都存在,则tcp.invited_nodes优先
        要将本地地址,或者Cluster群集其他节点的地址都加入到允许列表,否则监听器可能无法启动
        修改之后,一定要重起监听或reload才能生效,而不需要重新启动数据库
        仅提供对TCP/IP协议的支持

3. 实战演习   
-->使用tnsping demo92,连接正常                                                                          
	C:\>tnsping demo92                                                                                     
	                                                                                                       
	TNS Ping Utility for 32-bit Windows: Version 11.2.0.1.0 - Production on 25-JUN-2011 18:55:39           
	Copyright (c) 1997, 2010, Oracle.  All rights reserved.                                                
	Used parameter files:                                                                                  
	d:\app\Robinson\Oracle_client\product\11.2.0\client_1\network\admin\sqlnet.ora                         
	                                                                                                       
	Used TNSNAMES adapter to resolve the alias                                                             
	Attempting to contact (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 10.103.11.20   
	9)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = demo92)))                       
	OK (0 msec)		                                                                                         
                                                                                                         
-->查看配置文件                                                                                          
	[oracle@test admin]$ more sqlnet.ora                                                                   
	# SQLNET.ORA Network Configuration File: /oracle/92/network/admin/sqlnet.ora                           
	# Generated by Oracle configuration tools.                                                             
	                                                                                                       
	NAMES.DIRECTORY_PATH= (ONAMES, TNSNAMES, HOSTNAME)                                                     
	                                                                                                       
	#Added by Robinson                                                                                     
	tcp.validnode_checking = yes                                                                           
	tcp.excluded_nodes = (10.103.11.17)                                                                    
                                                                                                         
-->重新reload                                                                                            
	[oracle@test admin]$ lsnrctl reload listener_demo92                                                    
	                                                                                                       
	LSNRCTL for Linux: Version 9.2.0.8.0 - Production on 26-JUN-2011 10:03:11                              
	                                                                                                       
	Copyright (c) 1991, 2006, Oracle Corporation.  All rights reserved.                                    
	                                                                                                       
	Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521)))                             
	The command completed successfully                                                                     
                                                                                                         
-->再次tnsping时,收到TNS-12547错误                                                                      
	C:\>tnsping demo92                                                                                     
	                                                                                                       
	TNS Ping Utility for 32-bit Windows: Version 11.2.0.1.0 - Production on 25-JUN-2011 19:01:21           
	Copyright (c) 1997, 2010, Oracle.  All rights reserved.                                                
	Used parameter files:                                                                                  
	d:\app\Robinson\Oracle_client\product\11.2.0\client_1\network\admin\sqlnet.ora                         
	                                                                                                       
	Used TNSNAMES adapter to resolve the alias                                                             
	Attempting to contact (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 10.103.11.20   
	9)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = demo92)))                       
	TNS-12547: TNS:lost contact	                                                                           
                                                                                                         
-->下面的演示中如果excluded_nodes与invited_nodes都存在,则invited_nodes优先,不再演示                    
	[oracle@test admin]$ more sqlnet.ora                                                                   
	# SQLNET.ORA Network Configuration File: /oracle/92/network/admin/sqlnet.ora                           
	# Generated by Oracle configuration tools.                                                             
	                                                                                                       
	NAMES.DIRECTORY_PATH= (ONAMES, TNSNAMES, HOSTNAME)                                                     
	                                                                                                       
	#Added by Robinson                                                                                     
	tcp.validnode_checking = yes                                                                           
	tcp.excluded_nodes = (10.103.11.17)                                                                    
	tcp.invited_nodes = (10.103.11.17)                                                                     
4.使用触发器限制单用户或IP段   
-->限制单用户从单IP登录,下面限制scott用户从客户端的登录                    
	CREATE OR REPLACE TRIGGER disablelogin                                    
		AFTER logon ON scott.schema    -->注意使用方式为username.schema         
	DECLARE                                                                   
		ipaddr VARCHAR2(30);                                                    
	BEGIN                                                                     
		SELECT sys_context('userenv', 'ip_address')                             
		INTO   ipaddr                                                           
		FROM   dual;                                                            
		IF ipaddr = '10.103.11.17' THEN                                         
			raise_application_error('-20001',                                     
						'You can not login,Please contact administrator');              
		END IF;                                                                 
	END disablelogin;                                                         
	/                                                                         
                                                                            
