19-Mauvzu: Portni tinglashni boshqarish
Reja:
1. Microsoft SQL Serverga qo'shish
2. SQL Server uchun standart port
3. Rasmiy bo'lmagan TCP portlari
Microsoft SQL Serverga qo'shishni davom ettirayotgan quyi tizimlar va komponentlar
platformada ishlatiladigan tarmoq ulanishlari sonini keskin oshirdi. Ba'zida
har bir SQL Server
komponenti uchun qaysi xavfsizlik devori portlari ochiqligini aniqlash qiyin. Hamma narsani
soddalashtirish uchun biz tez -tez ishlatiladigan SQL Server tarmoq portlari ro'yxatini tayyorladik.
Ma'lumotlar bazasini boshqarishning oddiy tizimidan SQL Server korporativ darajadagi ko'p
maqsadli ma'lumotlar platformasiga aylandi. ...
TCP 1433
TCP 1433 - bu SQL Server uchun standart port. Bu SQL Server uchun IANA (Internet
Protocol Name Allocation Agency) rasmiy soket raqami. Mijoz tizimlari ma'lumotlar bazasini
boshqarish tizimiga ulanish uchun TCP 1433
portidan foydalanadi; SQL Server Management
Studio (SSMS) da port tarmoq orqali SQL Server misollarini boshqarish uchun ishlatiladi. Siz
SQL Serverni boshqa portda tinglash uchun sozlashingiz mumkin, lekin ko'p hollarda 1433 port
ishlatiladi.
TCP 1434
TCP 1434 - bu maxsus ma'muriy ulanish uchun standart port. Siz maxsus ma'muriy ulanishni
sqlcmd buyruq satridan foydalanib yoki "ADMIN:" ni kiritib, keyin SSMS ma'lumotlar bazasiga
ulanish muloqot oynasida server nomini kiritishingiz mumkin.
UDP 1434
UDP 1434 porti SQL Server nomli misollari uchun ishlatiladi. SQL Server brauzeri xizmati
nomlangan misolga kiruvchi ulanishlarni aniqlash uchun ushbu portda tinglaydi. Keyin
xizmat
mijozga so'ralgan misol nomi uchun TCP port raqamini uzatadi.
TCP 2383
TCP 2383 - SQL Server Analysis Services uchun standart port.
TCP 2382
TCP 2382 porti Analysis Services xizmatining nomlangan namunasiga ulanishni so'rash
uchun ishlatiladi. Ma'lumotlar bazasi va UDP 1434 portida bo'lgani kabi, SQL Server brauzeri
xizmati ham 2382 -sonli TCP portini tinglab, Analysis Services xizmatining nomlangan
misollari
uchun so'rovlarni aniqlaydi. Keyin Analysis Services so'rovni nomlangan misol uchun tegishli
portga yo'naltiradi.
TCP 135
TCP 135 porti bir nechta maqsadlarga ega. U Transact-SQL tuzatuvchisi tomonidan
ishlatiladi va SQL Server Integration Services-ni ishga tushirish, to'xtatish va boshqarish uchun
ishlatiladi, lekin bu faqat SSMS-dan masofaviy xizmat namunasiga ulanishda kerak bo'ladi.
TCP 80 va 443
Hisobot serveriga kirish uchun TCP 80 va 443 portlari eng ko'p ishlatiladi. Shu bilan birga,
ular SQL Server va Analysis Services uchun URL so'rovlarini qo'llab -quvvatlaydi. TCP 80 - bu
URL -lar yordamida HTTP ulanishlari uchun standart port. TCP 443 HTTPS ulanishini SSL orqali
boshqaradi.
Rasmiy bo'lmagan
TCP portlari
Microsoft SQL Server Books Online -dagi SQL Server Service Broker misollari uchun TCP
4022 portidan foydalanadi. Xuddi shunday, BOL ma'lumotlar bazasini aks ettirish misollari 7022
TCP portidan foydalanadi.
Ushbu ro'yxat eng muhim portlarni o'z ichiga oladi. SQL Server tomonidan ishlatiladigan
TCP va UDP portlari haqida qo'shimcha ma'lumot olish uchun Microsoft maqolasiga qarang
"Windows
xavfsizlik
devorini
SQL
Serverga
kirishga
ruxsat
berish
uchun"
(msdn.microsoft.com/en-us/library/cc646023%28v=sql.120%) 29 .aspx).
Ba'zida vaziyat Keenetic -da standart boshqaruv portini 80 / HTTP yoki 23 / Telnet -ni
boshqasiga o'zgartirish zarur bo'lganda paydo bo'ladi.
Masalan, uy tarmog'ida 80 -portdan foydalanadigan veb -server bo'lishi mumkin, lekin port
raqamini o'zgartirish mumkin emas. Yoki ba'zi provayderlar standart
protokollar va portlar
(masalan, 80 / HTTP va 23 / Telnet) yordamida kiruvchi foydalanuvchilar oqimini filtrlashi
(blokirovka qilishi) mumkin, bu esa oldindan o'rnatilgan portlar yordamida Internet markaziga
masofadan kirishni imkonsiz qiladi.
Veb konfiguratoridagi
Keenetic boshqaruv portining standart 80 -port raqamini o'zgartirish
uchun "
Foydalanuvchilar
va kirish
" sahifasiga o'ting . " Keeneticni boshqarish uchun TCP
portlari " bo'limida siz veb -konfiguratorining standart TCP portlarini va buyruq qatori interfeysini
(CLI)
o'zgartirishingiz
mumkin.
"HTTP boshqaruv porti" maydonida variantlardan birini tanlang: 81, 280, 777, 5080, 8080, 8090,
65080.
Agar sizga taklif qilingan ro'yxatdan bo'lmagan port raqamini belgilash kerak bo'lsa,
buni
Keenetic -ning buyruq qatori interfeysidan
qilishingiz mumkin . Siz
veb -interfeys uchun
HTTP portini quyidagi buyruq bilan belgilashingiz mumkin:
ip http porti
Masalan:
IP http port 8181
Do'stlaringiz bilan baham: