SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 17

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     15      16      17      18     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 17

 

 

HKEY_LOCAL_MACHINE\SOFTWARE\Business Objects\Suite
12.0\CER\RequestPortLower

HKEY_LOCAL_MACHINE\SOFTWARE\Business Objects\Suite
12.0\CER\RequestPortUpper

对于 UNIX,请在以下文件中指定端口的范围:

<INSTALLDIR>/bobje/data/.bobj/registry/software/business ob
jects/suite 12.0/cer/.registry

"RequestPortLower"=dword:0
"RequestPortUpper"=dword:10000

5.1.2.2.2 第三方应用程序的端口要求

下表列出了 Business Objects 产品使用的第三方软件。其中包括某些软

件供应商提供的特定示例,然而不同的供应商将有不同的端口要求。

说明

第三方应用程序

端口要求

使用第三方

产品的 Busi-
ness Objects
组件

第三方

应用程序

MySQL 随 Business

Objects Enterprise
一起安装。CMS 是唯一
与 CMS 数据库进行通
信的服务器。

数据库服务器侦

听端口

例如,MySQL 使

用端口 3306。

中央管理服

务器(CMS)

CMS 数

据库

这些服务器从报表

创建数据库中获取信
息。

数据库服务器侦

听端口

例如,MySQL 使

用端口 3306。

连接服务器

每个作业服

务器子进程

每台处理服

务器

报表创

建数据库

SAP BusinessObjects Enterprise 管理员指南

258

说明

第三方应用程序

端口要求

使用第三方

产品的 Busi-
ness Objects
组件

第三方

应用程序

只有在进行安全的 HTTP
通信的情况下才需要使
用 HTTPS 端口。

HTTP 端口和

HTTPS 端口。

例如,在 Tom-

cat 上,默认 HTTP
端口为端口 8080,
默认 HTTPS 端口为
端口 443。

Live Office

胖客户端

所有 Busi-

ness Objects
门户,包括 In-
foView 和 CMC

Web 应

用程序服务

作业服务器使用

FTP 端口以允许发送到
FTP。

FTP 输入(端口

21)

FTP 输出(端口

22)

每台作业服

务器

FTP 服

务器

作业服务器使用

SMTP 端口以允许发送
到电子邮件。

SMTP(端口

25)

每台作业服

务器

电子邮

件服务器

(仅限 Unix)作业

服务器使用这些端口以
允许发送到磁盘。

rexec 输出(端

口 512)

(仅限 Unix)

rsh 输出(端口
514)

每台作业服

务器

作业服

务器能够将
内容发送到
的 Unix 服
务器

259

了解 BusinessObjects Enterprise 组件之间的通信

说明

第三方应用程序

端口要求

使用第三方

产品的 Busi-
ness Objects
组件

第三方

应用程序

用户凭据存储在第

三方身份验证服务器
中。在用户登录时,
CMS、BusinessObjects
Enterprise SDK 以及
此处所列出的胖客户端
需要与第三方身份验证
服务器进行通信。

第三方身份验证

的连接端口。

例如,Oracle

LDAP 服务器的连接
服务器由用户在
ldap.ora 文件中进
行定义。

CMS

承载 Busi-

nessObjects En-
terprise SDK
的 Web 应用程
序服务器

每个胖客户

端,但不包括处
于三层“Zabo”
模式下的 Live
Office 和 Desk-
top Intelli-
gence

身份验

证服务器

5.2 针对防火墙配置 BusinessObjects Enterprise

本节提供分步说明,用于配置 BusinessObjects Enterprise 系统以便在

防火墙环境中工作。

5.2.1 针对防火墙配置系统

1。

确定哪些 BusinessObjects Enterprise 服务器必须跨防火墙进行通信。
请参阅 第 250 页上的

“BusinessObjects Enterprise 组件之间的通信

2。

为必须跨防火墙进行通信的每台 BusinessObjects Enterprise 服务器配
置请求端口。请参阅第 143 页上的

“配置端口号”

