999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

遠程接入Windows SQL 2008 R2

2018-11-06 06:11:00
網(wǎng)絡安全和信息化 2018年10期
關鍵詞:設置

一般在同城的情況下,分支機構向總部傳輸數(shù)據(jù)有幾種方式:專線連接;硬件VPN或軟件VPN連接;Web應用的模式;通過Internet直接遠程連接。

在業(yè)務量較小的C/S模式下,通過外網(wǎng)直接遠程接入Windows SQL 2008 R2是一種比較經(jīng)濟可行的方式。

筆者單位需要將3個外單位體檢點的檢測數(shù)據(jù)傳入單位的服務器中,在不增加體檢點額外的成本、不改變體檢點原來的工作流程的原則下,我們采用了通過Intenet直接遠程接入WINDOWS SQL 2008 R2的方式,實現(xiàn)了3個體檢點將數(shù)據(jù)傳入本部服務器。其具體連接方法如下。

網(wǎng)絡結構及設備情況

網(wǎng)絡拓撲圖見圖1。

本部服務器的操作系統(tǒng)是Windwos Server 2008,數(shù)據(jù)庫安裝的是Windows SQL 2008 R2,服務器單獨接在天融信防火墻的接口3,劃成了DMZ區(qū)。

檢查服務器的1433是否打開:SQL的默認連接端口是1433,如未打開,應先進行設置。

為確保設置正確,用一臺筆記本電腦(也安裝有WINDOWS SQL 2008 R2)直連服務器,用本地連接的方式成功連上服務器的SQL,然后繼續(xù)進行下一步的工作。

在天融信防火墻上增加地址映射規(guī)則,打開1433

圖1 單位網(wǎng)絡拓撲圖

將筆記本電腦連入與服務器不同的另一寬帶線路中,打開筆記本電腦的SQL Server Managerment Studio,在登錄窗的“服務器名稱”中輸入服務器所聯(lián)寬帶線路的公網(wǎng)IP(下稱IP2),“身份驗證”選擇SQL SERVER身份驗證,并依次輸入登錄名及密碼。一會兒,出現(xiàn)如下錯誤信息,連接失敗,如圖2所示。

按照出現(xiàn)的錯誤信息分析:之前用筆記本電腦直連服務器的SQL,是能成功接入的,因此可排除SQL實例的錯誤;于是檢查SQL允許遠程連接的配置是否正確。檢查方法如下:

(1)以SQL Server身份驗證的方式,以SA賬號登錄進入服務器的SQL R2,然后右鍵選擇“屬性”, 選擇“連接”,看是否勾選“允許遠程連接此服務器”,如未勾選則勾選。

(2)右擊數(shù)據(jù)庫,在下拉菜單中選擇“方面”, 在右側的方面下拉框中選擇“服 務 器 配 置”;檢 查“RemoteAccessEnabled” 屬性是否為“True”,如不是將其設為“True”。經(jīng)檢查,服務器的SQL設置沒有問題。又在服務器上運行“netstat-an”命令,再次確認1433是開啟的。因此確認遠程連接SQL失敗的原因不是由服務器、SQL R2的設置引起的,另外,兩端安裝的都是同一版本的SQL R2,排除了版本差異引起的設置問題。于是分析單位的網(wǎng)絡拓撲圖。

圖2 連接失敗

從網(wǎng)絡拓撲圖看,服務器接在天融信防火墻的接口3,單位的局域網(wǎng)接在防火墻的接口2,兩者處于不同的鏈路上,天融信防火墻之前只有路由器,因此,排查范圍就只有防火墻和路由器上。登錄進路由器中查看配置,發(fā)現(xiàn)配置只是配置了幾條策略路由而,沒有什么可疑之處,因此將排查重點放在防火墻的設置上;又登錄進防火墻,也只是常規(guī)配置、一般的安全配置及VPN的設置。然后找出防火墻的隨機光碟,看了半天,也找不出問題所在。會不會配置少了什么規(guī)則呢?

