论文部分内容阅读
为使物资管理系统满足安全等级要求,且数据与南方电网数据中心数据正常同步,有必要研究该系统数据库防火墙安全策略。使用软件防火墙和抓包软件分析SCANIP的工作过程,发现如果客户端使用SCANIP,在请求建立连接时,SCAN监听器将这些请求轮流转发到各个节点,当真正建立连接后,客户端实际是通过VIP与每个节点进行通信,针对此情况,经实验分析发现,在防火墙策略方面需要对南方电网数据中心的对应服务器开放SCANIP、VIP1、VIP2的1521端口访问权限。