修改sqlnet.ora,实现客户端IP限制
如果要在网络上做一些IP地址的限制,一般情况下我们首先想到的是用网络层的防火墙软件。要找网管来设置。 但是如果网管不在,或者仅仅想在数据库层来实现IP地址的限制,DBA们只要修改Server端的一个网络配置文件sqlnet.ora文件就可以了。
Oracle9i以上版本,在目录$ORACLE_HOME/network/admin 下增加如下内容:
vi sqlnet.ora
tcp.validnode_checking=yes
tcp.invited_nodes =(ip1,ip2,……) #允许访问的ip
tcp.excluded_nodes=(ip1,ip2,……) #不允许访问的ip
修改sqlnet.ora后,重新启动listener服务,或者lsnrctl reload即可,配置即可生效。
(笔者原创文章,转载请注明出处:https://blog.youkuaiyun.com/LFCuiYs)谢谢!