FMCv를 위한 플랫폼 및 지원
메모리 및 리소스 요구 사항
FMCv의 각 인스턴스가 최적의 성능을 발휘하도록 보장하려면 대상 플랫폼에 최소 리소스를(메모리 및 CPU 수, 디스크 공간) 할당해야 합니다.
중요사항 |
FMCv를 업그레이드할 때 최신 릴리스가 환경에 영향을 미치는지 여부에 대한 자세한 내용은 최신 Firepower 릴리스 노트를 참조하십시오. 최신 버전의 Firepower를 구축하려면 리소스를 늘려야 할 수 있습니다. |
Firepower를 업그레이드할 때 Firepower 구축의 보안 기능 및 성능을 개선하는 데 도움이 되는 최신 기능 및 수정 사항을 추가합니다.
FMCv 업그레이드(6.6.0 이상)에 28GB RAM 필요
FMCv 플랫폼은 업그레이드 중에 새로운 메모리 검사를 도입했습니다. 가상 어플라이언스에 28GB 미만의 RAM을 할당하면 버전 6.6.0 이상으로의 FMCv 업그레이드가 실패합니다.
중요사항 |
기본 설정을 줄이지 않는 것이 좋습니다. 대부분의 FMCv 인스턴스의 경우 32GB RAM, FMCv 300의 경우 64GB가 필요합니다. 그러나 성능을 개선하려는 경우 가용 리소스에 따라 가상 어플라이언스의 메모리와 CPU 수를 늘릴 수 있습니다. |
이 메모리 검사의 결과로 지원되는 플랫폼에서 더 낮은 메모리 인스턴스를 지원할 수 없게 됩니다. 중요한 FMCv 업그레이드 정보는 가상 어플라이언스 성능 정보의 내용을 참조하십시오.
FMCv 초기 설정(6.5.0 이상)
버전 6.5부터는 FMCv의 초기 설정 환경이 다음과 같이 개선되고 강화되었습니다.
-
DHCP on Management(관리의 DHCP) - DHCP는 관리 인터페이스(eth0)에서 기본 모드로 활성화됩니다.
FMCv 관리 인터페이스는 DHCP에서 할당한 IP4 주소를 수락하도록 사전 구성되어 있습니다. 시스템 관리자에게 문의해 DHCP가 FMCv에 할당하도록 구성된 IP 주소를 확인합니다. DHCP를 사용할 수 없는 상황이라면, FMC 관리 인터페이스는 IPv4 주소 192.168.45.45를 사용합니다.
-
Web interface URL(웹 인터페이스 URL) - FMCv 웹 인터페이스의 기본 URL이 https://<FMC-IP>:<port>/ui/login으로 변경되었습니다.
-
Password reset(비밀번호 재설정) - 시스템 보안 및 개인정보 보호를 위해 FMC에 처음 로그인하면 관리자 비밀번호를 변경해야 합니다. Change Password(비밀번호 변경) 마법사 화면이 표시되면 두 가지 옵션이 있습니다. New Password(새 비밀번호) 및 Confirm Password(비밀번호 확인) 텍스트 상자에 새 비밀번호를 입력합니다. 비밀번호는 대화 상자에 나열된 기준을 준수해야 합니다.
-
네트워크 설정 - 이제 FMCv에 초기 설정을 완료하기 위한 설치 마법사가 포함되어 있습니다.
-
정규화된 도메인 이름(FQDN) - 표시되는 기본값을 수락하거나 FQDN(syntax <hostname>.<domain>) 또는 호스트 이름을 입력합니다.
-
IPV4 연결을위한 부팅 프로토콜 - IP 주소 할당 방법으로 DHCP 또는 고정 / 수동을 선택합니다.
-
DNS 그룹 - FMCv의 기본 도메인 이름 서버 그룹은 Cisco Umbrella DNS입니다.
-
NTP 그룹 서버 - 기본 Network Time Protocol 그룹은 Sourcefire NTP 풀로 설정됩니다.
-
-
RAM 요구 사항 - FMCv의 권장 RAM 크기는 32GB입니다.
-
FMCv-300 for VMware - 최대 300개의 디바이스 관리를 지원하고 디스크 용량이 더 큰 VMware 플랫폼에서 새로운 크기의 FMCv 이미지를 사용할 수 있습니다.
지원되는 플랫폼
Cisco Firepower Management Center Virtual은 다음과 같은 플랫폼에서 구축할 수 있습니다.
-
VMware vSphere Hypervisor(ESXi) - VMware ESXi에서 게스트 가상 머신으로 Firepower Management Center Virtual을 구축할 수 있습니다.
-
KVM(Kernel Virtualization Module) - KVM 하이퍼바이저를 실행하는 Linux 서버에서 Firepower Management Center Virtual을 구축할 수 있습니다.
-
AWS(Amazon Web Services) - AWS Cloud의 EC2 인스턴스에서 Firepower Management Center Virtual을 구축할 수 있습니다.
-
Microsoft Azure - Azure Cloud에서 Firepower Management Center Virtual을 구축할 수 있습니다.
참고 |
고 가용성(HA) 컨피그레이션은 VMWare의 Firepower Management Center Virtual 구축에서만 지원됩니다. 고 가용성을 위한 시스템 요구 사항에 대한 자세한 내용은 Firepower Management Center Configuration Guide의 Firepower Management Center 고 가용성 정보를 참조하십시오. |
하이퍼바이저 및 버전 지원
하이퍼바이저 및 버전 지원에 대한 내용은 Cisco Firepower 호환성을 참조하십시오.