建立 MCR 與 SAP HANA Enterprise Cloud 的連線
Megaport 透過 Megaport Cloud Router(MCR),可輕鬆在雲端服務供應商(CSP)與 SAP HANA Enterprise Cloud 之間佈建快速、安全且私有的連線。
透過繞過公用網際網路的私有連線,企業可獲得以下優勢:
- 更高的網路效能、一致性與可預測性
- 簡化並加速工作負載與資料移轉
- 提升資料與營運安全性
透過 Megaport 的 SAP Cloud Peering,您可以連線到 SAP HANA Enterprise Cloud
透過互連,您可以使用 Megaport 連到更多雲端 供應商,包括 Amazon Web Services、Microsoft Azure、Google Cloud Platform 等
SAP Cloud Peering 服務的運作方式
SAP 在全球多個 SAP 據點 (PoP)提供實體網路連線。這些 PoP 位於已啟用 Megaport 的 共置資料中心所營運的設施內。
每個據點之間 Megaport 與 SAP 的實體光纖連線(NNIs)係建置於 SAP HEC WAN 路由器上(至少兩台)。這些 實體連線由 SAP 與 Megaport 維護。
透過 Megaport Portal,從雲端服務供應商連線至 SAP Cloud Peering 服務的一般步驟如下:
-
訂購您選擇位置的 Megaport Cloud Router。
兩個 MCR 可確保韌性。 -
以 100 Mbps 為增量向 SAP 訂購 VXC,一般最高至 2 Gbps。若需高於 2 Gbps 的速率,可提出申請。
VXC 連向 SAP Cloud Peering 會在 SAP 與 MCR 之間以第 3 層服務方式建立。為確保韌性,每個 MCR 需各有一條 VXC。 - 從每個 MCR 佈建一條 VXC 至您選擇的雲端服務供應商。
各 CSP 的詳細指引請參閱 雲端連線 > MCR。
可用性
SAP Cloud Peering 可於下列位置使用:
-
亞太地區
- 澳洲雪梨 Equinix SY3
-
歐洲
- 德國法蘭克福 Equinix FR5
-
北美
-
美國阿什本 Digital Realty ASH1
-
美國史特林 Cyxtera DC 1/2/3
-
美國聖塔克拉拉 vXchange
-
您可以從單一互連點連線至多個區域(可讓您以一小部分的成本使用多區域備援)。
如需詳細資訊,請參閱 SAP Help Portal 中的佈建指南。
設定 SAP Cloud Peering 服務
設定 SAP Cloud Peering 需要兩個階段:首先,向 SAP 提出工單以設定您的 SAP Cloud Peering 服務與組態;其次,從 Megaport 建立到 SAP 的連線。
在 SAP 設定 SAP Cloud Peering
- 聯絡您的 SAP 客戶經理或雲端顧問架構師,並簽訂涵蓋 SAP Cloud Peering 服務的 HEC 合約。
- 開立一張 SPC 工單,並提供以下組態詳細資料。
| Required Information (必要資訊) | Details (詳細資料) | |
|---|---|---|
| Customer (客戶) | HEC 客戶名稱與 CID | |
| Provider (供應商) | Megaport | |
| Location (位置) | 雪梨、法蘭克福、史特林、阿什本或聖塔克拉拉 | |
| Solution (解決方案) | HEC | |
| Bandwidth (頻寬) | 100 Mbps 至 2 Gbps 或更高 | |
| Customer contact (客戶聯絡人) | 聯絡方式 | |
| 2 x BGP Peering 網路 | 10.11.12.0/30, 10.11.12.4/30, or similar | |
| Customer side IP1 & SAP side IP1(客戶端 IP1 與 SAP 端 IP1) | 10.11.12.1/30 & 10.11.12.2/30, or similar | |
| Customer side IP2 & SAP side IP2(客戶端 IP2 與 SAP 端 IP2) | 10.11.12.5/30 & 10.11.12.6/30, or similar | |