3。

为必须跨防火墙进行通信的任何服务器子项配置端口范围。请参阅第 558
页上的

“作业服务器”

SAP BusinessObjects Enterprise 管理员指南

260

4。

将防火墙配置为允许与上一个步骤中配置的 BusinessObjects Enterprise
服务器上的请求端口进行通信。请参阅第 261 页上的

“指定防火墙规

则”

5。

(可选)在承载 BusinessObjects Enterprise 服务器(必须跨防火墙进
行通信)的每台计算机上配置 hosts 文件。请参阅第 262 页上的

“为

使用 NAT 的防火墙配置 hosts 文件”

5.2.1.1 指定防火墙规则

必须将防火墙配置为允许在 Business Objects 组件之间进行必需的通

信。有关如何指定这些规则的详细信息,请参阅防火墙文档。

为跨防火墙的每个通信路径指定一个入站访问规则。可能不需要为防火墙

背后的每台 Business Objects 服务器指定访问规则。

使用在服务器“端口”文本框中指定的端口号。请记住,计算机上的每个

服务器都必须使用唯一的端口号。某些 Business Objects 服务器使用多个
端口。

注意:

如果跨使用 NAT 的防火墙部署 BusinessObjects Enterprise,则所有计

算机上的每个 BusinessObjects Enterprise 服务器都需要唯一的请求端口
号。也就是说,整个部署中任何两个服务器都不能共享相同的请求端口。

注意:

不需要指定任何出站访问规则。BusinessObjects Enterprise 服务器不

会与 Web 应用程序服务器或任何客户端应用程序进行通信。

示例:

此示例显示了 Web 应用程序服务器与 BusinesObjects Enterprise 服

务器之间的防火墙的入站访问规则。在本例中将为 CMS 打开两个端口,一
个端口用于输入文件资源库服务器(FRS),另一个端口用于输出 FRS。请
求端口号是在服务器的 CMC 配置页的“端口”文本框中指定的端口号。

操作

端口

目标计算

端口

来源计算机

允许

6400

CMS

任意

Web 应用程

序服务器

261

针对防火墙配置 BusinessObjects Enterprise

操作

端口

目标计算

端口

来源计算机

允许

<请求端口

号>

CMS

任意

Web 应用程

序服务器

允许

<请求端口

号>

输入 FRS

任意

Web 应用程

序服务器

允许

<请求端口

号>

输出 FRS

任意

Web 应用程

序服务器

拒绝

任意

CMS

任意

任意

拒绝

任意

其他

BusinessOb-
jects Enter-
prise 服务器

任意

任意

相关主题

第 250 页上的

BusinessObjects Enterprise 组件之间的通信

5.2.1.2 为使用 NAT 的防火墙配置 hosts 文件

仅当 BusinessObjects Enterprise 服务器必须跨越启用了网络地址转换

(NAT)的防火墙进行通信时,才需要执行此步骤。此步骤允许客户端计算机
将服务器的主机名映射到可路由的 IP 地址。

除了要执行此步骤之外,还要执行第 260 页上的

“针对防火墙配置系

统”

中所述的步骤。

SAP BusinessObjects Enterprise 管理员指南

262

注意:

可以将 BusinessObjects Enterprise 部署在使用域名系统(DNS)的计

算机上。在这种情况下,可以在 DNS 服务器上将服务器计算机的主机名映射
到可在外部路由的 IP 地址,而不是在每台计算机的 hosts 文件中这样做。

了解网络地址转换

部署防火墙是为了阻止未经授权者访问内部网络。使用 NAT 的防火墙会

将来自内部网络的 IP 地址映射到外部网络使用的另一个地址。此地址转换
通过向外部网络隐藏内部 IP 地址提高了安全性。

BusinessObjects Enterprise 的组件(例如服务器、胖客户端和承载

BusinessObjects Enterprise SDK 的 Web 应用程序服务器)将使用服务器
引用与服务器联系)。服务器引用包含服务器计算机的主机名。此主机名必
须可通过 BusinessObjects Enterprise 组件的计算机路由。这意味着
BusinessObjects Enterprise 组件的计算机上的 hosts 文件必须将服务器
计算机的主机名映射到服务器计算机的外部 IP 地址。服务器计算机的外部
IP 地址可从防火墙的外侧路由,而内部 IP 地址不能这样。

