监听程序
数据库启动后,连接数据库有两种方式,分别是:本地连接和通过监听程序连接。
>>>>
本地连接
通过登录数据库运行的主机后,不通过监听程序访问数据库实例,使用ps –ef|grep ‘LOCAL=YES’可以查看到其进程情况
>>>>
通过监听程序连接
远程客户端程序通过监听器连接到数据库实例,可以通过ps –ef|grep ‘LOCAL=NO’方式查看。
实例通过两种方式注册到监听程序,分别是:静态注册和动态注册两种方式。
静态注册
静态注册方式是配置$ORACLE_HOME/network/admin/listener.ora文件,当监听程序启动后实例被直接注册到监听程序中,如下是配置信息:
监听启动后,通过lsnrctl status可查看到服务状态,如果是UNKNOWN状态,表示实例是通过静态注册方式注册成功的
动态注册
动态注册是在监听启动后,pmon进程每1分钟向监听注册一次,使用lsnrctl status可查看服务状态是READY,可确定实例是通过动态注册方式注册成功的。
监听配置及问题排查
>>>>
监听配置
listener.ora配置文件主要有如下几个参数:
参数名
参数作用
LOG_FILE_LISTENER
监听日志文件名
LOGGING_LISTENER
是否写日志(OFF关,ON开),内网中建议关闭
DIAG_ADR_ENABLED_LISTENER
11g的ADR功能是否开放,建议关闭
INBOUND_CONNECT_TIMEOUT_LISTENER
监听连接超时参数,0表示不限制
sqlnet.ora配置文件主要有如下几个参数:
参数名
参数作用
tcp.validnode_checking
是否打开IP地址限制功能
tcp.invited_nodes
白名单功能
tcp.excluded_nodes
黑名单功能
SQLNET.AUTHENTICATION_SERVICES
在windows机器上设置NTS,非windows机器上不要设置NTS
>>>>
问题排查
监听连接不上:
1. 首先通过 telnet ip地址 端口号 或tnsping ip地址:端口号判断监听是否正常
2. 再查看核对服务名是否正确
服务名不对:
通过Sqlplus或pl/sql连接时要注意服务名和实例名的区别,通过sqlplus或pl/sql连接,需要使用服务名进行连接,如果使用Java瘦客户端需要使用实例名访问。
TAF 配置
>>>>
Client-Side Connect time Failover
在用户端的tnsnames.ora中配置多个地址,用户发起连接请求时,尝试依次按地址列表进行访问,如果之一个地址无法访问,那么访问第二个地址,直至连接成功或全部IP地址访问完毕。这种连接的特点是一旦连接建立之后,节点出现故障都不会做处理,从客户端的表现就是会话断开了,用户程序必须重新建立连接。
>>>>
TAF
所谓TAF(Transparent ApplicationFailover ),就是连接建立以后,应用系统运行过程中,如果某个实例发生故障,连接到这个实例上的用户会被自动迁移到其他的健康实例上。
对于应用程序而言,这个迁移过程是透明的,不需要用户的介入.在配置时,需要添加FAILOVER_MODE配置项,此配置项有:METHOD、TYPE、DELAY和RETRIES四个子配置项。
METHOD(basic指感知到故障节点时才创建其他节点的连接;preconnect指事先创建好连接)
TYPE(session指事务方式回滚,如果是查询则丢弃之前的查询重新获取数据.select指从剩下节点获取剩余数据,之前已获取的数据不再在新节点获取)
DELAY(重新连接的时间间隔)
RETRIES(重试次数)
>>>>
Server-Side TAF
在Server端配置TAF,必须配置SERVICE配置项。
RAC 下SCAN-IP原理和局限
>>>>
SCAN-IP注册访问原理
RAC下各VIP注册到SCAN监听器中
客户端访问SCAN监听
SCAN监听根据负载情况,分配一个VIP给客户端
客户端收到VIP后,访问对应的VIP地址
>>>>
SCAN-IP的局限
RAC下各VIP注册到SCAN监听器中
客户端访问SCAN监听
SCAN监听根据负载情况,分配一个VIP给客户端
客户端收到VIP后,访问对应的VIP地址,数据库如果在防火墙内,返回给客户端的是防火墙内的VIP地址,客户端在防火墙外无法直接使用防火墙内的VIP地址,此时会访问失败。
End.
来源:数据和云
运行人员:中国统计网小编
中国统计网,是国内最早的大数据学习网站
//www.itongji.cn
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
Bleeping Computer 网站披露,网络安全分析师发现 GoDaddy 管理服务器上托管的部分 WordPress 网站,被部署了大量后门,所有网站都具有相同的后门有效载荷。 据悉,这次网络攻击可能影响到许多互联网服务经销商,已知的包括 MediaTemple、tsoHost、123Re...
Hackernews 编译,转载请注明出处: 据观察,一个利益熏心的黑客正在部署一个全新的针对 Oracle Solaris 系统的 rootkit,目的是ATM机网络,并在不同银行使用伪造的卡进行未经授权的现金提款。 威胁情报和事件应急公司 Mandiant 正在追踪名为 UNC2891的组织,...
近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8,危险等级非常高。该漏洞允许未经身份验证的网络攻击者执行任意系统命令,执行文件操作,并禁用BIG-IP上的服务。 根...
在现在跟黑客直接对抗之时,美国政府官员正在为另一个更长期的威胁做准备:攻击者现在正在收集敏感的加密数据并希望他们能在未来的某个时候将其解锁。这种威胁来自于量子计算机,它的工作方式跟我们今天使用的经典计算机非常不同。 它们使用的不是由1和0组成的传统比特,而是可以同时代表不同数值的量子比特。量子计算...
微软今天宣布,它将默认阻止5个Office应用程序中VBA宏脚本的执行,这是近年来影响最大的变化之一。从2022年4月初开始,Access、Excel、PowerPoint、Visio和Word用户将不能在他们从互联网上下载的不受信任的文件中启用宏脚本。 安全研究人员多年来一直要求作出这一改变,这将...