Hitachi

ノンストップデータベース HiRDB Version 10 システム導入・設計ガイド(UNIX(R)用)


21.3.3 HiRDB/パラレルサーバ側にファイアウォールを設置した場合

次の図のようにHiRDB/パラレルサーバ側にファイアウォールが設置され,そのファイアウォールが次のように設定されているとします。

ファイアウォールの設定
  • 方向:受信

  • 透過させるIPアドレス:172.16.0.10,172.16.0.20

  • 透過させるポート番号:20000,20001

    図21‒10 ファイアウォールがHiRDB/パラレルサーバ側に設置されているネットワーク構成例

    [図データ]

この場合,サーバマシン及びクライアントマシンの設定は次のようになります。ファイアウォールを設置する場合,次のどれかのオペランドを指定する必要があります。

ファイアウォールだけ設置する場合,クライアント環境定義(PDSERVICEPORTオペランド)を指定する必要はありません。

サーバマシンの設定
  • システム共通定義ファイル

    set pd_name_port = 20000

    set pd_service_port = 20001

    pdunit -x hirdb01 -u unt1

    pdunit -x hirdb02 -u unt2

    pdstart -t MGR -u unt1

    pdstart -t FES -s fes -u unt2

クライアントマシンの設定
  • クライアント環境定義

    PDHOST hirdb01

    PDNAMEPORT 20000

    PDCLTRCVPORT 30000

  • hostsファイル

    172.16.0.10 hirdb01

    172.16.0.20 hirdb02

注※ クライアント側にファイアウォールがある場合に指定してください。