突然間想到:會不會和建網(wǎng)站一樣,要做地址映射?防火墻前接有路由器,路由器是可以做地址映射的,但是服務器是接在防火墻的口3的,因此決定在防火墻上做地址映射。于是再次翻閱隨機光碟,終于找到了天融信防火墻設置地址映射的方法。

以管理員身份登錄進防火墻的管理界面,進行如下操作:

1.增加一條自定義服務

點擊左側欄“資源管理”,服務,在右側窗口中點擊“自定義”,再點擊“添加”,增加一條服務,名稱填寫“l(fā)inksql”;類型選擇 TCP;端口填寫1433,然后點擊“確定”。

2.增加一條地址轉換規(guī)則

點擊左側欄“防火墻”,再點擊“地址轉換”,然后在右側欄點擊添加,在模式中選擇“目的轉換”,源地址選擇“任意”,目的地址選擇“Eth1”(服務器所聯(lián)的寬帶線路),服務選擇linksql,目的地址轉換為:選擇服務器地址(主機),目的端口轉換為:選擇“l(fā)inksql(TCP:1433)”, 然后點確定并保存設置。

將筆記本電腦聯(lián)入另一條寬帶線路,打開Server Managerment Studio,在 登錄窗中輸入IP2,很快就進入到管理界面,就如進入到本地SQL管理界面一樣,至此,成功地遠程接入SQL R2,雖然使用起來有點卡頓。

增加連接的安全性

雖然成功地遠程接入了SQL R2,但是由于是直連互聯(lián)網(wǎng)的,所以必須考慮安全性。鑒于連接方式及單位的密級,我們采取了如下措施:

1.更改SQL R2的默認連接端口

SQL R2的默認連接端口1433,為了防止掃瞄,我們將1433端口改為不常用的端口。

修改SQL R2的默認端口后,服務器的防火墻開啟1433的規(guī)則也要將端口改為對應的端口。當然天融信防火墻的地址映射規(guī)則也要做相應的改變。

2.將應用系統(tǒng)中連接參數(shù)進行加密

在應用程序的開發(fā)中,將連接參數(shù):鏈接套接字、SQL R2的登錄賬號、密碼全部進行加密處理,以防備被截取,其實際的實現(xiàn)方法就不在此文討論了。

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫(yī)學專業(yè)與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數(shù)
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫(yī)學專業(yè)課程設置的比較與思考
主站蜘蛛池模板: 国产精品一区二区在线播放| 久久久精品无码一二三区| 暴力调教一区二区三区| 欧美成人在线免费| 影音先锋丝袜制服| 亚洲日本在线免费观看| 日本三区视频| 国产精品自在在线午夜区app| 91色综合综合热五月激情| 狠狠v日韩v欧美v| 中文字幕永久视频| 日韩第八页| 亚洲最大看欧美片网站地址| 国产91在线|中文| 国产色爱av资源综合区| 日本手机在线视频| 国产69精品久久久久孕妇大杂乱 | 婷婷综合在线观看丁香| 亚洲人成人无码www| 一级毛片在线免费视频| 99久视频| 一级毛片在线免费视频| 国产激情无码一区二区三区免费| 国产精品视频999| 国精品91人妻无码一区二区三区| 中文字幕1区2区| 亚洲日韩高清在线亚洲专区| 呦系列视频一区二区三区| 91丝袜乱伦| 色屁屁一区二区三区视频国产| 九九热精品视频在线| 日韩精品亚洲精品第一页| 欧美黄网站免费观看| 日本伊人色综合网| 精品久久综合1区2区3区激情| www中文字幕在线观看| 久久精品娱乐亚洲领先| 97国产一区二区精品久久呦| 日本91视频| 国产精品深爱在线| www亚洲精品| 久久超级碰| 中文纯内无码H| 亚洲黄色网站视频| 999国产精品| 91精品免费高清在线| 强乱中文字幕在线播放不卡| 五月天久久综合国产一区二区| 亚洲成aⅴ人在线观看| 国产欧美日韩va另类在线播放 | 中文字幕在线播放不卡| 国产亚洲视频免费播放| 欧美福利在线播放| 亚洲二区视频| 狠狠做深爱婷婷综合一区| 一本久道久综合久久鬼色| 呦系列视频一区二区三区| 在线观看免费国产| 免费人成网站在线观看欧美| 2021国产乱人伦在线播放| 亚洲色图欧美一区| 日本一区高清| 亚洲浓毛av| 中文字幕 欧美日韩| 欧美一级特黄aaaaaa在线看片| 特级做a爰片毛片免费69| 四虎精品免费久久| 亚洲一区二区三区香蕉| 亚洲国产成人麻豆精品| 色婷婷综合激情视频免费看| 老司机精品久久| 国产超碰一区二区三区| 无码福利日韩神码福利片| 欧美精品成人| 国产原创演绎剧情有字幕的| 丝袜美女被出水视频一区| 黄色网在线免费观看| 国产91高清视频| 精品视频在线一区| 国产欧美日韩一区二区视频在线| 亚洲成aⅴ人在线观看| 国产一区在线观看无码|