配置SAP服务器外网登陆以及网络故障解决示例

1. 设置外网可以登陆内网的多台SAP服务器

1.1. 总览

本文将介绍下图的场景,通过外网的电脑可以访问内网中的多台SAP服务器。

要实现这种访问,主要是设置路由。路由就像一座桥,桥将多个孤立的陆地连接在一起。路由将有独立IP地址的电脑(服务器)连在一起,允许互相之间(单向)可以访问,同时还要考虑到安全性。

路由有硬件层面的,即我们最熟悉的路由器。也有软件层面的(本例中的SAP Router)

clip_image001

1.2. 、IP地址设置

主机IP 192.168.1.7,有不固定的外网ip地址,因此后续需要花生壳软件。

3号虚拟机:安装SAP服务器,采用桥接方式,设置IP地址为固定IP 192.168.1.27,

1号虚拟机:安装SAP服务器,采用桥接方式,设置IP地址为固定IP 192.168.1.12。

安装好SAP服务器后,会有2个网络连接,注意是设置本地连接。

连接2(SAP)也是固定IP,是安装SAP时设置的。

clip_image002

1.3. 登陆路由器设置外网和内网的映射

通常在“虚拟主机配置/NAT”中设置外网和内网端口(IP地址)对应关系。

本例中,简单起见,直接采用DMZ的方式,输入3号虚拟机的IP地址。

clip_image004

1.4. 在3号虚拟机中安装SAP Router并设置

Router就是路由器的意思。SAP Router不是硬件路由器,只是一个小软件,起着路由的作用。

企业通过设置SAP Router可以提高外网访问的安全性,根据需要可以设置多个Router,如下图所示,分别经过2个SAP Router和防火墙。

clip_image006

当安装SAP服务器后,该机器中即自带SAPRouter,本例中3号虚拟机中由于已经安装了SAP服务器,因此无需安装,搜索找到名为SAPRouter的文件 即可。

本例中在目录D:\usr\sap\CR1\DVEBMGS02\exe找到SAPRouter文件。

设置SAPROUTER

在目录中创建如下二个文件。

1)、创建Router文件“saprouttab”(注意无后缀),设置允许从何IP(Source IP)地址访问何IP。

虽然没有后缀,还是可以通过记事本编辑的。下文中由于是个人服务器,因此就简单设置为所有情况都允许登陆。

正常情况下

下文中的第二个*,应该设置为具体的IP地址,如1号服务器。代表可以从3号服务器,访问1号服务器。

下文中的第三个*,代表允许哪些服务(端口),SAP对外的一般为3200~3299,应该设置3299即可。

clip_image007

2)、创建批处理文件以启动SAPROUTER

以命令行的方式(CMD)启动Router ,第一次启动,以命令行方式启动更加清晰。

clip_image008

本例中以批处理文件的形式启动,批处理文件是多个命令行的集合(批处理)。

如下图所示,创建STARTROUTE.BAT。创建后,双击启动,根据需要可以进一步设置为开机自动启动。

clip_image009

直接以命令行方式启动后,如果成功执行的话,将出现如下提示。

提示没有错误,同时由于正常来说通配符会导致不安全,系统提醒有通配符(WildCard)。

clip_image010

SAPROUTER在命令行下执行,常见的命令如下

SAPROUTER –r,启动SAPROUTER,并默认指向Router文件(saprouttab)。

SAPROUTER –r –R “XXX.TXT”,启动SAPROUTER,并指向Router文件 “XXX.TXT”。

SAPROUTER –l,查看当前的Router状态

clip_image012

强烈建议个人用户直接在SAP服务器所在的系统中设置,如果不在SAP服务器所在的系统中设置SAPROUTER,那么有多项工作需要做。

 

4)、注册,并运行花生壳

将不固定的外网IP地址与固定的域名绑定。

clip_image013

5) 、SAPGUI中设置登陆信息

登陆1号服务器的设置

下图代表首先访问frankyue*****.oicp.net(即3号服务器),然后经由3号服务器访问1号服务器。

clip_image014

登陆3号服务器的设置,根据具体的设置,可能2种都oK,也可能只有第1种OK。

由于我在1、3号服务器均设置了路由,所以二种都OK

image

2. 网络故障分析

2.1. 挂起导致的网络故障

虚拟机挂起(休眠)是非常好用的功能,但发现一旦挂起,第二天继续运行挂起的虚拟机,发现内网的电脑可以登陆服务器,但外网的电脑无法登陆服务器。检查诸多设置都看不出问题,重启服务器所在的系统是可以解决问题,但无疑这不是个好方法,经过再次检查了诸多设置后,找到解决的方式。

将网卡禁用,然后重新启用。

clip_image016

展开阅读全文

没有更多推荐了,返回首页