Sqlnet.ora限制IP登录

在rac环境中限制某些ip登录,可以在oracle数据库写触发器实现,也可以在sqlnet.ora配置实现,更倾向于第二种实现方式,在监听就拒绝连接请求更安全。

使用sqlnet.ora限制单用户或IP段
编辑 $ORACLE_HOME/network/admin/sqlnet.ora
添加 tcp.validnode_checking=yes
tcp.excluded_nodes=(ip1,ip2) 或 TCP.INVITED_NODES=(192.168.1.101,ip2,ip3,..,..本地IP..)–添加白名单,必须有本地IP,否则监听会起不来
rac环境,需要把pri-ip,scan-ip,pub-ip,vip都加进去。
lsnrctl reload重启监听即可。

你可能感兴趣的:(oracle)