SAP 应用-规划:安全组规划
安全组规划

- 网段信息与IP地址信息均为示例,请根据实际规划。下面的安全组规则仅是推荐的最佳实践,用户根据自己的特殊要求,可设置自己的安全组规则。
- 下表中,##表示SAP HANA的实例编号,例如“00”。此处需要与安装SAP HANA软件时指定的实例编号保持一致。
- 更多有关于SAP需要访问的特定端口和相应安全组规则,请参见 SAP 官方文档。
源地址/目的地址 |
协议 |
端口范围 |
说明 |
---|---|---|---|
入方向 |
|||
10.0.2.0/24 |
TCP |
139 |
安装应用时获取文件所使用的端口。 |
10.0.2.0/24 |
TCP |
3##15 |
业务平面所使用的端口。 |
10.0.2.0/24 |
TCP |
4##00 |
业务平面所使用的端口。 |
10.0.2.0/24 |
TCP |
5##00 |
业务平面所使用的端口。 |
系统自动指定。 |
全部 |
全部 |
系统默认创建的安全组规则。 允许属于同一个安全组的云服务器互相通信。 |
出方向 |
|||
全部 |
全部 |
全部 |
系统默认创建的安全组规则。 允许SAP HANA访问全部对端。 |
源地址/目的地址 |
协议 |
端口范围 |
说明 |
---|---|---|---|
入方向 |
|||
系统自动指定。 |
全部 |
全部 |
系统默认创建的安全组规则。 允许属于同一个安全组的云服务器互相通信。 |
出方向 |
|||
全部 |
全部 |
全部 |
系统默认创建的安全组规则。 允许SAP HANA访问全部对端。 |