云服务器内容精选

  • 操作系统和磁盘要求 Log卷、Data卷、Shared卷、Backup卷和/usr/sap卷均为SAP HANA要求提供的卷。 以下各卷大小均为推荐配置,更多配置信息请参照SAP官方文档。 共享盘为一种磁盘种类,可以绑定给多台云服务器使用,而非共享盘则为普通磁盘,只能绑定一台云服务器使用。 表2 HANA云服务器操作系统要求(集群) 场景 规格 操作系统 SUSE Linux Enterprise Server for SAP Applications 12 SP3 SUSE Linux Enterprise Server for SAP Applications 12 SP4 SUSE Linux Enterprise Server for SAP Applications 12 SP5 SUSE Linux Enterprise Server for SAP Applications 15 SUSE Linux Enterprise Server for SAP Applications 15 SP1 表3 E3型服务器磁盘格式要求(集群) 磁盘 类型 共享方式 大小 OS卷 “超高IO(时延优化)” 非共享盘 - Log卷 “超高IO(时延优化)” 共享盘(S CS I接口) 当内存小于或等于512GB时,Log卷的大小为内存的一半,如果数值存在小数位时向上取整。 当内存大于512GB时,Log卷的大小为512GB。 Data卷 “超高IO(时延优化)” 共享盘(SCSI接口) 至少使用2个EVS盘组LVM,同时需保证磁盘总大小大于内存大小。 /usr/sap卷 “超高IO(时延优化)” 非共享盘 50GB swap卷 “超高IO(时延优化)” 非共享盘 10GB Share卷和Backup卷推荐使用SFS,磁盘大小如表4所示。 表4 SFS格式要求 磁盘 大小 Shared卷 worker节点数量/4*内存大小,如果worker节点数量/4数值存在小数位时向上取整 Backup卷 推荐值为内存空间大小的三倍或以上
  • BWoH场景规格 BWoH场景是指SAP HANA配合SAP公司的BusinessWarehouse使用的场景。在该场景下,SAP HANA提供OLAP功能,支持大量的数据在SAP HANA中进行快速计算和分析,关注SAP HANA的处理性能以及SAP HANA节点之间的网络带宽。 该场景的规格要求如表1所示。 表1 E3型弹性云服务器的规格 分类 vCPU 内存 (GB) 规格名称 超大内存型 208 2932 e3.52xlarge.14
  • BWoH场景规格 BWoH场景是指SAP HANA配合SAP公司的BusinessWarehouse使用的场景。在该场景下,SAP HANA提供OLAP功能,支持大量的数据在SAP HANA中进行快速计算和分析,关注SAP HANA的处理性能以及SAP HANA节点之间的网络带宽。 华为云上提供的经SAP官方认证的HANA云服务器规格如表6和表8所示。对于非生产系统,华为云上提供的云服务器如表7所示。 表6 E2型弹性云服务器的规格 分类 pCPUs 内存 (GB) 规格名称 超大内存型 18 445 e2.4xlarge 36 890 e2.9xlarge 表7 ET2型弹性云服务器的规格 分类 vCPUs 内存 (GB) 规格名称 超大内存型 8 128 et2.2xlarge.16 18 256 et2.4xlarge.14 36 512 et2.8xlarge.14 表8 E3型弹性云服务器的规格 分类 vCPUs 内存 (GB) 规格名称 超大内存型 28 348 e3.7xlarge.12 56 696 e3.14xlarge.12 104 1466 e3.26xlarge.14 208 2932 e3.52xlarge.14 208 4096 e3.52xlarge.20
  • 操作系统和磁盘要求 Log卷、Data卷、Shared卷、Backup卷和/usr/sap卷均为SAP HANA要求提供的卷。 共享盘为一种磁盘种类,可以绑定给多台云服务器使用,而非共享盘则为普通磁盘,只能绑定一台云服务器使用。 表9 HANA云服务器操作系统要求(单节点) 场景 规格 操作系统 SUSE Linux Enterprise Server for SAP Applications 12 SP3 SUSE Linux Enterprise Server for SAP Applications 12 SP4 SUSE Linux Enterprise Server for SAP Applications 12 SP5 SUSE Linux Enterprise Server for SAP Applications 15 SUSE Linux Enterprise Server for SAP Applications 15 SP1 在同AZ HA场景中,为防止脑裂,需要为一台SAP HANA节点创建一个EVS卷用作SBD卷,创建完之后再绑定给另外一台SAP HANA节点。 