ノンストップデータベース HiRDB Version 9 システム運用ガイド(UNIX(R)用)
接続を許可するIPアドレスを登録します。
CREATE CONNECTION SECURITY FOR CONSTRAINT "CLIENT01" FOR '192.168.0.1' |
CREATE CONNECTION SECURITY FOR CONSTRAINT "AREA01" FOR '10.0.0.*' |
CREATE CONNECTION SECURITY FOR CONSTRAINT "AREA02" FOR '11.22.33.0/24' |
例 10.0.0.*を満たすIPアドレスからの接続は許可するが,IPアドレス10.0.0.5からの接続は拒否したい。
この場合,次の2つを登録します。
CREATE CONNECTION SECURITY FOR CONSTRAINT "AREA01" FOR '10.0.0.*' |
CREATE CONNECTION SECURITY FOR CONSTRAINT "DENY01" FOR EXCEPT '10.0.0.5' |
例 IPアドレス10.0.0.5からの接続は拒否したい。
この場合,接続拒否の登録と,そのほかのIPアドレスから接続許可するための登録の2つが必要となります。必ず許可登録から先にしてください。
CREATE CONNECTION SECURITY FOR CONSTRAINT "ALLAREA" FOR '*.*.*.*' |
CREATE CONNECTION SECURITY FOR CONSTRAINT "DENY01" FOR EXCEPT '10.0.0.5' |
登録内容誤り,又は登録済みの内容に対する接続許可もしくは拒否の変更を行う場合は,一度登録を削除し,新しく登録し直します。
例 誤ってIPアドレス192.168.0.1について(接続制約名を'CLIENT01'とします)の登録をしたが192.168.0.5にしたい。
このときの手順を次に示します。
DROP CONNECTION SECURITY FOR CONSTRAINT "CLIENT01" |
CREATE CONNECTION SECURITY FOR CONSTRAINT "CLIENT01" FOR '192.168.0.5' |
All Rights Reserved. Copyright (C) 2010, 2017, Hitachi, Ltd.