-->限制IP段登录                                                             
	CREATE OR REPLACE TRIGGER chk_ip_range                                    
		AFTER logon ON scott.schema                                             
	DECLARE                                                                   
		ipaddr VARCHAR2(30);                                                    
	BEGIN                                                                     
		SELECT sys_context('userenv', 'ip_address')                             
		INTO   ipaddr                                                           
		FROM   dual;                                                            
		IF ipaddr LIKE ('10.103.11.%') THEN                                     
			raise_application_error('-20001',                                     
						'You can not login,Please contact administrator');              
		END IF;                                                                 
	END chk_ip_range;                                                         
	/                                                                         
5.更多参考
http://psoug.org/reference/net_services.html

http://forums.oracle.com/forums/thread.jspa?messageID=4566449


6.快捷参考

有关性能优化请参考

    Oracle硬解析与软解析

    共享池的调整与优化(Sharedpool Tuning)

    Buffercache 的调整与优化(一)

    Oracle表缓存(cachingtable)的使用

 

有关ORACLE体系结构请参考

    Oracle表空间与数据文件

    Oracle密码文件

    Oracle参数文件

    Oracle联机重做日志文件(ONLINE LOG FILE)

    Oracle控制文件(CONTROLFILE)

    Oracle归档日志

    Oracle回滚(ROLLBACK)和撤销(UNDO)

    Oracle数据库实例启动关闭过程

    Oracle10g SGA 的自动化管理

    Oracle实例和Oracle数据库(Oracle体系结构)

 

有关闪回特性请参考

    Oracle闪回特性(FLASHBACK DATABASE)

    Oracle闪回特性(FLASHBACK DROP & RECYCLEBIN)

    Oracle闪回特性(Flashback Query、FlashbackTable)

    Oracle闪回特性(Flashback Version、Flashback Transaction)

 

有关基于用户管理的备份和备份恢复的概念请参考

    Oracle冷备份

    Oracle热备份

    Oracle备份恢复概念

    Oracle实例恢复

    Oracle基于用户管理恢复的处理(详细描述了介质恢复及其处理)

    SYSTEM表空间管理及备份恢复

    SYSAUX表空间管理及恢复

 

有关RMAN的备份恢复与管理请参考

    RMAN 概述及其体系结构

    RMAN 配置、监控与管理

    RMAN 备份详解

    RMAN 还原与恢复

    RMANcatalog 的创建和使用

    基于catalog 创建RMAN存储脚本

基于catalog 的RMAN 备份与恢复

使用RMAN迁移文件系统数据库到ASM

    RMAN 备份路径困惑(使用plus archivelog时)

 

有关ORACLE故障请参考

    ORA-32004的错误处理

    ORA-01658错误

    CRS-0215错误处理

    ORA-00119,ORA-00132 错误处理

    又一例SPFILE设置错误导致数据库无法启动

    对参数FAST_START_MTTR_TARGET= 0 的误解及设定

    SPFILE错误导致数据库无法启动(ORA-01565)

 

有关ASM请参考

    创建ASM实例及ASM数据库

    ASM 磁盘、目录的管理

    使用 ASMCMD 工具管理ASM目录及文件

 

有关SQL/PLSQL请参考

    SQLPlus常用命令

    替代变量与SQL*Plus环境设置

    使用Uniread实现SQLplus翻页功能

    SQL 基础-->SELECT 查询

    SQL 基础--> NEW_VALUE的使用

    SQL 基础--> 集合运算(UNION与UNION ALL)

    SQL 基础--> 常用函数

    SQL 基础--> 视图(CREATEVIEW)

    SQL 基础--> 创建和管理表

    SQL 基础--> 多表查询

    SQL 基础--> 过滤和排序

    SQL 基础--> 子查询

    SQL 基础--> 分组与分组函数

    SQL 基础--> 层次化查询(STARTBY ... CONNECT BY PRIOR)

    SQL 基础--> ROLLUP与CUBE运算符实现数据汇总

    PL/SQL--> 游标

    PL/SQL--> 异常处理(Exception)

    PL/SQL--> 语言基础

    PL/SQL--> 流程控制

    PL/SQL--> PL/SQL记录

    PL/SQL--> 包的创建与管理

    PL/SQL--> 隐式游标(SQL%FOUND)

    PL/SQL--> 包重载、初始化

    PL/SQL--> DBMS_DDL包的使用

    PL/SQL--> DML 触发器

    PL/SQL--> INSTEAD OF 触发器

    PL/SQL--> 存储过程

    PL/SQL--> 函数

    PL/SQL--> 动态SQL

    PL/SQL--> 动态SQL的常见错误

 

有关ORACLE其它特性

    Oracle常用目录结构(10g)

    使用OEM,SQL*Plus,iSQL*Plus 管理Oracle实例

    日志记录模式(LOGGING、FORCE LOGGING 、NOLOGGING)

    表段、索引段上的LOGGING与NOLOGGING

    OralceOMF 功能详解

    Oracle用户、对象权限、系统权限  

    Oracle角色、配置文件

    Oracle分区表

    Oracle外部表

    使用外部表管理Oracle 告警日志(ALAERT_$SID.LOG)

