监听程序
数据库启动后,连接数据库有两种方式,分别是:本地连接和通过监听程序连接。
>>>>
本地连接
通过登录数据库运行的主机后,不通过监听程序访问数据库实例,使用ps –ef|grep ‘LOCAL=YES’可以查看到其进程情况
>>>>
通过监听程序连接
远程客户端程序通过监听器连接到数据库实例,可以通过ps –ef|grep ‘LOCAL=NO’方式查看。
实例通过两种方式注册到监听程序,分别是:静态注册和动态注册两种方式。
静态注册
静态注册方式是配置$ORACLE_HOME/network/admin/listener.ora文件,当监听程序启动后实例被直接注册到监听程序中,如下是配置信息:
监听启动后,通过lsnrctl status可查看到服务状态,如果是UNKNOWN状态,表示实例是通过静态注册方式注册成功的
动态注册
动态注册是在监听启动后,pmon进程每1分钟向监听注册一次,使用lsnrctl status可查看服务状态是READY,可确定实例是通过动态注册方式注册成功的。
监听配置及问题排查
>>>>
监听配置
listener.ora配置文件主要有如下几个参数:
参数名
参数作用
LOG_FILE_LISTENER
监听日志文件名
LOGGING_LISTENER
是否写日志(OFF关,ON开),内网中建议关闭
DIAG_ADR_ENABLED_LISTENER
11g的ADR功能是否开放,建议关闭
INBOUND_CONNECT_TIMEOUT_LISTENER
监听连接超时参数,0表示不限制
sqlnet.ora配置文件主要有如下几个参数:
参数名
参数作用
tcp.validnode_checking
是否打开IP地址限制功能
tcp.invited_nodes
白名单功能
tcp.excluded_nodes
黑名单功能
SQLNET.AUTHENTICATION_SERVICES
在windows机器上设置NTS,非windows机器上不要设置NTS
>>>>
问题排查
监听连接不上:
1. 首先通过 telnet ip地址 端口号 或tnsping ip地址:端口号判断监听是否正常
2. 再查看核对服务名是否正确
服务名不对:
通过Sqlplus或pl/sql连接时要注意服务名和实例名的区别,通过sqlplus或pl/sql连接,需要使用服务名进行连接,如果使用Java瘦客户端需要使用实例名访问。
TAF 配置
>>>>
Client-Side Connect time Failover
在用户端的tnsnames.ora中配置多个地址,用户发起连接请求时,尝试依次按地址列表进行访问,如果之一个地址无法访问,那么访问第二个地址,直至连接成功或全部IP地址访问完毕。这种连接的特点是一旦连接建立之后,节点出现故障都不会做处理,从客户端的表现就是会话断开了,用户程序必须重新建立连接。
>>>>
TAF
所谓TAF(Transparent ApplicationFailover ),就是连接建立以后,应用系统运行过程中,如果某个实例发生故障,连接到这个实例上的用户会被自动迁移到其他的健康实例上。
对于应用程序而言,这个迁移过程是透明的,不需要用户的介入.在配置时,需要添加FAILOVER_MODE配置项,此配置项有:METHOD、TYPE、DELAY和RETRIES四个子配置项。
METHOD(basic指感知到故障节点时才创建其他节点的连接;preconnect指事先创建好连接)
TYPE(session指事务方式回滚,如果是查询则丢弃之前的查询重新获取数据.select指从剩下节点获取剩余数据,之前已获取的数据不再在新节点获取)
DELAY(重新连接的时间间隔)
RETRIES(重试次数)
>>>>
Server-Side TAF
在Server端配置TAF,必须配置SERVICE配置项。
RAC 下SCAN-IP原理和局限
>>>>
SCAN-IP注册访问原理
RAC下各VIP注册到SCAN监听器中
客户端访问SCAN监听
SCAN监听根据负载情况,分配一个VIP给客户端
客户端收到VIP后,访问对应的VIP地址
>>>>
SCAN-IP的局限
RAC下各VIP注册到SCAN监听器中
客户端访问SCAN监听
SCAN监听根据负载情况,分配一个VIP给客户端
客户端收到VIP后,访问对应的VIP地址,数据库如果在防火墙内,返回给客户端的是防火墙内的VIP地址,客户端在防火墙外无法直接使用防火墙内的VIP地址,此时会访问失败。
End.
来源:数据和云
运行人员:中国统计网小编
中国统计网,是国内最早的大数据学习网站
//www.itongji.cn
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
5月5日,SentinelLabs 发布报告,显示他们曾在知名防病毒产品Avast 和 AVG (2016 年被 Avast 收购)中发现了两个存在时间长达近10年之久的严重漏洞。 这两个漏洞被跟踪为 CVE-2022-26522 和 CVE-2022-26523,存在于名为 aswArPot.s...
微软今天宣布,它将默认阻止5个Office应用程序中VBA宏脚本的执行,这是近年来影响最大的变化之一。从2022年4月初开始,Access、Excel、PowerPoint、Visio和Word用户将不能在他们从互联网上下载的不受信任的文件中启用宏脚本。 安全研究人员多年来一直要求作出这一改变,这将...
在2019年9月至2021年4月期间,Palo Alto Network的Unit 42监测了防火墙流量和由URL过滤器检测到的钓鱼网站。当人们纷纷开始在家工作时,每周新的网络钓鱼页面的数量明显增加。 威胁者通过利用员工不受企业防火墙保护的远程工作环境,改进并加强了他们的网络钓鱼攻击。网络安全专家...
上周三,Evina的一位法国网络安全专家Maxime Ingrao发现,在Play Store最热门的新免费应用程序中,有一些恶意软件窃取了Facebook凭证和其他一些数据。他公开了自己的发现,并在Twitter上上传了详细版本。 这名研究人员在安装一个应用程序时偶然发现了该恶意软件,当该应用程...
Sophos报告称,最近观察到的一次攻击使用了基于python的勒索软件变种,目标是一个组织的VMware ESXi服务器,攻击者加密了所有虚拟磁盘。 攻击者使用了自定义Python脚本,该脚本一旦在目标组织的虚拟机管理程序上执行,就会使所有虚拟机脱机。 Sophos的安全研究人员解释说,攻击者相当...