999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IP地址和端口號的修改方法

2020-12-30 11:59:05陜西王金國孫健
網絡安全和信息化 2020年4期
關鍵詞:數據庫用戶

■ 陜西 王金國 孫健

在日常生產以及網絡安全管理過程中,我們有時會遇到數據庫集群系統搬遷、主備切換等情況以及修改數據庫服務端口的情況,要求修改集群IP地址以及數據庫服務端口號,當Oracle數據庫運行在單機模式下時,這些操作并不需要特別的技術準備即可完成。但當數據庫運行在多機并行集群(RAC)模式下時,修改數據庫的基礎配置過程就具有很強的技術性。

Oracle12c集群IP地址的修改

1.更改公共地址(public IP)為當前同網段其它IP方法

如果在Oracle 12c集群環境中,網絡端口號、子網和掩碼不變,只更改公共地址(Public IP),那就很容易了,Oracle集群不需要做任何修改,只需要在操作系統級別上做修改即可。用戶可以直接使用grid用戶執行命令“crsctl stop cluster –all”關閉Oracle集群。使用操作系統命令修改所有主機節點上的重新定義的公共主機IP地址并修改/etc/hosts文件中主機名對應的IP行,直到該集群的所有公共主機IP地址修改完為止。之后使用grid用戶執行命令“crsctl start cluster –all”重啟Oracle集群。

2.更改公共地址(Public IP)為其它網段IP方法

當Oracle 12c集群環境更改子網、掩碼、操作系統網絡接口時,需要從集群配置信息(OCR)中刪除原端口等網絡定義信息,并將新的配置寫入。為了更好的說明這一過程,筆者以實際實例將子網從10.2.156.0更改為10.2.166.0,用戶需要首先按照規劃的相應地址以及網段在操作系統層進行地址修改,之后以grid用戶執行命令“$CRS_HOME/bin/oifcfg delif-global en4/10.2.156.0”“$CRS_HOME/bin/oifcfg setif -global en4/10.2.166.0:public”,確認更改已生效后,重啟ORACLE集群即可。

3.VIP地址以及SCAN地址修改方法

Oracle并行集群環境中,當集群服務激活后,VIP地址以及SCAN地址才會激活并提供給外部用戶訪問。對這些內容的修改,屬于集群系統管理的高級內容之一。

(1)更改集群節點VIP地址方法:

當對集群VIP地址進行修改時,需要用grid用戶身份執行命令“srvctl config nodeapps–a”查看VIP地址信息,執行命令“crsctl status res–t”校驗VIP狀態,之后使用命令停止資源,例如:用戶使用命令“srvctl stop instance -d RACDB -n racnode1”停止racnode1節點上的RACDB數據庫實例,使用命令“srvctl stop vip -n racnode1–f”停止racnode1節點上的vip服務,注意:要加上-f參數,否則將出現如下錯誤:

PRCR-1014 :Failed to stop resource ora.racnode1.vip

PRCR-1065 :Failed to stop resource ora.racnode1.vip

CRS-2529:Unable to act on 'ora.racnode1.vip' because that would require stopping or relocating 'ora.LISTENER.lsnr',but the force option was not specified

之后用戶更改定義的新的VIP地址、子網、掩碼和VIP主機名,確認/etc/hosts文件已經修改為新的地址,以root用戶執行“srvctl modify nodeapps-n racnode1 -A racnode1-nvip/255.255.255.0/en4”“crsctl stat res ora.racnode1.vip -p”修改VIP地址,使用命令“srvctl config nodeapps–a”校驗改變,以grid用戶身份執行$“srvctl start vip -n racnode1 ”“srvctl start instance -d RACDB -n racnode1”啟動資源,使用命令“crsctl stat res -t”校驗新的VIP地址已啟用(online);在集群的其它節點上執行以上修改過程。如果需要的話,修改listener.ora,tnsnames.ora和LOCAL_LISTENER/REMOTE_LISTENER參數。

(2)更改集群SCAN 地址

當用戶由于業務需要進行集群SCAN地址的修改或者添加時,需要滿足如下要求:

①當使用GNS時,本方法不適用。

②scan地址要求和公網、VIP處在同一子網內。

③本方法是基于使用/etc/hosts解析scan。

以下具體實例是將原scan地址192.168.2.50改為192.168.2.44的具體操作過程:

①修改集群系統各主機節點/etc/hosts文件,將原scan地址10.106.2.50改為10.106.2.44。

②執行命令“srvctl config scan”查看當前vip設置,系統回顯如下:

SCAN name:p570ddbfscan,Network:1/192.168.2.0/255.255.255.0/en5

SCAN VIP name:scan1,IP:/p570-scan/192.168.2.50

③用root用戶停止scan_listener和sacn vip,依次執行如下命令:

$GRID_HOME/bin/srvctl stop scan_listener

$GRID_HOME/bin/srvctl stop scan

$GRID_HOME/bin/srvctl status scan

$GRID_HOME/bin/srvctl status scan_listener

④用root用戶修改scan vip,執行命令如下:

$GRID_HOME/bin/srvctl modify scan -n p750-scan

⑤執行命令“srvctl config scan”檢查是否修改成功,系統回顯如下:

SCAN name:p570-scan,Network:1/192.168.2.0/2 55.255.255.0/en5

SCAN VIP name:scan1,IP:/p570-scan/192.168.2.44

⑥啟動scan和scan_listener:

