Compartilhar via


Configurar o Mecanismo de Banco de Dados para escuta em várias portas TCP

Aplica-se:SQL Server

Este artigo descreve como configurar o Mecanismo de Banco de Dados para escutar em várias portas TCP no SQL Server usando o SQL Server Configuration Manager. Quando o TCP/IP está habilitado para o SQL Server, o Mecanismo de Banco de Dados escuta conexões de entrada em um ponto de conexão que consiste em um endereço IP e um número de porta TCP. Os procedimentos a seguir criam um ponto de extremidade TDS (fluxo de dados de tabela) para que o SQL Server ouça em outra porta TCP.

Possíveis razões para criar um segundo ponto de extremidade de protocolo TDS são:

  • Aumentar a segurança configurando o firewall para restringir o acesso ao ponto de extremidade padrão para computadores cliente locais em uma sub-rede específica. Manter o acesso à Internet do SQL Server para que sua equipe de suporte crie um novo ponto de extremidade que o firewall expõe para a Internet, restringindo os direitos de conexão a este ponto de extremidade para sua equipe de suporte ao servidor.

  • Ajustar as conexões para processadores específicos ao usar Acesso de Memória Não uniforme (NUMA).

A configuração de um ponto de extremidade de protocolo TDS consiste nas seguintes etapas, que podem ser efetuadas em qualquer ordem:

  • Crie o ponto de extremidade de protocolo TDS para a porta TCP e restaure o acesso ao ponto de extremidade padrão, se apropriado.

  • Conceda acesso ao ponto de extremidade para as entidades de servidor desejadas.

  • Especifique o número da porta TCP para o endereço IP selecionado.

Para obter mais informações sobre as configurações de Firewall do Windows padrão e obter uma descrição das portas TCP que afetam o Mecanismo de Banco de Dados, Analysis Services, Reporting Services e Integration Services, veja Configurar o Firewall do Windows para permitir acesso ao SQL Server.

Criar um ponto de extremidade do TDS

Emita a seguinte instrução para criar um ponto de extremidade chamado CustomConnection para a porta 1500 de todos os endereços TCP disponíveis no servidor.

USE master;
GO

CREATE ENDPOINT [CustomConnection]
    STATE = STARTED
    AS TCP
(
            LISTENER_PORT = 1500,
            LISTENER_IP = ALL
)
    FOR TSQL();
GO

Ao criar um ponto de extremidade Transact-SQL novo, as permissões de conexão para o grupo público são revogadas para o ponto de extremidade de protocolo TDS padrão. Se o acesso ao grupo público for necessário para o ponto de extremidade padrão, aplique novamente esta permissão usando a instrução GRANT CONNECT ON ENDPOINT::[TSQL Default TCP] to [public]; .

Conceder acesso ao endpoint

Emita a seguinte instrução para conceder acesso ao ponto de extremidade CustomConnection para o grupo SQLSupport no domínio da corporação.

GRANT CONNECT
    ON ENDPOINT::[CustomConnection] TO [corp\SQLSupport];
GO

Configurar o Mecanismo de Banco de Dados do SQL Server para escutar em outra porta TCP

  1. No SQL Server Configuration Manager, expanda a Configuração de Rede do SQL Server e selecione Protocolos para<instance_name>.

  2. Expanda protocolos para<instance_name> e selecione TCP/IP.

  3. No painel direito, clique com o botão direito do mouse em cada endereço IP desabilitado que você deseja habilitar e selecione Habilitar.

  4. Clique com o botão direito do mouse em IPAll e selecione Propriedades.

  5. Na caixa Porta TCP, digite as portas nas quais deseja que o Mecanismo de Banco de Dados efetue a escuta, separadas por vírgulas. Em nosso exemplo, se a porta padrão 1433 estiver listada, digite ,1500 para que a caixa leia 1433.1500 e selecione OK.

    Observação

    Se você não estiver habilitando a porta em todos os endereços IP, configure a outra porta na caixa de propriedades somente para o endereço desejado. Em seguida, no painel do console, clique com o botão direito do mouse em TCP/IP, selecione Propriedades e, na caixa Escutar Tudo , selecione Não.

  6. No painel esquerdo, selecione Serviços do SQL Server.

  7. No painel direito, clique com o botão direito do mouse no SQL Server<instance_name> e selecione Reiniciar.

    Quando o Mecanismo de Banco de Dados é reiniciado, o log de erros lista as portas nas quais o SQL Server está escutando.

Conectar-se ao novo endpoint

Emita a instrução a seguir para se conectar ao ponto de extremidade CustomConnection da instância padrão do SQL Server no servidor chamado ACCT, usando uma conexão confiável, e assumindo que o usuário é membro do grupo [corp\SQLSupport].

sqlcmd -SACCT,1500