ORACLE RAC 环境真的不能开启主机防火墙吗?

Oracle RAC与防火墙

一直以来,安装ORACLE RAC,都是直接关闭防火墙,要问为什么,说是官方的推荐,具体可以见 RAC instabilities due to firewall (netfilter/iptables) enabled on the cluster interconnect (Doc ID 554781.1),启动了防火墙,就会导致集群之间出现问题,因此,也算没有办法的办法。说的人多了,也就信了。直到最近,一个用户,说等保要求必须在主机上启动防火墙,说已经启动了一个集群,要不看看。一看不要紧,确实可以放开防火墙的,而且集群不受影响。想了一下,主要是以前一直纠结端口,其实,使用富规则,方便多了,内部节点之间,可以完全放开这个端口,就解决了这个端口不停变化的问题。个人觉得这个可行,分享出来。希望可以用于日常生产。


下面我在本地模拟了出来。
LINUX 7.9 +19C RAC


1.模拟RAC环境 ip地址情况
192.168.133.203 host03
192.168.133.204 host04
10.0.0.203   host03-priv
10.0.0.204   host04-priv
192.168.133.205 host03-vip
192.168.133.206 host04-vip
192.168.133.208 ocm-scan

2.放开两个节点之间的IP
--增加公网
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.133.203/32" accept'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.133.204/32" accept'

--增加VIP
firewall-cmd --permanent --add-rich-rule='rule family="ipv

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值