$GRID_HOME/bin/srvctl start scan

$GRID_HOME/bin/srvctl start scan_listener

至此集群系統的相關IP地址修改完成。

Oracle 12c集群本地監聽(listener)端口修改

隨著近年來網絡犯罪形式的不斷升級,Oracle數據庫定義的默認服務端口“1521”已經成為了網絡犯罪者日常進行試探和攻擊的端口之一,這給網絡安全帶來不少壓力。用戶修改Oracle數據庫服務端口是網絡安全防范的基本技術措施之一。集群環境下修改服務端口同樣要比單機環境技術能力要求稍高一些,筆者同樣以將RAC 默認本地監聽端口號“1521”修改為“9999”為例,詳細進行講解。

當進行端口修改時,用戶需要使用“grid”用戶執行“crsctl status res-t”“lsnrctl status”檢查集群服務以及監聽服務狀態,使用命令“srvctl stop listener”停止本地監聽,通過執行命令“srvctl config listener”確認當前監聽配置,使用命令“srvctl modify listener -p 9999”將缺省1521端口修改為9999端口,完成后重起監聽服務。

此時監聽雖然已經進行了修改,如果在單實例數據庫系統中,到此應該就已經完成了更改。但對于集群系統這只是完成了端口修改的前半部分,外部用戶此時依然無法對集群數據庫進行連接和訪問。還需要對數據庫初始化參數文件(Spfile)的本地監聽端口號進行修改,用戶需要使用“oracle”用戶使用“sqlplus/as sysdba”登錄數據庫的相應節點并使用“alter system set local_lis tener='(ADDRESS=(PR OTOCOL=TCP)(HOST=IPVIP1)(PORT=9999))'sid=;”進行修改,其中“sid”選項為實例名,“host”選項為集群環境定義的相應VIP地址,用戶可根據實際進行修改。

使用命令“srvctl stop scan_listener”“srvctl config scan_listener”“srvctl modify scan_listener -p 9999”“srvctl start scan_listener”完成對集群數據庫scan監聽(listener)端口的修改,以“oracle”用戶登錄通過“sqlplus/ as sysdba”執行命令“alter system set remote_listener='SCAN_NAME:9999' ;”完成Oracle集群數據庫初始化參數文件(SPFILE)的scan端口修改。

后記

很多年前當我們使用單機愉快玩耍的時候,很難理解為什么那么工程師維護著網絡、小型機、數據庫會變成一種職業。

隨著我們有幸進入這個領域,原來小時候我們的想法是那么天真,系統的復雜度是隨著規模不斷擴大的,企業線上業務,在應用不能終止訪問的要求下,保證數據流的持續越來越成為一個重要課題,然而為此提出的技術解決方案本身又增加了更高的復雜度,了解和掌握這些復雜度,并將這些復雜度通過技術能力變成一項簡單的操作流程,這是工程師團隊存在的意義。

猜你喜歡
數據庫用戶
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产网友愉拍精品视频| 久久精品国产一区二区小说| 婷婷午夜影院| 国产成年女人特黄特色毛片免| 国产精品福利导航| 成人国产精品视频频| 欧美日韩综合网| 18禁高潮出水呻吟娇喘蜜芽| 国产成人欧美| 国产精品视频白浆免费视频| 91久久天天躁狠狠躁夜夜| a毛片基地免费大全| 青青网在线国产| 色偷偷一区二区三区| 日韩精品一区二区三区大桥未久| 国产精品美人久久久久久AV| 国产成人亚洲毛片| 精品人妻系列无码专区久久| 国产精品亚洲欧美日韩久久| 国产精品吹潮在线观看中文| 四虎影视8848永久精品| 欧美不卡视频在线| 亚洲自拍另类| www.精品国产| 91精品国产自产在线老师啪l| 99久久精品免费看国产电影| 久久超级碰| 久久综合伊人77777| 国产女人在线视频| 亚洲精品成人福利在线电影| 国产午夜看片| 日本免费一区视频| 亚洲AV无码久久精品色欲| 国产一线在线| 欧美日韩综合网| 国产专区综合另类日韩一区| 亚洲AV无码一区二区三区牲色| 国产偷国产偷在线高清| 夜夜操天天摸| 2019国产在线| 中文字幕免费在线视频| 欧美亚洲欧美| 成人精品亚洲| 91综合色区亚洲熟妇p| 五月天香蕉视频国产亚| 无码日韩人妻精品久久蜜桃| 日韩精品一区二区三区中文无码| 国产精品 欧美激情 在线播放| 亚洲国产中文欧美在线人成大黄瓜| 国产av一码二码三码无码| 欧美va亚洲va香蕉在线| 天堂av综合网| 日本免费高清一区| 中文字幕日韩视频欧美一区| 国产99视频在线| 99热这里只有精品在线播放| 亚洲国产成熟视频在线多多| 高清色本在线www| 72种姿势欧美久久久大黄蕉| 亚州AV秘 一区二区三区| 熟妇丰满人妻| 国产欧美另类| 国产精品第| 欧美 亚洲 日韩 国产| 亚洲国产精品日韩av专区| 日韩毛片在线播放| 国产一区二区免费播放| 无码在线激情片| 亚洲美女一级毛片| 色综合久久久久8天国| 国产手机在线小视频免费观看| 国产二级毛片| 91视频99| 91精品日韩人妻无码久久| 日韩一二三区视频精品| 精品欧美一区二区三区久久久| 国产亚卅精品无码| 波多野结衣的av一区二区三区| 色婷婷综合激情视频免费看| 国产特级毛片aaaaaaa高清| 久久国产高潮流白浆免费观看| 成年人视频一区二区|