在跨AZ HA场景中,无需为SAP HANA创建SBD卷,该场景下SBD卷的创建请参考配置iSCSI(跨AZ部署HA)。 表10 E1、E2型服务器磁盘格式要求(单节点) 磁盘 类型 共享方式 大小 OS卷 “超高IO(时延优化)” 非共享盘 - Log卷 “超高IO(时延优化)” 非共享盘 当内存小于或等于512GB时,Log卷的大小为内存的一半,如果数值存在小数位时向上取整。 当内存大于512GB时,Log卷的大小为512GB。 Data卷 “超高IO(时延优化)” 非共享盘 推荐值为内存空间大小的1.2倍或以上 Shared卷 “超高IO(时延优化)” 非共享盘 推荐值为内存空间大小的1.2倍或以上 Backup卷 SFS - 推荐值为内存空间大小的三倍或以上 SBD卷 “超高IO(时延优化)” 共享盘(SCSI接口) 10GB /usr/sap卷 “超高IO(时延优化)” 非共享盘 50GB swap卷 “超高IO(时延优化)” 非共享盘 10GB 表11 ET2型服务器磁盘格式要求(单节点) 磁盘 类型 共享方式 大小 OS卷 “高I/O” 非共享盘 - Log卷 “超高I/O” 非共享盘 请参考表12 Data卷 “超高I/O” 非共享盘 创建EVS卷利用LVM的功能做软分区处理分配Data卷,所需规格请参考表12 Shared卷 “高I/O” 非共享盘 推荐值为内存空间大小的1.2倍或以上 Backup卷 SFS - 推荐值为内存空间大小的三倍或以上 SBD卷 “高I/O” 共享盘(SCSI接口) 10GB /usr/sap卷 “高I/O” 非共享盘 50GB swap卷 “高I/O” 非共享盘 10GB 表12 ET2型服务器推荐的Log和Data卷配置 规格 Log卷大小 Data卷大小 et2.2xlarge.16 100GB 推荐2*200GB的EVS卷 et2.4xlarge.14 200GB 推荐2*250GB的EVS卷 et2.8xlarge.14 512GB 推荐2*400GB的EVS卷 表13 E3型服务器磁盘格式要求(单节点) 磁盘 类型 共享方式 大小 OS卷 “高I/O” 非共享盘 - Log卷 “超高I/O” 非共享盘 请参考表14 Data卷 “超高I/O” 非共享盘 创建EVS卷利用LVM的功能做软分区处理分配Data卷,所需规格请参考表14 Shared卷 “高I/O” 非共享盘 推荐值为内存空间大小的1.2倍或以上 Backup卷 SFS - 推荐值为内存空间大小的三倍或以上 SBD卷 “高I/O” 共享盘(SCSI接口) 10GB /usr/sap卷 “高I/O” 非共享盘 100GB swap卷 “高I/O” 非共享盘 10GB 表14 E3型服务器推荐的Log和Data卷配置 规格 Log卷大小 Data卷大小 e3.7xlarge.12 200GB 推荐2*250GB的EVS卷 e3.14xlarge.12 512GB 推荐2*450GB的EVS卷 e3.26xlarge.14 512GB 推荐3*600GB的EVS卷 e3.52xlarge.14 512GB 推荐5*750GB的EVS卷 e3.52xlarge.20 512GB 推荐5*950GB的EVS卷
  • SoH场景规格 SoH场景是指SAP HANA配合SAP公司的商务套件(如ERP、CRM等)使用的场景。在该场景下,SAP HANA提供OLTP功能,关注SAP HANA的处理时延。 华为云上提供的经SAP官方认证的HANA云服务器规格如表1和表4所示。对于非生产系统,华为云上提供的云服务器如表2和表3所示。 表1 E1型弹性云服务器的规格 分类 pCPUs 内存 (GB) 规格名称 超大内存型 16 470 e1.4xlarge 32 940 e1.8xlarge 表2 E2型弹性云服务器的规格 分类 pCPUs 内存 (GB) 规格名称 超大内存型 12 256 e2.3xlarge 表3 ET2型弹性云服务器的规格 分类 vCPUs 内存 (GB) 规格名称 超大内存型 8 128 et2.2xlarge.16 18 256 et2.4xlarge.14 36 512 et2.8xlarge.14 表4 E3型弹性云服务器的规格 分类 vCPUs 内存 (GB) 规格名称 超大内存型 28 348 e3.7xlarge.12 56 696 e3.14xlarge.12 104 1466 e3.26xlarge.14 208 2932 e3.52xlarge.14 208 4096 e3.52xlarge.20 表5 M6型弹性云服务器的规格 分类 vCPUs 内存 (GB) 规格名称 内存优化型 32 256 m6.8xlarge.8 64 512 m6.16xlarge.8