对于 Windows 和 Unix,配置 hosts 文件的过程有所不同。

5.2.1.2.1 在 Windows 上配置 hosts 文件

1。

找到符合以下条件的每台计算机:运行 BusinessObjects Enterprise 组
件,而该组件必须跨越启用了网络地址转换(NAT)的防火墙进行通信。

2。

在找到的每台计算机上,使用文本编辑器(如记事本)打开 hosts 文件。
hosts 文件位于 \WINNT\system32\drivers\etc\hosts 中。

3。

按照 hosts 文件中的说明,为防火墙后面运行一台或多台
BusinessObjects Enterprise 服务器的每台计算机添加一个条目。将服
务器计算机的主机名或全限定的域名映射到其外部 IP 地址。

4。

保存 hosts 文件。

5.2.1.2.2 在 UNIX 上配置 hosts 文件

注意:

必须对 UNIX 操作系统进行配置,以便在查询 DNS 之前首先查询 hosts

文件以解析域名。有关详细信息,请参阅 UNIX 文档。

1。

找到符合以下条件的每台计算机:运行 BusinessObjects Enterprise 组
件,而该组件必须跨越启用了网络地址转换(NAT)的防火墙进行通信。

2。

使用编辑器(如 vi)打开 hosts 文件。hosts 文件位于以下目录中:
\etc

263

针对防火墙配置 BusinessObjects Enterprise

3。

按照 hosts 文件中的说明,为防火墙后面运行一台或多台
BusinessObjects Enterprise 服务器的每台计算机添加一个条目。将服
务器计算机的主机名或全限定的域名映射到其外部 IP 地址。

4。

保存 hosts 文件。

5.3 典型的防火墙方案示例

本节举例说明了典型的防火墙部署方案。

5.3.1 示例 - 部署在独立网络上的应用程序层

此示例说明如何将防火墙和 BusinessObjects Enterprise 配置为在部署

(在该部署中,防火墙将 Web 应用程序服务器与其他 BusinessObjects
Enterprise 服务器隔开)中协同工作。

在此示例中,BusinessObjects Enterprise 组件部署跨越以下计算机:

计算机 boe_1,该计算机承载 Web 应用程序服务器和 BusinessObjects
Enterprise SDK。

计算机 boe_2,该计算机承载智能层服务器,其中包括中央管理服务器、
输入文件资源库服务器、输出文件资源库服务器和事件服务器。

计算机 boe_3,该计算机承载处理层服务器,其中包括 Crystal Reports
作业服务器、程序作业服务器、目标作业服务器、值列表作业服务器、
Web Intelligence 作业服务器、Web Intelligence 报表服务器、报表应
用程序服务器和 Crystal Reports 页面服务器。

SAP BusinessObjects Enterprise 管理员指南

264

图 5-1: 部署在独立网络上的应用程序层

5.3.1.1 配置部署在独立网络上的应用程序层

以下步骤说明如何配置此示例。

1。

将以下通信要求应用于此示例:

承载 BusinessObjects Enterprise SDK 的 Web 应用程序服务器必须
能够在 CMS 的两个端口上与 CMS 通信。

承载 BusinessObjects Enterprise SDK 的 Web 应用程序服务器必须
能够与每个 BusinessObjects Enterprise 服务器进行通信。

浏览器必须能够访问 Web 应用程序服务器上的 http 或 https 请求
端口。

2。

Web 应用程序服务器必须与计算机 boe_2 和 boe_3 上的所有 Business
Objects Enterprise 服务器通信。为这些计算机上的每个服务器配置端
口号。请注意,可以使用 1,025 与 65,535 之间的任何空闲端口。