    簇表及簇表管理(Index clustered tables)

    数据泵 EXPDP 导出工具的使用

    数据泵 IMPDP 导入工具的使用

    导入导出 Oracle 分区表数据

    SQL*Loader使用方法

    启用用户进程跟踪

    配置非默认端口的动态服务注册

    配置ORACLE 客户端连接到数据库

    systemsys,sysoper sysdba 的区别

    ORACLE_SID、DB_NAME、INSTANCE_NAME、DB_DOMIAN、GLOBAL_NAME

    Oracle补丁全集 (Oracle 9i 10g 11g Path)

    Oracle10.2.0.1 升级到10.2.0.4

    Oracle彻底 kill session



目录
相关文章
struts+hibernate+oracle+easyui实现lazyout组件的简单案例——Dept实体类和对应的配置信息
struts+hibernate+oracle+easyui实现lazyout组件的简单案例——Dept实体类和对应的配置信息
|
4月前
|
Oracle 关系型数据库 Linux
【赵渝强老师】Oracle数据库配置助手:DBCA
Oracle数据库配置助手(DBCA)是用于创建和配置Oracle数据库的工具,支持图形界面和静默执行模式。本文介绍了使用DBCA在Linux环境下创建数据库的完整步骤,包括选择数据库操作类型、配置存储与网络选项、设置管理密码等,并提供了界面截图与视频讲解,帮助用户快速掌握数据库创建流程。
433 93
|
Oracle 关系型数据库 数据库
百度搜索:蓝易云【docker部署并配置oracle12c的cdb和pdb教程!】
以上是使用Docker部署和配置Oracle 12c CDB和PDB的简要教程。请注意,这只是一个概述,并且可能需要根据你的实际情况进行适当的调整和配置。建议参考Oracle官方文档和相关资源,以获得更详细和全面的指导。
276 2
|
10月前
|
Oracle Java 关系型数据库
【YashanDB知识库】如何配置jdbc驱动使getDatabaseProductName()返回Oracle
【YashanDB知识库】如何配置jdbc驱动使getDatabaseProductName()返回Oracle
|
8月前
|
Oracle 关系型数据库 数据库
【赵渝强老师】在PostgreSQL中访问Oracle
本文介绍了如何在PostgreSQL中使用oracle_fdw扩展访问Oracle数据库数据。首先需从Oracle官网下载三个Instance Client安装包并解压,设置Oracle环境变量。接着从GitHub下载oracle_fdw扩展,配置pg_config环境变量后编译安装。之后启动PostgreSQL服务器,在数据库中创建oracle_fdw扩展及外部数据库服务,建立用户映射。最后通过创建外部表实现对Oracle数据的访问。文末附有具体操作步骤与示例代码。
334 6
【赵渝强老师】在PostgreSQL中访问Oracle
|
12月前
|
SQL Oracle 关系型数据库
如何在 Oracle 中配置和使用 SQL Profiles 来优化查询性能?
在 Oracle 数据库中,SQL Profiles 是优化查询性能的工具,通过提供额外统计信息帮助生成更有效的执行计划。配置和使用步骤包括:1. 启用自动 SQL 调优;2. 手动创建 SQL Profile,涉及收集、执行调优任务、查看报告及应用建议;3. 验证效果;4. 使用 `DBA_SQL_PROFILES` 视图管理 Profile。
|
SQL Oracle 关系型数据库
Oracle21C + PLSQL Developer 15 + Oracle客户端21安装配置完整图文版
Oracle21C + PLSQL Developer 15 + Oracle客户端21安装配置完整图文版
1311 0
|
Ubuntu Oracle 关系型数据库
Oracle VM VirtualBox之Ubuntu 22.04LTS双网卡网络模式配置
这篇文章是关于如何在Oracle VM VirtualBox中配置Ubuntu 22.04LTS虚拟机双网卡网络模式的详细指南,包括VirtualBox网络概述、双网卡网络模式的配置步骤以及Ubuntu系统网络配置。
1865 3
|
Oracle 关系型数据库 BI
ORACLE Apex: EBS多组织结构 理解与配置
【8月更文挑战第11天】在Oracle Apex中理解和配置与EBS多组织结构相关内容需掌握:1) EBS多组织结构概念及组成部分,如法律实体、业务单位与库存组织;2) Oracle Apex与EBS集成的目的与方式,包括提供友好界面及自定义业务流程;3) 在Apex中配置多组织结构应用,涉及数据访问控制、页面报表设计及业务流程集成。整体而言,需精通EBS架构与Apex开发技术,以实现高效灵活的企业解决方案。
395 2
|
SQL Oracle 关系型数据库
实时计算 Flink版产品使用合集之可以通过配置Oracle数据库的schema注册表来监测表结构的变化吗
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
156 1

推荐镜像

更多