| BGP 的 MD5 密鑰 | < md5-hash-key > | |
| 客戶 BGP 端的 ASN | For example, 65200 is HEC01 | |
| 客戶端 Peering ASN | 公有或私有 ASN | |
| SAP 端 Peering ASN | 公有或私有 ASN |
完成設定後,SAP 會針對兩個 Cloud Peering 位置介面各提供一組唯一的 Megaport 服務金鑰:主要一組、次要一組。
在 Megaport 設定 SAP Cloud Peering
- 登入 Megaport Portal。
如果您尚未建立 MCR,請依照建立 MCR中的流程建立一個。為了韌性,需建置兩個 MCR。 - 為 MCR 新增一條 VXC 連線。
如果這是該連接埠或 MCR 的第一條連線,請按一下 SAP 圖磚。此圖磚是前往組態頁面的捷徑。 或者,按一下 +Connection (新增連線),按一下 Cloud (雲端),然後按一下 SAP。 -
輸入 SAP 提供的服務金鑰,然後按一下 Next (下一步)。
-
指定連線詳細資料:
-
Connection Name (連線名稱) – 在 Megaport Portal 中顯示的 VXC 名稱。
-
Service Level Reference (服務層級參考) (選用) – 指定一組用於計費用途的 Megaport 服務唯一識別編號,例如成本中心編號、唯一的客戶 ID,或採購單號。此服務層級參考編號會在發票的 Product 區段中為每個服務顯示。您也可以為現有服務編輯此欄位。
-
Rate Limit (速率限制) – 您的連線速率(單位:Mbps)。此數值會依據服務金鑰中定義的速率自動帶入。
-
VXC State (VXC 狀態) – 選取 Enabled (已啟用) 或 Shut Down (關機) 以定義連線的初始狀態。更多資訊請參閱關閉 VXC 以進行容錯移轉測試。
備註
如果您選擇 Shut Down (關機),流量將不會透過此服務傳送,且在 Megaport 網路上會視同處於關閉狀態。此服務的計費仍會生效,您仍須為此連線付費。
-
Minimum Term (最短合約期限) – 選擇 無最短合約期限、12 個月、24 個月、36 個月、48 個月,或 60 個月。較長的合約期限可享有較低的月費。12 個月 為預設選項。請留意畫面上的資訊,以避免產生提前終止費用(ETF)。
針對 12、24、36、48 或 60 個月期的服務,啟用最短合約期限續約 選項,可在合約期滿時以相同的折扣價格與合約期間自動續約。若您未續約,於合約期滿時, 合約將在下一個計費期間自動轉為按月合約,價格相同,但不再享有期限折扣。
如需詳細資訊,請參閱 VXC 費率與合約條款 與 VXC、Megaport Internet 與 IX 計費。
-
Resource Tags (資源標籤) – 您可以使用資源標籤為 Megaport 服務新增您自訂的參考中繼資料。
若要新增標籤:- 按一下 Add Tags(新增標籤)。
- 按一下 Add New Tag(新增標籤)。
- 在欄位中輸入詳細資料:
- Key(鍵) – 字串最大長度為 128。有效值為 a-z 0-9 _ : . / \ -
- Value(值) – 字串最大長度為 256。有效值為 a-z A-Z 0-9 _ : . @ / + \ -(空格)
- 按一下 Save(儲存)。
如果您已經為該服務建立資源標籤,您可以按一下 Manage Tags(管理標籤) 來進行管理。
警告
請勿在資源標籤中包含敏感資訊。敏感資訊包括會傳回現有標籤定義的指令,以及可識別個人或公司的資訊。
-
-
按一下 Next (下一步)。
會顯示 MCR 連線詳細資料頁面,您可以根據 SPC 工單中的組態詳細資料,設定 MCR 與 SAP HEC WAN 路由器之間的 Peering 工作階段,並視需要新增 IPsec 通道。
如需詳細資訊,請參閱建立 MCR VXC。 -
輸入您的本端 IP 位址。

-
如果 MCR 已啟用 IPsec,您可以新增 IPsec 通道。
按一下 + Add IPsec Tunnel Interface(新增 IPsec 隧道介面)。
新增 IPsec 隧道詳細資料:- Description(描述) – 輸入 IPsec 隧道的描述以供參考。
- Source IP Address(來源 IP 位址) – 按一下欄位,然後從下拉清單中選取位址。
