Dela via


Anslut ett virtuellt nätverk till STORA HANA-instanser

Du har skapat ett virtuellt Azure-nätverk. Nu kan du ansluta nätverket till SAP HANA Large Instances (även kallade BareMetal Infrastructure-instanser). I den här artikeln ska vi titta på de steg du behöver vidta.

Skapa en Azure ExpressRoute-gateway i det virtuella nätverket

Skapa först en Azure ExpressRoute-gateway i ditt virtuella nätverk. Med den här gatewayen kan du länka det virtuella nätverket till ExpressRoute-kretsen som ansluter till din klientorganisation med HANA Large Instance-stämpeln.

Kommentar

Det här steget kan ta upp till 30 minuter att slutföra. Du skapar den nya gatewayen i den avsedda Azure-prenumerationen och ansluter den sedan till det angivna virtuella Azure-nätverket.

Kommentar

Vi rekommenderar att du använder Azure Az PowerShell-modulen för att interagera med Azure. Information om hur du kommer igång finns i Installera Azure PowerShell. Information om hur du migrerar till Az PowerShell-modulen finns i artikeln om att migrera Azure PowerShell från AzureRM till Az.

  • Om det redan finns en gateway kontrollerar du om det är en ExpressRoute-gateway. Om det inte är en ExpressRoute-gateway tar du bort gatewayen och återskapar den som en ExpressRoute-gateway. Om en ExpressRoute-gateway redan har upprättats går du vidare till följande avsnitt i den här artikeln Länka virtuella nätverk.

  • Använd antingen Azure-portalen eller PowerShell för att skapa en ExpressRoute VPN-gateway som är ansluten till ditt virtuella nätverk.

    • Om du använder Azure-portalen lägger du till en ny virtuell nätverksgateway och väljer sedan ExpressRoute som gatewaytyp.
    • Om du använder PowerShell laddar du först ned och använder den senaste Azure PowerShell-SDK:en.

    Följande kommandon skapar en ExpressRoute-gateway. Texterna som föregås av en $ är användardefinierade variabler som bör uppdateras med din specifika information.

    # These Values should already exist, update to match your environment
    $myAzureRegion = "eastus"
    $myGroupName = "SAP-East-Coast"
    $myVNetName = "VNet01"
    
    # These values are used to create the gateway, update for how you wish the GW components to be named
    $myGWName = "VNet01GW"
    $myGWConfig = "VNet01GWConfig"
    $myGWPIPName = "VNet01GWPIP"
    $myGWSku = "UltraPerformance" # Supported values for HANA large instances are: UltraPerformance
    
    # These Commands create the Public IP and ExpressRoute Gateway
    $vnet = Get-AzVirtualNetwork -Name $myVNetName -ResourceGroupName $myGroupName
    $subnet = Get-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -VirtualNetwork $vnet
    New-AzPublicIpAddress -Name $myGWPIPName -ResourceGroupName $myGroupName `
    -Location $myAzureRegion -AllocationMethod Dynamic
    $gwpip = Get-AzPublicIpAddress -Name $myGWPIPName -ResourceGroupName $myGroupName
    $gwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name $myGWConfig -SubnetId $subnet.Id `
    -PublicIpAddressId $gwpip.Id
    
    New-AzVirtualNetworkGateway -Name $myGWName -ResourceGroupName $myGroupName -Location $myAzureRegion `
    -IpConfigurations $gwipconfig -GatewayType ExpressRoute `
    -GatewaySku $myGWSku -VpnType PolicyBased -EnableBgp $true
    

Den enda gateway-SKU som stöds för SAP HANA på Azure (stora instanser) är UltraPerformance.

Det virtuella Azure-nätverket har nu en ExpressRoute-gateway. Använd auktoriseringsinformationen från Microsoft för att ansluta ExpressRoute-gatewayen till SAP HANA Large Instances ExpressRoute-kretsen. Du kan ansluta med hjälp av Azure-portalen eller PowerShell. PowerShell-instruktionerna är följande.

Kör följande kommandon för varje ExpressRoute-gateway med hjälp av en annan AuthGUID för varje anslutning. De två första posterna som visas i följande skript kommer från informationen från Microsoft. Dessutom är AuthGUID specifik för varje virtuellt nätverk och dess gateway. Om du vill lägga till ett annat virtuellt Azure-nätverk måste du skaffa ytterligare ett AuthID för din ExpressRoute-krets som ansluter HANA Large Instances till Azure från Microsoft.

# Populate with information provided by Microsoft Onboarding team
$PeerID = "/subscriptions/9cb43037-9195-4420-a798-f87681a0e380/resourceGroups/Customer-USE-Circuits/providers/Microsoft.Network/expressRouteCircuits/Customer-USE01"
$AuthGUID = "76d40466-c458-4d14-adcf-3d1b56d1cd61"

# Your ExpressRoute Gateway information
$myGroupName = "SAP-East-Coast"
$myGWName = "VNet01GW"
$myGWLocation = "East US"

# Define the name for your connection
$myConnectionName = "VNet01GWConnection"

# Create a new connection between the ER Circuit and your Gateway using the Authorization
$gw = Get-AzVirtualNetworkGateway -Name $myGWName -ResourceGroupName $myGroupName
    
New-AzVirtualNetworkGatewayConnection -Name $myConnectionName `
-ResourceGroupName $myGroupName -Location $myGWLocation -VirtualNetworkGateway1 $gw `
-PeerId $PeerID -ConnectionType ExpressRoute -AuthorizationKey $AuthGUID -ExpressRouteGatewayBypass

Kommentar

Den sista parametern i kommandot New-AzVirtualNetworkGateway Anslut ion, ExpressRouteGatewayBypass, är en ny parameter som aktiverar ExpressRoute FastPath. Den här funktionen lades till i maj 2019 och minskar nätverksfördröjningen mellan dina HANA Large Instance-enheter och virtuella Azure-datorer. Mer information finns i SAP HANA-nätverksarkitektur (stora instanser). Kontrollera att du kör den senaste versionen av PowerShell-cmdletar innan du kör kommandona.

