SAP 应用-规划:安全组规划

时间:2025-02-12 14:54:20

安全组规划

  • 网段信息与IP地址信息均为示例,请根据实际规划。下面的安全组规则仅是推荐的最佳实践,用户根据自己的特殊要求,可设置自己的安全组规则。
  • 下表中,##表示SAP HANA的实例编号,例如“00”。此处需要与安装SAP HANA软件时指定的实例编号保持一致。
  • 更多有关于SAP需要访问的特定端口和相应安全组规则,请参见 SAP 官方文档
表6 安全组规则(SAP B1)

源地址/目的地址

协议

端口范围

说明

入方向

10.0.2.0/24

TCP

139

安装应用时获取文件所使用的端口。

10.0.2.0/24

TCP

3##15

业务平面所使用的端口。

10.0.2.0/24

TCP

4##00

业务平面所使用的端口。

10.0.2.0/24

TCP

5##00

业务平面所使用的端口。

系统自动指定。

全部

全部

系统默认创建的安全组规则。

允许属于同一个安全组的云服务器互相通信。

出方向

全部

全部

全部

系统默认创建的安全组规则。

允许SAP HANA访问全部对端。

表7 安全组规则(SAP B1 Client)

源地址/目的地址

协议

端口范围

说明

入方向

系统自动指定。

全部

全部

系统默认创建的安全组规则。

允许属于同一个安全组的云服务器互相通信。

出方向

全部

全部

全部

系统默认创建的安全组规则。

允许SAP HANA访问全部对端。

support.huaweicloud.com/ugqd-sapb1/sapb1_01_0007.html