iis服务器助手广告
返回顶部
首页 > 资讯 > 数据库 >防火墙在RAC上的配置
  • 237
分享到

防火墙在RAC上的配置

2024-04-02 19:04:59 237人浏览 独家记忆
摘要

RAC两台服务器的/etc/hosts都是如下 127.0.0.1             localhost local

RAC两台服务器的/etc/hosts都是如下

127.0.0.1             localhost localhost.localdomain   localhost4      localhost4.localdomain4

::1                   localhost localhost.localdomain   localhost6      localhost6.localdomain6

192.168.130.200       hdba              hdba

192.168.130.201       hdbb hdbb       hdbb

192.168.130.136       hdb-cluster-scan  hdb-cluster-scan

192.168.130.137       hdba-vip          hdba-vip

192.168.130.138       hdbb-vip          hdbb-vip

192.168.148.200       hdba-priv         hdba-priv

192.168.148.201       hdbb-priv         hdbb-priv

192.168.130.208       hdg               hdg



A实例服务器的ip信息

[root@hdba ~]# ifconfig

eth0      Link encap:Ethernet  HWaddr 5C:B9:01:99:3A:84

          inet addr:192.168.148.200  Bcast:192.168.148.255  Mask:255.255.255.0

          inet6 addr: fe80::5eb9:1ff:fe99:3a84/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:2783160300 errors:0 dropped:0 overruns:0 frame:0

          TX packets:2925124606 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:2205601483366 (2.0 TiB)  TX bytes:2420649621403 (2.2 TiB)


eth0:1    Link encap:Ethernet  HWaddr 5C:B9:01:99:3A:84

          inet addr:169.254.221.245  Bcast:169.254.255.255  Mask:255.255.0.0

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1


eth2      Link encap:Ethernet  HWaddr 5C:B9:01:99:3A:85

          inet addr:192.168.130.200  Bcast:192.168.130.255  Mask:255.255.255.0

          inet6 addr: fe80::5eb9:1ff:fe99:3a85/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:7365390091 errors:0 dropped:0 overruns:0 frame:0

          TX packets:8297092138 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:2046603688342 (1.8 TiB)  TX bytes:6835745161060 (6.2 TiB)


eth2:2    Link encap:Ethernet  HWaddr 5C:B9:01:99:3A:85

          inet addr:192.168.130.137  Bcast:192.168.130.255  Mask:255.255.255.0

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1



B实例服务器的ip信息

[root@hdbb ~]# ifconfig

eth0      Link encap:Ethernet  HWaddr 5C:B9:01:99:38:24

          inet addr:192.168.148.201  Bcast:192.168.148.255  Mask:255.255.255.0

          inet6 addr: fe80::5eb9:1ff:fe99:3824/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:2925138277 errors:0 dropped:0 overruns:0 frame:0

          TX packets:2783173132 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:2420675528287 (2.2 TiB)  TX bytes:2205594234468 (2.0 TiB)


eth0:1    Link encap:Ethernet  HWaddr 5C:B9:01:99:38:24

          inet addr:169.254.205.69  Bcast:169.254.255.255  Mask:255.255.0.0

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1


eth2      Link encap:Ethernet  HWaddr 5C:B9:01:99:38:25

          inet addr:192.168.130.201  Bcast:192.168.130.255  Mask:255.255.255.0

          inet6 addr: fe80::5eb9:1ff:fe99:3825/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:6957519128 errors:0 dropped:0 overruns:0 frame:0

          TX packets:8365702494 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:2024616025362 (1.8 TiB)  TX bytes:7204587376017 (6.5 TiB)


eth2:1    Link encap:Ethernet  HWaddr 5C:B9:01:99:38:25

          inet addr:192.168.130.138  Bcast:192.168.130.255  Mask:255.255.255.0

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1




两台服务器的防火墙配置都一样,配置文件/etc/sysconfig/iptables内容如下

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT


#来自心跳网卡的数据都放行

-A INPUT -i eth0 -j ACCEPT

-A INPUT -i eth0:1 -j ACCEPT


#vip和scan ip放行

#本来A实例的vip去访问B实例,在B实例防火墙添加A实例的vip,为了使两台服务器的防火墙配置一样,就把A实例和B实例的vip都放行

-A INPUT  -i eth0  -s 192.168.130.200/32 -j ACCEPT

-A INPUT  -i eth0 -s 192.168.130.201/32 -j ACCEPT

-A INPUT  -i eth0 -s 192.168.130.137/32 -j ACCEPT

-A INPUT   -i eth0   -s 192.168.130.138/32 -j ACCEPT

-A INPUT  -i eth0   -s 192.168.130.136/32 -j ACCEPT

-A INPUT   -i eth0  -s 192.168.200.11/32 -j ACCEPT



#信任IP列表,/24表示整个网段都开放,/32表示只开放这个IP

-A INPUT   -s 10.10.23.0/24 -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT

-A INPUT -s 172.31.210.0/24 -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT

-A INPUT -s 192.168.74.0/24 -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT

-A INPUT -s 192.168.128.137/32 -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT

#对全部网段开放1521端口
-A INPUT -p tcp --dport 1521 -j ACCEPT

#下面两行要放到最后,如果 放在前面会创成加入的放行不生效!