下表中列出了为此示例选择的端口号:

端口号

服务器

6411

中央管理服务器

6415

输入文件资源库服务器

6420

输出文件资源库服务器

6425

事件服务器

265

典型的防火墙方案示例

端口号

服务器

6435

Crystal Reports 作业服务器

6440

程序作业服务器

6445

目标作业服务器

6450

值列表作业服务器

6455

Web Intelligence 作业服务器

6460

Web Intelligence 报表服务器

6465

报表应用程序服务器

6470

Crystal Reports 页面服务器

3。

将防火墙 Firewall_1 和 Firewall_2 配置为允许与上一个步骤中配置的
BusinessObjects Enterprise 服务器和 Web 应用程序服务器上的固定端
口进行通信。请注意,端口 6400 是 CMS 名称服务器端口的默认端口号,
不需要对其进行显式配置。

在此示例中将为 Tomcat 应用程序服务器打开 HTTP 端口。

表5-5: Firewall_1 的配置

操作

端口

目标计算机

端口

允许

8080

boe_1

任意

firewall_2 的配置

操作

端口

目标计算机

端口

来源计算机

允许

6400

boe_2

任意

boe_1

允许

6411

boe_2

任意

boe_1

SAP BusinessObjects Enterprise 管理员指南

266

操作

端口

目标计算机

端口

来源计算机

允许

6415

boe_2

任意

boe_1

允许

6420

boe_2

任意

boe_1

允许

6425

boe_2

任意

boe_1

允许

6435

boe_3

任意

boe_1

允许

6440

boe_3

任意

boe_1

允许

6445

boe_3

任意

boe_1

允许

6450

boe_3

任意

boe_1

允许

6455

boe_3

任意

boe_1

允许

6460

boe_3

任意

boe_1

允许

6465

boe_3

任意

boe_1

允许

6470

boe_3

任意

boe_1

4。

此防火墙未启用 NAT,因此不必配置 hosts 文件

相关主题

第 143 页上的

配置端口号

第 248 页上的

了解 BusinessObjects Enterprise 组件之间的通信

5.3.2 示例 - 通过防火墙与 BusinessObjects Enterprise 服务器隔开的胖客户

端和数据库层

此示例显示如何将防火墙和 BusinessObjects Enterprise 配置为在部署

方案中协同工作,在该部署方案中:

一个防火墙将胖客户端与 BusinessObjects Enterprise 服务器隔开。

一个防火墙将 BusinessObjects Enterprise 服务器与数据库层隔开。

在此示例中,BusinessObjects Enterprise 组件部署跨越以下计算机:

267

典型的防火墙方案示例

计算机 boe_1,该计算机承载发布向导。发布向导为 BusinessObjects
Enterprise 胖客户端。

计算机 boe_2,该计算机承载智能层服务器,其中包括中央管理服务器、
输入文件资源库服务器、输出文件资源库服务器和事件服务器。

计算机 boe_3,该计算机承载处理层服务器,其中包括:Crystal Reports
作业服务器、程序作业服务器、目标作业服务器、值列表作业服务器、
Web Intelligence 作业服务器、Web Intelligence 报表服务器、报表应
用程序服务器和 Crystal Reports 页面服务器。

计算机 Databases,该计算机承载 CMS 数据库和报表创建数据库。请注
意,可以将这两个数据库部署在相同的数据库服务器上,也可以将每个数
据库部署在各自的数据库服务器上。在此示例中,CMS 数据库和报表创建
数据库部署在相同的数据库服务器上。数据库服务器的侦听端口为端口
3306,这是 MySql 服务器的默认侦听端口。

图 5-2: 部署在独立网络上的胖客户端和数据库层

5.3.2.1 配置通过防火墙与 BusinessObjects Enterprise 服务器隔开的层

以下步骤说明如何配置此示例。

1。

将以下通信要求应用于此示例:

发布向导必须能够在 CMS 的两个端口上与 CMS 进行通信。

发布向导必须能够与输入文件资源库服务器和输出文件资源库服务器
进行通信。

连接服务器、每个作业服务器子进程以及每个处理服务器必须能够访
问报表创建数据库服务器上的侦听端口。

CMS 必须能够访问 CMS 数据库服务器上的数据库侦听端口。

SAP BusinessObjects Enterprise 管理员指南

268

2。

为 CMS、输入 FRS 和输出 FRS 配置特定端口。请注意,可以使用 1,025
与 65,535 之间的任何空闲端口。

下表中列出了为此示例选择的端口号:

端口号

服务器

6411

中央管理服务器

6415

输入文件资源库服务器

6416

输出文件资源库服务器

3。

不需要为作业服务器子进程配置端口范围,因为作业服务器与数据库服务
器之间的防火墙将被配置为允许任何端口进行通信。

4。

将 Firewall_1 配置为允许与上一个步骤中配置的 BusinessObjects
Enterprise 服务器上的固定端口进行通信。请注意,端口 6400 是 CMS
名称服务器端口的默认端口号,不需要在上一个步骤中对其进行显式配
置。

操作

端口

目标计算机

端口

允许

6400

boe_2

任意

允许

6411

boe_2

任意

允许

6415

boe_2

任意

允许

6416

boe_2

任意

将 Firewall_2 配置为允许与数据库服务器侦听端口进行通信。CMS(在
boe_2 上)必须能够访问 CMS 数据库,作业服务器(在 boe_3 上)必须
能够访问报表创建数据库。请注意,没有为作业服务器子进程配置端口范
围,因为这些进程与 CMS 之间的通信未跨越防火墙。

操作

端口

目标计算机

端口

来源计算机

允许

3306

数据库

任意

boe_2

允许

3306

数据库

任意

boe_3

269

典型的防火墙方案示例

5。

此防火墙未启用 NAT,因此不必配置 hosts 文件

相关主题

第 248 页上的

了解 BusinessObjects Enterprise 组件之间的通信

第 260 页上的

针对防火墙配置 BusinessObjects Enterprise

SAP BusinessObjects Enterprise 管理员指南

270

第 6 章 使用 Web 应用程序容器服务器

6.1 在 WACS 中添加或删除服务

6.1.1 向 WACS 添加 CMC 服务

安装 WACS 后,中央管理控制台(CMC)服务会自动添加到部署中。除非

创建不带 CMC 服务的新 WACS,或从 WACS 中删除 CMC 服务,否则不需要向
WACS 添加 CMC。

要将 CMC 服务添加到 WACS,则必须在计算机上安装 WACS。仅能向尚未

承载 CMC 的 WACS 添加 CMC 服务。

向 WACS 添加 CMC 服务时需要停止 WACS。因此,在停止其他 WACS 并向

其中添加 Web 服务时,至少要有一个附加的 CMC 承载于部署中的某台 WACS
上,以便提供 CMC 服务。

1。

转到 CMC 的“服务器”管理区域。

2。

双击要向其中添加 CMC 服务的 WACS,并查看该服务器的属性,以确保
CMC 服务尚未存在。

3。

单击“取消”返回至“服务器”屏幕。

4。

要停止想要向其中添加 CMC 服务的 WACS,请右键单击该服务器并单击
“停止服务器”。

如果尝试停止当前正为用户提供 CMC 服务的 WACS,则将出现一条警告消
息。除非至少存在一项附加的 CMC 服务在部署中的另一台 WACS 上运行,
否则不要继续。如果存在,请单击“确定”,登录到另一台 WACS,并从
头开始进行此过程。