Du kan behöva ansluta gatewayen till mer än en ExpressRoute-krets som är associerad med din prenumeration. I så fall måste du köra det här steget mer än en gång. Du kommer till exempel förmodligen att ansluta samma virtuella nätverksgateway till ExpressRoute-kretsen som ansluter det virtuella nätverket till ditt lokala nätverk.

Tillämpa ExpressRoute FastPath på befintliga HANA Large Instance ExpressRoute-kretsar

Du har sett hur du ansluter en ny ExpressRoute-krets som skapats med en HANA Large Instance-distribution till en Azure ExpressRoute-gateway i ett av dina virtuella Azure-nätverk. Men vad händer om du redan har konfigurerat dina ExpressRoute-kretsar och dina virtuella nätverk redan är anslutna till HANA Large Instances?

Den nya ExpressRoute FastPath minskar nätverksfördröjningen. Vi rekommenderar att du tillämpar ändringen för att dra nytta av den här korta svarstiden. Kommandona för att ansluta en ny ExpressRoute-krets är desamma som för att ändra en befintlig ExpressRoute-krets. Därför måste du köra den här sekvensen med PowerShell-kommandon för att ändra en befintlig krets.

# Populate with information provided by Microsoft Onboarding team
$PeerID = "/subscriptions/9cb43037-9195-4420-a798-f87681a0e380/resourceGroups/Customer-USE-Circuits/providers/Microsoft.Network/expressRouteCircuits/Customer-USE01"
$AuthGUID = "76d40466-c458-4d14-adcf-3d1b56d1cd61"

# Your ExpressRoute Gateway information
$myGroupName = "SAP-East-Coast"
$myGWName = "VNet01GW"
$myGWLocation = "East US"

# Define the name for your connection
$myConnectionName = "VNet01GWConnection"

# Create a new connection between the ER Circuit and your Gateway using the Authorization
$gw = Get-AzVirtualNetworkGateway -Name $myGWName -ResourceGroupName $myGroupName
    
New-AzVirtualNetworkGatewayConnection -Name $myConnectionName `
-ResourceGroupName $myGroupName -Location $myGWLocation -VirtualNetworkGateway1 $gw `
-PeerId $PeerID -ConnectionType ExpressRoute -AuthorizationKey $AuthGUID -ExpressRouteGatewayBypass

Det är viktigt att du lägger till den sista parametern som visas ovan för att aktivera ExpressRoute FastPath-funktionerna.

ExpressRoute Global Reach

Aktivera Global Räckvidd för något av följande scenarier:

  • HANA-systemreplikering utan några tillagda proxyservrar eller brandväggar.
  • Kopiera säkerhetskopior mellan HANA Large Instance-enheter i två olika regioner för att göra systemkopior eller för systemuppdateringar.

Så här aktiverar du Global Reach:

  • Ange ett adressutrymmesintervall för ett /29-adressutrymme. Adressintervallet kanske inte överlappar något av de andra adressutrymmesintervall som du använde hittills när du ansluter HANA Stora instanser till Azure. Adressintervallet bör inte heller överlappa något av de IP-adressintervall som du använde någon annanstans i Azure eller lokalt.
  • Det finns en begränsning för de autonoma systemnummer (ASN) som kan användas för att annonsera dina lokala vägar till STORA HANA-instanser. Din lokala plats får inte annonsera några vägar med privata ASN:er i intervallet 65000–65020 eller 65515.
  • När du ansluter lokal direktåtkomst till STORA HANA-instanser måste du beräkna en avgift för kretsen som ansluter dig till Azure. Mer information finns i prissättningen för Global Reach-tillägg.

Om du vill att ett eller båda scenarierna ska tillämpas på distributionen öppnar du ett supportmeddelande med Azure enligt beskrivningen i Öppna en supportbegäran för STORA HANA-instanser

De data och nyckelord som du behöver använda för att Microsoft ska kunna dirigera och köra din begäran är följande:

  • Tjänst: STOR SAP HANA-instans
  • Problemtyp: Konfiguration och installation
  • Problemundertyp: Mitt problem visas inte ovan.
  • Ämne "Ändra mitt nätverk – lägg till global räckvidd"
  • Information: "Lägg till global räckvidd i HANA Large Instance till HANA Large Instance Tenant." eller "Add Global Reach to on-premises to HANA Large Instance tenant".
  • Ytterligare information om klientfallet HANA Large Instance to HANA Large Instance: Du måste definiera de två Azure-regioner där de två klientorganisationer som ska ansluta finns, OCH du måste skicka IP-adressintervallet /29.
  • Ytterligare information om klientärenden för den lokala till HANA Large Instance:
    • Definiera den Azure-region där HANA Large Instance-klientorganisationen distribueras som du vill ansluta direkt till.
    • Ange det autentiserings-GUID och peer-ID för krets som du fick när du upprättade din ExpressRoute-krets mellan lokalt och Azure.
    • Namnge ditt ASN.
    • Ange ett /29 IP-adressintervall för ExpressRoute Global Reach.

Kommentar

Om du vill att båda fallen ska hanteras måste du ange två olika IP-adressintervall för /29 som inte överlappar något annat IP-adressintervall som använts hittills.

Nästa steg

Lär dig mer om andra nätverkskrav som du kan behöva distribuera stora SAP HANA-instanser i Azure.