  • NTP数据规划 AR设备上报性能数据时,会携带时间戳,如果AR的时间和华为乾坤云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以华为乾坤云平台通过配置NTP,使站点设备和华为乾坤云平台的时间保持一致。 RR角色的Hub站点需要“手动配置”,规划数据如表1所示。分支站点NTP为“与RR站点同步”,规划数据如表2所示。 表1 Hub&RR站点NTP信息 参数 数据 站点 Hub1 Hub2 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 NTP认证 OFF NTP客户端模式 手动配置 设备 Hub1_1 Hub1_2 Hub2_1 Hub2_2 WAN链路 mpls(underlay_2) mpls1(underlay_4) mpls(underlay_2) mpls1(underlay_4) NTP服务器类型 IPv4 IPv4 IPv4 IPv4 NTP服务器地址 10.10.1.1 10.10.1.1 10.10.1.1 10.10.1.1 认证 ON ON ON ON 优先NTP服务器 OFF OFF OFF OFF 认证模式 HMAC-SHA256 HMAC-SHA256 HMAC-SHA256 HMAC-SHA256 认证密码 ntp123 ntp123 ntp123 ntp123 认证ID 123456 123456 123456 123456 表2 分支站点NTP信息 参数 数据 站点 Site1、Site2 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 NTP认证 OFF NTP客户端模式 与RR站点同步 父主题: 开局部署数据规划
  • LAN侧路由数据规划 为了使站点网关和LAN侧网络互通,需要配置Overlay LAN侧路由。 表1 LAN侧OSPF路由信息 参数 数据 VN OA 设备 Hub1_1 Hub1_2 进程ID 1001 1001 Router ID 127.1.0.6 127.1.0.7 通用参数 通告默认路由 ON ON 默认路由开销 1 1 内部优先级 10 10 ASE优先级 150 150 接口参数 区域ID 0 0 区域类型 normal normal 接口名称 GE0/0/7 GE0/0/7 验证模式 None None 网络类型 broadcast broadcast 填充MTU OFF OFF Hello报文间隔 10 10 DR优先级 0 0 路由引入 协议 - - 进程ID - - 开销 - - 路由策略 发布过滤 OFF OFF 接收过滤 OFF OFF 表2 LAN侧静态路由信息 参数 数据 站点 Site1 Site2 Site3 设备 Site1_1 Site2_1 Site2_2 Site3_1 优先级 60 60 60 60 目的网段/掩码 0.0.0.0/0 0.0.0.0/0 0.0.0.0/0 0.0.0.0/0 下一跳 IP地址 IP地址 IP地址 IP地址 IP地址 33.1.1.1 34.1.1.1 35.1.1.1 36.1.1.1 探测 ON ON ON ON 目标 33.1.1.1 34.1.1.1 35.1.1.1 36.1.1.1 父主题: 站点互联数据规划
  • 智能选路数据规划 如果网络中存在多条链路,为在让高优先级应用选择一条质量好的链路,此时可使用优先级选路。语音,实时视频会议类对时延、抖动敏感业务,建议使用优先选路选择质量较好的链路。其它大流量类业务,建议使用负载分担负载到所有链路上,以便充分利用链路带宽。 表1 实时视频会议流分类模板信息 参数 数据 流分类模板名称 test_traffic_Video 规则类型 与 ACL类型 IPv4 L3 ACL - 应用组 test_app_Video 表2 其它办公业务流分类模板信息 参数 数据 流分类模板名称 test_traffic_ip_dest 规则类型 与 ACL类型 IPv4 L3 ACL 优先级 10 类型 子网掩码 目的IP地址 135.1.1.0/24 应用组 - 表3 智能选路策略信息 参数 数据 备注 VN/VN QoS组 OA 办公业务 策略名称 test_spr_pf test_spr_lb test_spr_pf:为实时视频会议业务使用的智能选路策略,优先调度到MPLS链路,采用优先占用方式的选路。 test_spr_lb:为大流量办公业务(如文件传输业务)使用的智能选路策略,同时负载到MPLS链路和Internet链路,以充分利用线路带宽,采用负载分担方式的选路。 流分类模板 test_traffic_Video test_traffic_ip_dest - 策略优先级 10 20 - 切换指标 实时视频 大容量数据 - 链路切换指标 延迟(ms) 150 300 - 抖动(ms) 20 40 - 丢包率(‰) 10 50 丢包比例阈值。 注意: 丢包率单位为‰,配置时请注意数值换算。 传输网络优先级 主传输网络 传输网络:MPLS、MPLS1,优先级:1 传输网络:Internet、Internet1,优先级:2 传输网络:MPLS、MPLS1、Internet、Internet1,优先级:1 test_spr_pf:通过区分链路的优先级,并且结合“优先占用”,才能达到优先占用的效果。 test_spr_lb:通过配置相同的优先级,并且结合“负载均衡”,才能达到负载均衡的效果。 备传输网络 - - - 流量行为 传输网络间流量行为 优先占用 负载均衡 - 包复制 关 - 只有优先占用才有,不使用广域优化,不建议开启。 负载均衡模式 - 流模式 只有负载均衡,推荐使用流模式。 条件不满足时流量行为 差中选优 等价转发 - 切换模式 可以回切 可以回切 - 站点 Hub1、Site1 Hub1、Site1 - 父主题: 业务体验数据规划