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited


COMMIT



您可能感兴趣的文档:

--结束END--

本文标题: 防火墙在RAC上的配置

本文链接: https://www.lsjlt.com/news/50114.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 防火墙在RAC上的配置
    RAC两台服务器的/etc/hosts都是如下 127.0.0.1             localhost local...
    99+
    2024-04-02
  • 【防火墙】防火墙NAT Server的配置
    Web举例:公网用户通过NAT Server访问内部服务器 介绍公网用户通过NAT Server访问内部服务器的配置举例。 组网需求 某公司在网络边界处部署了FW作为安全网关。为了使私网Web服务器和FTP服务器能够对外提供服务,需要在F...
    99+
    2023-10-12
    网络
  • H3C防火墙配置
    <H3C>sys[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]ipadd 123.232.115.11 24[H3C-GigabitEthernet1/0/1]qu[H3C]int g1/0/...
    99+
    2023-01-31
    防火墙 H3C
  • 如何在CentOS中配置防火墙
    在CentOS中配置防火墙可以使用iptables或firewalld。以下是使用firewalld配置防火墙的步骤: 安装fir...
    99+
    2024-03-12
    CentOS
  • 怎么在Fedora上设置防火墙
    在Fedora上设置防火墙可以通过使用Firewalld工具来实现。下面是在Fedora上设置防火墙的步骤: 检查Firewall...
    99+
    2024-03-13
    Fedora
  • 如何在Linux中配置防火墙
    在Linux中配置防火墙可以使用iptables命令或者使用防火墙管理工具,如ufw或firewalld。1. 使用iptables...
    99+
    2023-08-23
    Linux
  • H3C简单的防火墙配置
    这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以...
    99+
    2023-08-18
    网络 服务器 运维
  • 如何在Fedora系统上安装和配置防火墙
    在Fedora系统上安装和配置防火墙,可以使用以下步骤: 安装防火墙软件: 在终端中输入以下命令来安装Firewalld防火墙软件...
    99+
    2024-04-02
  • eNSP 防火墙配置入门
      目录 1、登录防火墙 2、防火墙的策略 3、防火墙的NAT策略以及服务器端口映射   1、登录防火墙 模拟器防火墙默认用户为:admin 默认密码为:Admin@123 登录成功后需要更改默认密码,包含大小写数字以及特殊字符 防火...
    99+
    2023-09-21
    网络 运维 服务器
  • FreeBSD中如何配置防火墙
    FreeBSD 中可以使用 IPFW 或 PF 来配置防火墙。以下是使用 PF 配置防火墙的基本步骤: 编辑 /etc/pf.c...
    99+
    2024-03-12
    FreeBSD
  • centos8中怎么配置防火墙
    这篇文章主要介绍“centos8中怎么配置防火墙”,在日常操作中,相信很多人在centos8中怎么配置防火墙问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”centos8中怎么配置防火墙”的疑惑有所帮助!接下来...
    99+
    2023-06-27
  • Centos中如何配置防火墙
    这篇“Centos中如何配置防火墙”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Centos中如何配置防火墙”文章吧。防火墙...
    99+
    2023-06-27
  • CentOS中怎么配置防火墙
    这篇文章给大家介绍CentOS中怎么配置防火墙,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CentOS 配置防火墙操作实例(启、停、开、闭端口):注:防火墙的基本操作命令:查询防火墙状态:[root@localhos...
    99+
    2023-06-16
  • openSUSE中如何配置防火墙
    在openSUSE中,您可以使用Firewalld来配置防火墙。以下是在openSUSE中配置防火墙的步骤: 安装Firewall...
    99+
    2024-04-02
  • Linux 防火墙配置(iptables和firewalld)
    目录 防火墙基本概念 Iptables讲解 Iptables表 Iptables规则链 Iptables控制类型 Iptables命令配置 firewalld讲解 Firewalld区域概念 Firewalld两种配置方法 firewall...
    99+
    2023-08-31
    linux 运维 服务器
  • 怎么用FirewallD配置防火墙
    本篇内容介绍了“怎么用FirewallD配置防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!firewalld是centos7系统默认的...
    99+
    2023-06-27
  • 在Linux系统中怎么配置CSF防火墙
    本篇内容主要讲解“在Linux系统中怎么配置CSF防火墙”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“在Linux系统中怎么配置CSF防火墙”吧!CSF即(ConfigServer Securi...
    99+
    2023-06-13
  • linux apf 防火墙安装与配置
    APF(Advanced Policy Firewall)是 Rf-x Networks 出品的Linux环境下的软件防火墙,被大部分Linux服务器管理员所采用,使用iptables的规则,易于理解及使用。适合对iptables不是很熟悉...
    99+
    2023-06-05
  • CentOS下怎么配置iptables防火墙
    本篇内容介绍了“CentOS下怎么配置iptables防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!在Linux中设置防火墙,以Cen...
    99+
    2023-06-10
  • Ubuntu怎么用UFW配置防火墙
    本篇内容介绍了“Ubuntu怎么用UFW配置防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!简介:UFW,即简单防火墙uncomplic...
    99+
    2023-07-04
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作