SQL Server多服务器管理需要哪些防火墙规则

时间:2014-10-06 18:31:30

标签: sql-server sql-server-agent

SQL Server多服务器管理需要哪些防火墙规则?这适用于数据库服务器位于不同区域的环境,默认情况下会阻止所有流量。

我们已经开放了SQL Server流量(即1433 / TCP和1434 / UDP),但多服务器管理似乎需要更多。获取错误' RPC服务器不可用'尝试添加新目标服务器时。在http://social.technet.microsoft.com/wiki/contents/articles/4494.windows-server-troubleshooting-the-rpc-server-is-unavailable.aspx

处完成防火墙规则的故障排除步骤

SQL Server TCP和UDP端口列表未提及多服务器管理: http://sqlmag.com/sql-server/sql-server-tcp-and-udp-ports

1 个答案:

答案 0 :(得分:1)

从您对sqlmag的链接,有一个指向另一篇微软文章的链接,详细说明了端口:" Configure the Windows Firewall to Allow SQL Server Access"。

该文章包含有关RPC的部分:

  

端口135的特殊注意事项

     

使用RPC with TCP / IP或UDP / IP作为传输,入站   端口经常动态分配给系统服务   需要;大于端口1024的TCP / IP和UDP / IP端口是   用过的。这些通常被非正式地称为"随机RPC   端口&#34。在这些情况下,RPC客户端依赖RPC终结点映射程序   告诉他们哪些动态端口已分配给服务器。对于一些   基于RPC的服务,您可以配置特定的端口而不是   让RPC动态分配一个。您还可以限制范围   RPC动态分配给小范围的端口,无论是什么   服务。因为端口135经常用于许多服务   被恶意用户攻击。打开端口135时,请考虑   限制防火墙规则的范围。

我希望这会有所帮助。