這是此 VXC 上已定義的介面 IP 位址清單。 - Destination IP Address(目的 IP 位址) – 新增目的 IP 位址。
隧道的目的 IP 位址不可為在同一個 MCR 上所設定的 IP 位址。 - Pre-shared key(預先共用金鑰) – 新增一個 IKE2(Internet Key Exchange 版本 2)發起端與回應端共用的金鑰。長度必須介於 8 到 100 個字元之間。
- Start Action(啟動動作) – 選擇 active 或 passive。 Passive 表示本地 MCR 為 IPsec 回應端,等待遠端進行 IKE2 啟動。
- Phase 1 Lifetime(第 1 階段存活時間) – 輸入 300 到 604800 秒之間的數值。這是 IKE2 工作階段的存活時間(秒)。預設值為 28800 秒(8 小時)。到期時會重新金鑰交換。
- Phase 2 Lifetime(第 2 階段存活時間) – 輸入 300 到 604800 秒之間的數值。這是 IPsec Security Association(SA)的存活時間(秒)。此值必須小於 phase1Lifetime。預設值為 3600 秒(1 小時)。到期時會重新金鑰交換
-
按一下 Add BGP Connection (新增 BGP 連線)。

-
指定連線詳細資料:
-
Local IP (本端 IP) – 從下拉式清單選取指派給 MCR 的 IP 位址。
-
Peer IP (對端 IP) – 選取由客戶指派的第二個可用 IP 位址。
-
Peer ASN (對端 ASN) – 輸入 SAP 指派的對端 Autonomous System Number(ASN)。例如,65200 為 HEC01。
-
BGP Password (BGP 密碼) (選用) – 指定用於驗證 BGP 對等端的共用金鑰。當您在 SAP Console 設定 BGP 對等群組時會需要使用此金鑰。共用金鑰長度為 1 至 25 個字元。金鑰可包含以下任一字元:
a-z A-Z 0-9 ! @ # ? . $ % ^ & * + = -提示
按一下眼睛圖示即可在輸入時檢視密碼。此檢視會持續,直到您再次按一下眼睛圖示以隱藏密碼為止。
-
Description (描述) (選用) – 輸入此連線的描述。
-
BGP State (BGP 狀態) – 關閉連線但不移除它。初始設定將沿用 MCR A-End 的設定。啟用或關閉 BGP 狀態,不會影響現有的 BGP 工作階段。BGP 狀態僅會影響新的 VXC。此設定會針對個別連線覆寫 MCR 的狀態。
-
-
按一下 Add (新增)。
-
按一下 Next (下一步)。
- 繼續完成訂購流程。
- 重複上述步驟,在第二個 MCR 上佈建次要的 SAP Cloud Peering 介面。第二個 MCR 必須與主要 MCR 位於不同位置。
針對 SAP 的韌性
預設情況下,SAP 會提供主要與次要介面。為達到最高韌性,我們建議在不同的資料中心佈建兩個 Megaport MCR。來自 Megaport 的 VXC 對應到 SAP 兩台 WAN 路由器的連線。
更新服務頻寬
您會在與 SAP 簽署合約時定義 VXC 的速率。若您需要變更速率,請與 SAP 客戶經理合作以訂定新的速率,然後在 Megaport Portal 中以新速率更新 VXC 組態。
速率變更需要 SAP 核准。SAP 會根據合約接受或拒絕傳入的速率變更請求。速率變更不會影響網路流量
使用服務金鑰
您可以建立服務金鑰,讓您與另一位 Megaport 帳戶持有人共用您的服務。 如需更多資訊,請參閱 設定服務金鑰。
SAP 常見問題(FAQ)
SAP HANA Enterprise Cloud 是否提供 BYOIP?
是,SAP HANA Enterprise Cloud 支援自備 IP 位址(BYOIP)。
如果我不在啟用 SAP Cloud Peering 的設施內怎麼辦?
您不必與 SAP 位於相同設施。您可以建立一條 VXC 到您選擇的最近 SAP 位置。每條 VXC 都會透過 Megaport 的備援網路傳送至 SAP。
我的頻寬速率是固定的嗎?
是,您會在與 SAP 簽署合約時設定速率。速率以 100 Mbps 為增量設定,最高至 2 Gbps(若需高於 2 Gbps 的速率,可提出申請)。
SAP 是否支援公有或私有 ASN?
SAP 同時支援公有與私有 ASN。