내보내기(0) 인쇄
모두 확장
이 문서는 수동으로 번역한 것입니다. 원본 텍스트를 보려면 포인터를 문서의 문장 위로 올리십시오. 추가 정보
번역
원본

데이터베이스 엔진 액세스에 대한 Windows 방화벽 구성

이 항목에서는 SQL Server 구성 관리자를 사용하여 SQL Server 2014에서 데이터베이스 엔진 액세스에 대한 Windows 방화벽을 구성하는 방법에 대해 설명합니다. 방화벽 시스템은 컴퓨터 리소스에 대한 무단 액세스를 방지합니다. 방화벽을 통해 SQL Server 데이터베이스 엔진 인스턴스에 액세스하려면 SQL Server를 실행하는 컴퓨터에서 액세스를 허용하도록 방화벽을 구성해야 합니다.

기본 Windows 방화벽 설정과 데이터베이스 엔진, Analysis Services, Reporting Services 및 Integration Services에 영향을 주는 TCP 포트에 대한 설명은 SQL Server 액세스를 허용하도록 Windows 방화벽 구성을 참조하십시오. 사용할 수 있는 방화벽 시스템에는 여러 가지가 있습니다. 사용 중인 시스템에 해당하는 설명은 방화벽 설명서를 참조하십시오.

액세스를 허용하는 주요 단계는 다음과 같습니다.

  1. 특정 TCP/IP 포트를 사용하도록 데이터베이스 엔진을 구성합니다. 데이터베이스 엔진의 기본 인스턴스에서는 포트 1433을 사용하지만 이 포트는 변경할 수 있습니다. 데이터베이스 엔진에서 사용하는 포트는 SQL Server 오류 로그에 나열됩니다. SQL Server Express 인스턴스, SQL Server Compact 및 데이터베이스 엔진의 명명된 인스턴스에서는 동적 포트를 사용합니다. 특정 포트를 사용하도록 이러한 인스턴스를 구성하려면 특정 TCP 포트로 수신하도록 서버 구성(SQL Server 구성 관리자)을 참조하십시오.

  2. 권한 있는 사용자 또는 컴퓨터에 해당 포트에 대한 액세스를 허용하도록 방화벽을 구성합니다.

참고 참고

SQL Server Browser 서비스를 사용하면 사용자가 포트 번호를 몰라도 포트 1433에서 수신하지 않는 데이터베이스 엔진 인스턴스에 연결할 수 있습니다. SQL Server Browser를 사용하려면 UDP 포트 1434를 열어야 합니다. 가장 안전한 환경으로 승격하려면 SQL Server Browser 서비스를 중지하고 해당 포트 번호를 사용하여 연결하도록 클라이언트를 구성합니다.

참고 참고

기본적으로 Microsoft Windows에서는 포트 1433을 닫아 인터넷 컴퓨터가 사용자 컴퓨터의 기본 SQL Server 인스턴스에 연결할 수 없도록 하는 Windows 방화벽을 사용합니다. 포트 1433을 다시 열 때까지 TCP/IP를 사용하여 기본 인스턴스에 연결할 수 없습니다. Windows 방화벽 구성을 위한 기본적인 단계는 다음 절차에서 볼 수 있습니다. 자세한 내용은 Windows 설명서를 참조하십시오.

고정 포트에서 수신하도록 SQL Server를 구성하고 포트를 여는 대신 SQL Server 실행 파일(Sqlservr.exe)을 차단된 프로그램의 예외로 표시할 수 있습니다. 동적 포트를 계속 사용하려는 경우 이 방법을 사용합니다. 이렇게 하면 하나의 SQL Server 인스턴스에만 액세스할 수 있습니다.

항목 내용

보안

방화벽의 포트를 열면 서버가 악의적인 공격에 노출될 수 있습니다. 포트를 열기 전에 방화벽 시스템을 잘 이해해야 합니다. 자세한 내용은 SQL Server 설치에 대한 보안 고려 사항을 참조하십시오.