  • QoS策略数据规划 希望对应用或者流量进行带宽限制时,需要配置QoS策略。 流分类:用来定义一组流量匹配规则,以对报文进行分类。流分类模板,即将匹配一定规则的报文归为一类,对匹配同一流分类的报文进行相同的处理。 表1 流分类模板信息1 参数 数据 流分类模板名称 test_traffic_IPCamera 规则类型 与 ACL类型 IPv4 L3 ACL - 应用组 test_app_IPCamera 表2 流分类模板信息2 参数 数据 流分类模板名称 test_traffic_Voip 规则类型 与 ACL类型 IPv4 L3 ACL - 应用组 test_app_Voip 创建策略行为模板,包括配置重定向策略的模板和QoS策略的模板,QoS策略的模板又根据作用在不同接口上分为WAN策略行为模板和LAN策略行为模板。 表3 策略行为模板信息1 参数 数据 策略行为名称 test_behavior_IPCamera 行为类型 QoS 类型 WAN 流方向 Outbound 队列优先级 关 流量带宽限制 限制类型 流量监管 限制带宽 Value 10Mbps DSCP标记 关 队列长度 关 8021P标记 关 统计开关 开 使能Re-mark Mpls Exp 关 使能Wred 关 表4 策略行为模板信息2 参数 数据 策略行为名称 test_behavior_Voip 行为类型 QoS 类型 WAN 流方向 Outbound 队列优先级 优先级 高 保证带宽 Value 5Mbps 流量带宽限制 关 DSCP标记 关 队列长度 关 8021P标记 关 统计开关 开 使能Re-mark Mpls Exp 关 使能Wred 关 对应用或者流量进行带宽限制时,需要配置QoS策略。 表5 QoS策略信息 参数 数据 VN/VN QoS组 IM 策略名称 test_qos_IPCamera 流量方向 Outbound 策略优先级1 10 流分类模板1 test_traffic_IPCamera WAN策略行为模板1 test_behavior_IPCamera 策略优先级2 20 流分类模板2 test_traffic_Voip WAN策略行为模板2 test_behavior_Voip 站点 Site1、Site2、Site3 父主题: 业务体验优化数据规划
  • 终端接入与认证方式规划 员工通过无线接入,采用802.1X认证;访客通过无线接入,采用Portal+短信认证;哑终端通过有线接入,采用MAC认证。 表1 终端接入认证 用户分类 终端接入方式 SSID 接入认证方式 业务VLAN 员工 无线接入 Employee 802.1X认证 10 访客 无线接入 Guest Portal认证(短信认证) 20 哑终端 有线接入 - MAC认证 30 员工 有线接入 - 802.1X认证 40 父主题: LAN侧网络数据规划
  • 网络物理链路规划 图1 网络物理链路规划图 表1 网络物理链路规划表 站点 源设备 源设备接口 目的设备 目的设备接口 总部DC1 Hub1_1/Hub1_2 GE0/0/1 Internet侧设备 - Hub1_1 GE0/0/5 GE0/0/6 Hub1_2 GE0/0/5 GE0/0/6 总部DC2 Hub2_1/Hub2_2 GE0/0/1 Internet侧设备 - Hub2_1 GE0/0/5 GE0/0/6 Hub2_2 GE0/0/5 GE0/0/6 分支 Site1_AR GE0/0/8 Internet侧设备 - LTE0/0/0(Cellular0/0/0) Internet - GE0/0/1 Site1_ACC GE0/0/24 Site1_ACC GE0/0/2 Site1_AP GE0/0/0 GE0/0/1 有线哑终端 - GE0/0/12 有线终端 - 父主题: 数据规划
  • NTP数据规划 AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。 RR角色的Hub站点的NTP需要“手动配置”,分支站点NTP为“自动与RR站点同步”,规划数据如下表所示。 表1 RR角色的Hub站点的NTP信息(与网络设计参数规划中的NTP信息一致) 参数 数据 备注 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 需要客户提供NTP服务器地址,并且云平台和CPE(customer-premises equipment,客户终端设备)与NTP服务器网络可达。 NTP认证 OFF NTP客户端模式 手动配置 NTP服务器 10.10.1.1 认证模式 HMAC-SHA256 认证密码 ntp123 认证ID 123456 表2 分支站点NTP信息 参数 数据 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 NTP客户端模式 自动与RR站点同步 父主题: 开局部署数据规划
