背景:
公司使用4MB网通 光纤(带固定IP上网)。
MRP软件运行在内网一台win2k server+sqlserver2000服务器上。
软件维护公司要求从远程能够连接sqlserver后台;能够访问该服务器上运行的web服务。出于安全考虑,要求限制访问的源IP。比如必须是来自218.25.x.x网段的。
本来想用vpn 做,但是 vpn从来没做过。所以询问mssql或者win2000是否自己带有安全策略?请大家指点一下。谢谢。

解决方案 »

  1.   

    sql的安全只体现在用户角色的权限上.像这种限制IP的, 应该在防火墙等地方去设置.
      

  2.   

    先谢谢老大>_<
    mysql是可以实现的。另外tcp/ip筛选里面可以实现这个么?
      

  3.   

    可以啊, 你只允许使用tcp/ip协议访问(sql的net-libary中只选择tcp),  并且自己设定好sql侦听的端口(默认是1433)然后就可以在防火墙的tcp/ip筛选中设置只允许那些网络端访问这个IP的这个端口了.
      

  4.   

    配置网络库和端口在sql服务器上进行, 使用sql的"服务网络配置实用工具"
      

  5.   

    我在IIS里找到了相关策略,谢谢诸位答复。