SQL Server在安裝到服務(wù)器上后,由于出于服務(wù)器安全的需要,所以需要屏蔽掉所有不使用的端口,只開放必須使用的端口。下面就來介紹下SQL Server 2008中使用的端口有哪些:
首先,最常用最常見的就是1433端口。這個(gè)是數(shù)據(jù)庫引擎的端口,如果我們要遠(yuǎn)程連接數(shù)據(jù)庫引擎,那么就需要打開該端口。這個(gè)端口是可以修改的,在“SQL Server配置管理器”中切換到“XXX的協(xié)議”里面選擇,TCP/IP協(xié)議屬性中可以設(shè)置TCP端口。如圖所示:
SSIS要調(diào)用DCOM協(xié)議,所以在使用SSIS的時(shí)候需要打開135端口,而且這個(gè)端口是不能更改的。只有打開 TCP 端口 135 才能訪問服務(wù)控制管理器 (SCM)。SCM 執(zhí)行以下任務(wù):啟動(dòng)和停止 Integration Services 服務(wù),以及將控制請求傳輸?shù)竭\(yùn)行的服務(wù)。
接下來再說一下SSAS,SSAS默認(rèn)實(shí)例使用的是2383端口,如果是命名實(shí)例,那么每個(gè)實(shí)例都會(huì)有一個(gè)管理員指定的端口,這個(gè)端口也可以是動(dòng)態(tài)分配的,由于網(wǎng)絡(luò)安全的需要,強(qiáng)烈建議不要使用動(dòng)態(tài)分配端口的方案。如果是動(dòng)態(tài)分配的端口,客戶端在連接服務(wù)器時(shí),將會(huì)連接服務(wù)器的2382端口,這個(gè)端口是SQL Server Browser使用的端口。SQL Server Browser再通過2382端口告訴客戶端,需要連接的命名實(shí)例的實(shí)際端口號(hào)。(這是官方的說法,但是我并不確定這里是要2382端口,不過接下來提到的UDP1434端口是肯定有用的。)另外SQL Server Browser需要使用到UDP的1434端口,所以如果需要使用該服務(wù)的話,必須將UDP1434打開。
修改SSAS的端口,需要先打開SSAS服務(wù),然后使用SSMS連接到SSAS中,在對(duì)象資源管理器中右擊實(shí)例,選擇屬性,彈出分析服務(wù)屬性窗口,設(shè)置Port屬性為需要的端口,默認(rèn)值是0,也就是沒有設(shè)置的意思,然后重啟SSAS服務(wù)即可。
重啟后,SSMS獲取其他客戶端連接SSAS的話,那么就需要使用“主機(jī)名:端口”的方式作為連接主機(jī),而如果是數(shù)據(jù)庫引擎的話,那么是使用“主機(jī)名,端口”的格式,這兩個(gè)是有所區(qū)別的。
[page]
報(bào)表服務(wù)是通過Web的方式提供服務(wù)的,所以默認(rèn)情況下報(bào)表服務(wù)使用的是80端口,當(dāng)然用戶也可以修改報(bào)表服務(wù)的端口,在報(bào)表服務(wù)配置管理器中修改Web服務(wù)和報(bào)表管理器的端口,如圖所示:
SSB的端口配置,SSB如果涉及到計(jì)算機(jī)之間通過網(wǎng)絡(luò)進(jìn)行通信,那么就需要設(shè)置端點(diǎn)(EndPoint),在設(shè)置SSB的端點(diǎn)時(shí),就需要制定偵聽的端口,比如我們創(chuàng)建這樣一個(gè)端點(diǎn):
USE master;
GO
CREATE ENDPOINT BrokerEndpoint
STATE = STARTED
AS TCP ( LISTENER_PORT = 4037 )
FOR SERVICE_BROKER ( AUTHENTICATION = WINDOWS ) ;
GO那么我們就需要開發(fā)4037端口。
同樣的道理,如果我們要配置數(shù)據(jù)庫鏡像、SOAP訪問等,那么也需要?jiǎng)?chuàng)建端點(diǎn),同時(shí)開通端點(diǎn)中的端口。
除了以上介紹的端口外,如果要做數(shù)據(jù)庫復(fù)制之類的,需要在數(shù)據(jù)庫服務(wù)器上設(shè)置共享文件夾以方便多臺(tái)服務(wù)器的數(shù)據(jù)傳輸?shù)脑,那么就還需要開通Windows共享的端口,如137、138、139、445等。
以上介紹了這么多服務(wù)和端口,這需要根據(jù)實(shí)際的需要來設(shè)置,出于安全考慮可以將默認(rèn)端口該為自己的端口,而且SQL Server Browser服務(wù)不要打開。
