ora-12547在备库归档同步中主因是备库sqlnet.ora中sqlnet.inbound_connect_timeout设置过短(默认60秒),导致主库lgwr/arch建连认证超时被监听器强制中断;须在备库$oracle_home/network/admin/sqlnet.ora中调至120–300秒,并确保权限644、属主正确、配置生效(srvctl重启监听),tcps环境还需独立配置wallet及验证dns解析。
ora-12547 在备库归档同步中出现,基本不是网络“断了”,而是服务端在连接建立阶段主动中断了未及时完成认证的连接——根源大概率是 sqlnet.inbound_connect_timeout 设置过短,尤其在高延迟、弱带宽或加密传输(如 tcps)场景下。
为什么备库归档日志传输会卡在 ORA-12547?
主库 LGWR 或 ARCH 进程向备库发送归档时,需先建立新连接(非复用已有连接),这个过程包含身份认证、SSL 握手(若启用 TCPS)、服务名解析等步骤。一旦耗时超过 SQLNET.INBOUND_CONNECT_TIMEOUT(默认 60 秒),监听器直接 kill 进程,报 TNS-12547: TNS:lost contact,并伴随 ORA-609 记录在主库 alert 日志中。
- 常见诱因:备库启用了 TCPS 协议但未调大超时值;主备间跨公网/专线延迟 >800ms;防火墙或负载均衡设备对 TLS 握手做了额外拦截或限速
- 注意:
SQLNET.EXPIRE_TIME完全无效——它只对已建立连接发心跳,不影响建连阶段 - 错误日志里若含
connecting to: (LOCAL=NO)和opiodr aborting process unknown ospid,基本可锁定为该参数问题
必须改服务端 sqlnet.ora,且路径和权限要严格匹配
归档传输由主库发起、连向备库监听器,所以超时控制参数必须在 备库 的 $ORACLE_HOME/network/admin/sqlnet.ora 中配置(不是主库)。改错位置等于白改。
- 确认生效路径:Oracle 按顺序查找
./sqlnet.ora → $ORACLE_HOME/network/admin/sqlnet.ora → $TNS_ADMIN/sqlnet.ora;$TNS_ADMIN未设置时,只认第二路径 - Linux/macOS 下文件权限必须是
644,属主为运行监听器的用户(通常是oracle),否则 Oracle 静默忽略该文件 - 验证是否加载:在备库执行
lsnrctl status前,临时加一行非法配置如INVALID.PARAM=1,再运行tnsping—— 若报非TNS-03505错误,说明文件已被读取
SQLNET.INBOUND_CONNECT_TIMEOUT 设多少才合理?
不能简单设为 0(禁用),也不能盲目拉到 600 秒。目标是略大于实际建连最大耗时,同时避免资源长期挂起。
- 建议值:120–300 秒。TCPS 环境起步设 180;跨地域专线设 240;纯内网低延迟可维持 90
- 配套检查:确保备库
listener.ora中监听地址使用的是主机名(而非localhost或127.0.0.1),且该主机名能被主库正确 DNS 解析;/etc/hosts中必须有对应条目 - 不推荐组合使用
SQLNET.SEND_TIMEOUT/SQLNET.RECV_TIMEOUT—— 归档传输是批量写入,不是交互式空闲等待,这两个参数对同步稳定性无实质帮助,反而可能误中断大归档文件传送
TCPS 加密环境下额外要核对的点
如果备库监听器启用了 (PROTOCOL = TCPS),仅调大超时还不够,证书与 Wallet 路径不一致也会导致握手卡死最终触发 ORA-12547。
- 主备库必须各自独立生成 Wallet,
orapki wallet create+orapki wallet add -self_signed -dn "CN=`hostname`",不能复制主库 Wallet 文件 -
sqlnet.ora中禁止写WALLET_LOCATION—— 容灾切换后路径可能失效;应由客户端(即主库 LGWR 进程)通过MY_WALLET_DIRECTORY环境变量指定 - 检查
lsnrctl status输出,确认 TCPS 监听行存在且状态为READY;若显示UNKNOWN或无该协议,则listener.ora未重载或配置语法错误
最易被忽略的是:备库 sqlnet.ora 改完后,很多人只执行 lsnrctl reload,但在 Oracle Restart 或 GI 管理下,必须用 srvctl stop listener -n <node></node> + srvctl start listener -n <node></node> 才真正生效。reload 不会重新读取 sqlnet.ora。