5。

右键单击 WACS,然后单击“选择服务”。

将显示“选择服务”屏幕。

6。

在“可用服务”列表上,选择“中央管理控制台服务”,单击“>”以将
该服务添加到服务器,然后单击“确定”。

7。

要启动 WACS,请右键单击该服务器并单击“启动服务器”。

CMC 服务会添加到 Web 应用程序容器服务器中。此时将应用 CMC 的默认设
置及属性。

6.1.2 从 WACS 中删除 CMC 服务

从 WACS 中删除 CMC 服务时,必须确保未删除部署中的最后一个 CMC。

至少需要有一个附加的 CMC 服务在部署中的 WACS 上运行,才能尝试删除
CMC 服务。

无法从 WACS 中删除最后一个服务。因此,如果要从 WACS 中删除 CMC

服务,则必须确保该服务器正在承载另一服务。

如果要从 WACS 中删除最后一项服务,请删除 WACS 本身。

1。

转到 CMC 的“服务器”管理区域。

2。

双击要从中删除 CMC 的 WACS,并查看该服务器的属性,以确保 CMC 服
务存在。

3。

单击“取消”返回至“服务器”屏幕。

4。

要停止 WACS,请右键单击该服务器并单击“停止服务器”。

如果尝试停止当前正为用户提供 CMC 服务的 WACS,则将出现一条警告消
息。除非至少存在一项附加的 CMC 服务在部署中的另一台 WACS 上运行,
否则不要继续。如果存在,请单击“确定”,登录到另一台 WACS,并从
头开始进行此过程。

5。

右键单击该服务器,然后单击“选择服务”。

6。

在“服务”列表上,选择“中央管理控制台服务”,单击“<”以从服务
器中删除该服务,然后单击“确定”。

7。

要启动 WACS,请右键单击该服务器并单击“启动服务器”。

6.2 Web 应用程序容器服务器(WACS)

Web 应用程序容器服务器(WACS)为承载 BusinessObjects Enterprise

Web 应用程序提供了一个平台。例如,可以在 WACS 上承载中央管理控制台
(CMC)。

WACS 通过以下方式简化系统管理:删除若干手动工作流,以前在配置应

用程序服务器和部署 Web 应用程序时必需执行这些工作流;提供一个简化的
一致管理界面。

诸如 CMC 之类的 Web 应用程序将自动部署到 WACS 中。无论是通过手动

方式还是使用 wdeploy,WACS 均不支持部署 Business Objects 或外部 Web
应用程序。

SAP BusinessObjects Enterprise 管理员指南

272

注意:

在此版本中,Business Objects 不支持在 WACS 上承载 Web 服务 SDK

和 QaaWS(DSWS)或 Business Process BI(BPBIWS)Web 服务。WACS 也不
支持诸如 Live Office 或联盟之类的使用 Web 服务的功能或应用程序。不
建议在生产部署中向 WACS 部署 Web 服务。但是,如果想要测试不受支持的
过程,如在 WACS 中添加或删除 Web 服务以及配置 Web 服务 SDK 和 QaaWS
单一登录,请参阅 Business Objects 客户支持站点上的《Web Application
Container Server (WACS): Supported and Unsupported Features for
BusinessObjects Enterprise XI 3.1》,网址如下:

http://technicalsup

port.businessobjects.com

在开始使用 WACS 之前,记住以下一些概念可能会对您有所帮助:

中央管理控制台(CMC)

中央管理控制台(CMC)是一种基于 Web 的工具,用于执行包括用户管
理、内容管理和服务器管理在内的日常管理任务。它还允许发布、组织所
有 BusinessObjects Enterprise 内容并为这些内容设置安全级别。

CMC 服务

承载于 WACS 上的 CMC。

配置模板

配置模板存储 BusinessObjects Enterprise 服务的设置列表。利用配置
模板可以轻松地配置服务器的多个实例。每种服务类型都有一个配置模
板。

连接器

WACS 通过 HTTP、HTTP 代理以及 HTTPS 提供服务。它们均被视为 WACS
中的连接器。有三个连接器。

服务器

在 BusinessObjects Enterprise 中,服务器是可以承载一个或多个服务
的运行进程。

服务

服务是从服务器内提供业务功能的项目。

WACS 服务

提供承载服务的 Web 应用程序的服务。

273

Web 应用程序容器服务器(WACS)

 

 

 

 

 

 

 

Content      ..     15      16      17      18     ..