关于使用 KVM 的 部署
KVM 是适用于基于 x86 硬件的 Linux 且包含虚拟化扩展(例如英特尔 VT)的完全虚拟化解决方案。其中包含可加载的内核模块 kvm.ko(用于提供核心虚拟化基础设施)和一个处理器特定模块(例如 kvm-intel.ko)。
FMCv 需要 28 GB RAM 用于升级 (6.6.0+)
FMCv 平台在升级期间引入了新的内存检查。如果为虚拟设备分配的 RAM 少于 28 GB,FMCv 升级到 6.6.0+ 版本时将会失败。
重要 |
我们建议您不要降低默认设置:为大多数 FMCv 实例分配 32 GB RAM,为 FMCv 300 分配 64 GB。为了提高性能,您总是可以根据可用的资源来增加虚拟设备的内存和 CPU 数量。 |
由于此内存检查,我们将无法在支持的平台上支持较低内存实例。
内存和资源要求
您可以使用 KVM 来运行多个运行未修改的操作系统映像的虚拟机。每个虚拟机都有专用的虚拟化硬件:网卡、磁盘、图形适配器等等。有关虚拟机监控程序兼容性的信息,请参阅 Cisco Firepower 兼容性指南。
重要 |
升级 FMCv 时,请查看最新的 Firepower 发行说明,详细了解新版本是否会影响您的环境。您可能需要增加资源才能部署最新版本的 Firepower。 |
升级 Firepower 时,您可以添加最新的功能和修复补丁,以帮助提高 Firepower 部署的安全功能和性能。
根据所需部署的实例数量和使用要求,FMCv部署所使用的具体硬件可能会有所不同。创建的每台虚拟设备都需要主机满足最低资源配置要求,包括内存、CPU 数量和磁盘空间。
下面列出了 KVM 上 FMCv 设备的建议设置和默认设置:
-
处理器
-
需要 4 个 vCPU
-
-
内存
-
最低要求 28 GB RAM/建议(默认)32 GB RAM
重要
FMCv 平台在升级期间引入了新的内存检查。如果为虚拟设备分配的 RAM 少于 28 GB,FMCv 升级到 6.6.0+ 版本时将会失败。
-
-
网络
-
支持 virtio 驱动程序
-
支持一个管理接口
-
-
每个虚拟机的主机存储
-
FMCv 需要 250 GB
-
支持 Virtio 和 SCSI 块设备
-
-
控制台
-
通过 telnet 支持终端服务器
-