  • LAN侧接入数据规划 站点网关与LAN侧网络对接时,需要配置相应对接参数。 本章节及后续所有章节数据规划,无特殊说明,均以办公业务VN(OA)为例。 表1 站点LAN接口信息 参数 数据 创建后,是否可以修改 备注 VN OA - - 站点 Hub1 Hub2 Site1 Site2 - - 设备 Hub1_1 Hub1_2 Hub2_1 Hub2_2 Site1_1 Site2_1 Site2_2 - - 网关接口 L3 L3 L3 L3 L2 L2 L2 - - VLANID - - - - 400 300 300 是 子接口ID不能与内联的ID重复。 接口 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 是 建议总行统一分配,以便对上线站点做预配置,后续进行批量开局,以及业务割接。 模式 - - - - Untag Untag Untag - - 信任模式 信任 信任 信任 信任 信任 信任 信任 - - IPv4地址 170.1.1.10/24 170.1.1.20/24 180.1.1.10/24 180.1.1.20/24 33.1.1.10/24 22.1.1.10/24 22.1.1.20/24 - - VRRP VRRP ID - - - - - 1 1 - - 虚拟IP - - - - - 22.1.1.1 22.1.1.1 - - 默认角色 - - - - - Master Backup - - 优先级 - - - - - 120 100 - VRRP备份组中,优先级最高的成为Master设备(主设备),其余为Backup设备(备设备)。 抢占延迟(s) - - - - - 0 0 - - 认证方式 - - - - - 不认证 不认证 - - DHCP DHCP类型 - - - - Server Server Server - - Exclude IPv4 - - - - - 22.1.1.20~22.1.1.20 22.1.1.10~22.1.1.10 - - 租约时间 - - - - - - - - - 父主题: 站点互联数据规划
  • 分支网络互联组网设计 WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。 本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。 实际场景中站点内LAN侧设备的选型和组网可根据需求进行灵活选择。 图1 分支网络互联组网图 Hub-spoke组网,一般由企业总部和数据中心作为Hub站点,企业各分支作为Spoke站点。企业各分支通过WAN集中访问部署在总部或者数据中心站点的服务器应用;同时,企业的分支之间如果需要互通,也经过Hub站点中转。 节约设备成本和链路成本,Hub站点同时作为RR。 两个Hub对Spoke提供相同服务,可以基于Spoke设置访问两个Hub的优先级(比如:Hub1优先级为1,Hub2优先级为2)。 当Spoke存在互访需求时,两个Hub可以启用分支互访中转功能,两个Hub工作在主备模式。 部署时建议优先使用主控板的接口用于WAN侧接口。对于使用接口板上的接口作为WAN侧接口的场景需要确保流量不超过设备的负荷。 本场景使用的设备款型如表1所示。 表1 设备款型 站点 设备类型 设备款型 总部DC站点 路由器 AR6280 分支站点 路由器 AR6121E 核心交换机 S12700E 接入交换机 S5735-L AC AC6805 AP Fit AP:AirEngine5760-51
  • 应用组数据规划 创建实时视频流量应用组、保卫监控流量应用组、本地上网应用组以及VoIP流量应用组。 表1 实时视频流量的预定义应用组 参数 数据 名称 test_app_video SA功能库 SA_H30071000 (6000+) 预定义应用 FPI - SA Electronic_Business Internet_Conferencing Media_Sharing Online_Media Social_Networks VoIP Web_Browsing 自定义应用 - 表2 保卫监控的预定义应用组 参数 数据 名称 test_app_IPCamera SA功能库 SA_H30071000 (6000+) 预定义应用 FPI - SA Video_Surveillance 自定义应用 - 表3 本地上网的预定义应用组 参数 数据 名称 test_app_local SA功能库 SA_H30071000 (6000+) 预定义应用 FPI - SA TaoBao DouYin Youtube 自定义应用 - 表4 VoIP流量的自定义应用组 参数 数据 名称 test_app_Voip SA功能库 - 预定义应用 FPI - SA - 自定义应用 test_Voip1 test_Voip2 单个租户下自定义应用组规格为256个。 父主题: 应用管理数据规划