Windows Vista, Windows 7 및 Windows Server 2008에 적용됩니다.

다음 절차에서는 고급 보안이 설정된 Windows 방화벽 MMC(Microsoft Management Console) 스냅인을 사용하여 Windows 방화벽을 구성합니다. 고급 보안이 설정된 Windows 방화벽은 현재 프로필만 구성할 수 있습니다. 고급 보안이 설정된 Windows 방화벽에 대한 자세한 내용은 SQL Server 액세스를 허용하도록 Windows 방화벽 구성을 참조하십시오.

Windows 방화벽에서 TCP 액세스용 포트를 열려면

  1. 시작 메뉴에서 실행을 클릭한 다음 WF.msc를 입력하고 확인을 클릭합니다.

  2. 고급 보안이 설정된 Windows 방화벽의 왼쪽 창에서 인바운드 규칙을 마우스 오른쪽 단추로 클릭한 다음 동작 창에서 새 규칙을 클릭합니다.

  3. 규칙 유형 대화 상자에서 포트를 선택한 다음 다음을 클릭합니다.

  4. 프로토콜 및 포트 대화 상자에서 TCP를 선택합니다. 특정 로컬 포트를 선택한 다음 데이터베이스 엔진 인스턴스의 포트 번호를 입력합니다. 예를 들어 기본 인스턴스의 포트 번호는 1433입니다. 다음을 클릭합니다.

  5. 동작 대화 상자에서 연결 허용을 선택한 다음 다음을 클릭합니다.

  6. 프로필 대화 상자에서 데이터베이스 엔진에 연결할 때의 컴퓨터 연결 환경을 설명하는 프로필을 선택한 다음 다음을 클릭합니다.

  7. 이름 대화 상자에 이 규칙의 이름 및 설명을 입력한 다음 마침을 클릭합니다.

동적 포트 사용 시 SQL Server에 대한 액세스를 열려면

  1. 시작 메뉴에서 실행을 클릭한 다음 WF.msc를 입력하고 확인을 클릭합니다.

  2. 고급 보안이 설정된 Windows 방화벽의 왼쪽 창에서 인바운드 규칙을 마우스 오른쪽 단추로 클릭한 다음 동작 창에서 새 규칙을 클릭합니다.

  3. 규칙 유형 대화 상자에서 프로그램을 선택한 다음 다음을 클릭합니다.

  4. 프로그램 대화 상자에서 다음 프로그램 경로를 선택합니다. 찾아보기를 클릭하여 방화벽을 통해 액세스할 SQL Server 인스턴스를 찾은 다음 열기를 클릭합니다. 기본적으로 SQL Server는 C:\Program Files\Microsoft SQL Server\MSSQL12.MSSQLSERVER\MSSQL\Binn\Sqlservr.exe에 있습니다. 다음을 클릭합니다.

  5. 동작 대화 상자에서 연결 허용을 선택한 다음 다음을 클릭합니다.

  6. 프로필 대화 상자에서 데이터베이스 엔진에 연결할 때의 컴퓨터 연결 환경을 설명하는 프로필을 선택한 다음 다음을 클릭합니다.

  7. 이름 대화 상자에 이 규칙의 이름 및 설명을 입력한 다음 마침을 클릭합니다.

맨 위로 이동 링크와 함께 사용되는 화살표 아이콘 [맨 위]

이 정보가 도움이 되었습니까?
(1500자 남음)
의견을 주셔서 감사합니다.

커뮤니티 추가 항목

추가
Microsoft는 MSDN 웹 사이트에 대한 귀하의 의견을 이해하기 위해 온라인 설문 조사를 진행하고 있습니다. 참여하도록 선택하시면 MSDN 웹 사이트에서 나가실 때 온라인 설문 조사가 표시됩니다.

참여하시겠습니까?
표시:
© 2014 Microsoft