[page]
SQL Server在安裝到服務(wù)器上后,由于出于服務(wù)器安全的需要,所以需要屏蔽掉所有不使用的端口,只開放必須使用的端口。下面就來介紹下SQL Server 2008中使用的端口有哪些:
首先,最常用最常見的就是1433端口。這個(gè)是數(shù)據(jù)庫引擎的端口,如果我們要遠(yuǎn)程連接數(shù)據(jù)庫引擎,那么就需要打開該端口。這個(gè)端口是可以修改的,在“SQL Server配置管理器”中切換到“XXX的協(xié)議”里面選擇,TCP/IP協(xié)議屬性中可以設(shè)置TCP端口。如圖所示:
SSIS要調(diào)用DCOM協(xié)議,所以在使用SSIS的時(shí)候需要打開135端口,而且這個(gè)端口是不能更改的。只有打開 TCP 端口 135 才能訪問服務(wù)控制管理器 (SCM)。SCM 執(zhí)行以下任務(wù):啟動(dòng)和停止 Integration Services 服務(wù),以及將控制請求傳輸?shù)竭\(yùn)行的服務(wù)。
接下來再說一下SSAS,SSAS默認(rèn)實(shí)例使用的是2383端口,如果是命名實(shí)例,那么每個(gè)實(shí)例都會(huì)有一個(gè)管理員指定的端口,這個(gè)端口也可以是動(dòng)態(tài)分配的,由于網(wǎng)絡(luò)安全的需要,強(qiáng)烈建議不要使用動(dòng)態(tài)分配端口的方案。如果是動(dòng)態(tài)分配的端口,客戶端在連接服務(wù)器時(shí),將會(huì)連接服務(wù)器的2382端口,這個(gè)端口是SQL Server Browser使用的端口。SQL Server Browser再通過2382端口告訴客戶端,需要連接的命名實(shí)例的實(shí)際端口號(hào)。(這是官方的說法,但是我并不確定這里是要2382端口,不過接下來提到的UDP1434端口是肯定有用的。)另外SQL Server Browser需要使用到UDP的1434端口,所以如果需要使用該服務(wù)的話,必須將UDP1434打開。
修改SSAS的端口,需要先打開SSAS服務(wù),然后使用SSMS連接到SSAS中,在對(duì)象資源管理器中右擊實(shí)例,選擇屬性,彈出分析服務(wù)屬性窗口,設(shè)置Port屬性為需要的端口,默認(rèn)值是0,也就是沒有設(shè)置的意思,然后重啟SSAS服務(wù)即可。
重啟后,SSMS獲取其他客戶端連接SSAS的話,那么就需要使用“主機(jī)名:端口”的方式作為連接主機(jī),而如果是數(shù)據(jù)庫引擎的話,那么是使用“主機(jī)名,端口”的格式,這兩個(gè)是有所區(qū)別的。
報(bào)表服務(wù)是通過Web的方式提供服務(wù)的,所以默認(rèn)情況下報(bào)表服務(wù)使用的是80端口,當(dāng)然用戶也可以修改報(bào)表服務(wù)的端口,在報(bào)表服務(wù)配置管理器中修改Web服務(wù)和報(bào)表管理器的端口,如圖所示:
SSB的端口配置,SSB如果涉及到計(jì)算機(jī)之間通過網(wǎng)絡(luò)進(jìn)行通信,那么就需要設(shè)置端點(diǎn)(EndPoint),在設(shè)置SSB的端點(diǎn)時(shí),就需要制定偵聽的端口,比如我們創(chuàng)建這樣一個(gè)端點(diǎn):
USE master;
GO
CREATE ENDPOINT BrokerEndpoint
STATE = STARTED
AS TCP ( LISTENER_PORT = 4037 )
FOR SERVICE_BROKER ( AUTHENTICATION = WINDOWS ) ;
GO那么我們就需要開發(fā)4037端口。
同樣的道理,如果我們要配置數(shù)據(jù)庫鏡像、SOAP訪問等,那么也需要?jiǎng)?chuàng)建端點(diǎn),同時(shí)開通端點(diǎn)中的端口。
除了以上介紹的端口外,如果要做數(shù)據(jù)庫復(fù)制之類的,需要在數(shù)據(jù)庫服務(wù)器上設(shè)置共享文件夾以方便多臺(tái)服務(wù)器的數(shù)據(jù)傳輸?shù)脑挘敲淳瓦需要開通Windows共享的端口,如137、138、139、445等。
以上介紹了這么多服務(wù)和端口,這需要根據(jù)實(shí)際的需要來設(shè)置,出于安全考慮可以將默認(rèn)端口該為自己的端口,而且SQL Server Browser服務(wù)不要打開。