Cisco HyperFlex의 ASAv 지침 및 제한 사항
VMware vCenter 서버에서 ASAv Cisco HyperFlex의 여러 인스턴스를 생성하고 구축할 수 있습니다. ASAv 구축에 사용되는 특정 하드웨어는 구축된 인스턴스 수 및 사용 요구 사항에 따라 달라질 수 있습니다. 생성하는 각 가상 어플라이언스는 호스트 머신에서 최소 리소스 할당(메모리, CPU 수 및 디스크 공간)을 필요로 합니다.
중요사항 |
ASAv는 8GB 디스크 스토리지 크기로 구축됩니다. 디스크 공간의 리소스 할당은 변경할 수 없습니다. |
ASAv를 구축하기 전에 다음 지침 및 제한 사항을 검토하십시오.
권장 vNIC
최적의 성능을 누리려면 vmxnet3 vNIC를 사용하는 것이 좋습니다. 이 vNIC는 10Gbps 작업을 지원하지만 CPU 사이클이 필요한 반가상화 네트워크 드라이버입니다. 또한 vmxnet3를 사용할 때는 LRO(Large Receive Offload)를 비활성화하여 TCP 성능 저하를 방지해야 합니다.
OVF 파일 지침
-
asav-vi.ovf - vCenter에서 구축하는 경우
-
ASAv OVF 구축은 현지화(영어 이외의 언어 모드로 구성 요소 설치)를 지원하지 않습니다. 사용자 환경의 VMware vCenter와 LDAP 서버가 ASCII 호환 모드로 설치되어 있는지 확인해 주십시오.
-
ASAv를 설치하고 VM 콘솔을 사용하려면 먼저 키보드를 영어(미국)로 설정해야 합니다.
고가용성을 위한 장애 조치 지침
페일오버 구축의 경우, 대기 유닛에 동일한 라이선스 자격이 있는지 확인합니다. 예를 들어 두 유닛 모두 2Gbps 엔타이틀먼트가 있어야 합니다.
중요사항 |
ASAv를 사용하여 고가용성 쌍을 생성할 때는 각 ASAv에 동일한 순서로 데이터 인터페이스를 추가해야 합니다. 각 ASAv에 동일한 인터페이스를 추가했지만 순서가 다르면 ASAv 콘솔에서 오류가 표시될 수 있습니다. 페일오버 기능도 영향을 받을 수 있습니다. |
IPv6 지침
VMware vSphere Web Client를 사용하여 ASAv OVF 파일을 처음 구축할 때는 관리 인터페이스의 IPv6 주소를 지정할 수 없습니다. 나중에 ASDM 또는 CLI를 사용하여 IPv6 주소를 추가할 수 있습니다.
vMotion 지침
-
VMware에서는 vMotion을 사용하는 경우 공유 스토리지만 사용해야 합니다. 호스트 클러스터가 있는 경우 ASAv를 구축하는 동안 특정 호스트에 로컬로 스토리지를 프로비저닝하거나 공유 호스트에 스토리지를 프로비저닝할 수 있습니다. 그러나 ASAv에서 다른 호스트에 대한 vMotion을 실행하려고 하는 경우, 로컬 스토리지를 사용하면 오류가 발생합니다.
처리량 및 라이선싱을 위한 메모리 및 vCPU 할당
-
ASAv에 할당된 메모리의 크기는 처리량 수준에 따라 지정됩니다. 다른 처리량 수준에 대한 라이선스를 요청할 때가 아니라면, Edit Settings(설정 수정) 대화 상자에서 메모리 설정이나 vCPU 하드웨어 설정을 변경하지 마십시오. 프로비저닝 부족은 성능에 영향을 줄 수 있습니다.
참고
메모리 또는 vCPU 하드웨어 설정을 변경해야 하는 경우 ASA 가상에 대한 라이선싱에 나와 있는 값만 사용해야 합니다. VMware 권장 메모리 컨피그레이션 최소값, 기본값, 최대값을 사용하지 마십시오.
CPU 예약
-
기본적으로 ASAv를 위해 예약된 CPU는 1000MHz입니다. 공유, 예약 및 제한 설정을 사용하여 ASAv에 할당된 CPU 리소스의 양을 변경할 수 있습니다.
. ASAv가 낮은 설정을 사용하는 필수 트래픽 로드 이하인 동안 필요한 목적을 수행할 수 있는 경우, 1000MHz에서 CPU 예약 설정을 낮게 설정하는 작업을 수행할 수 있습니다. ASAv에서 사용된 CPU 양은 실행 중인 하드웨어 플랫폼과 수행 중인 작업의 유형 및 양에 따라 달라집니다.CPU Usage(CPU 사용량(MHz)) 차트에서 모든 가상 머신에 대한 호스트의 CPU 사용량 관점을 확인할 수 있습니다. 이 차트는 가상 머신의 Performance(성능) 탭의 Home(홈) 보기에 있습니다. ASAv가 일반적인 트래픽 볼륨을 처리 중인 경우 CPU 사용량에 대한 벤치마크를 설정하면 CPU 예약을 조정할 때 해당 정보를 입력으로 사용할 수 있습니다.
자세한 내용은 CPU 성능 개선 사항 조언 링크를 참조하십시오. -
ASAv
명령 또는 ASDM
탭 또는
창을 사용하여 리소스 할당과 초과 또는 부족 프로비저닝 상태인 리소스를 확인할 수 있습니다.
투명 모드의 UCS B 및 C 시리즈 하드웨어 지침
Cisco UCS B(컴퓨팅 노드) 및 C(컨버지드 노드) 시리즈 하드웨어에서 투명 모드로 실행되는 일부 ASAv 컨피그레이션에서 MAC 플랩이 관찰되었습니다. MAC 주소가 다른 위치에서 표시되면 패킷이 손실됩니다.
다음 지침은 VMware 환경에서 투명 모드로 ASAv를 구축할 때 MAC 플랩을 방지하는 데 도움이 됩니다.
-
VMware NIC 팀 구성 - UCS B 또는 C 시리즈에서 투명 모드로 ASAv를 구축하는 경우, 내부 및 외부 인터페이스에 사용하는 포트 그룹에는 활성 업링크 1개만 있어야 하며, 이 업링크는 동일해야 합니다. vCenter에서 VMware NIC 팀 구성.
-
ARP 검사 - ASAv에서 ARP 검사를 활성화하고, ARP 검사를 수신해야 하는 인터페이스에서 MAC 및 ARP 항목을 정적으로 구성합니다. ARP 검사 및 검사를 활성화하는 방법은 Cisco ASA 시리즈 일반 운영 구성 가이드를 참조하십시오.
ASAv 및 HyperFlex의 시스템 요구 사항
HyperFlex HX-Series용 구성 및 클러스터
컨피그레이션 | 클러스터 |
---|---|
HX220c 통합 노드 |
|
HX240c 통합 노드 |
|
HX220C 및 Edge(VDI, VSI, ROBO) HX240C(VDI, VSI, 테스트/개발) |
|
B200 + C240/C220 |
컴퓨팅 바운드 애플리케이션/VDI |
HyperFlex HX 시리즈용 구축 옵션:
-
하이브리드 클러스터
-
플래시 클러스터
-
HyperFlex HX Edge
-
SED 드라이브
-
NVME 캐시
-
GPU
HyperFlex HX 클라우드 기반 관리 옵션은 Cisco HyperFlex 시스템 설치 가이드의 HyperFlex Fabric Interconnect 연결 클러스터 구축 섹션을 참조하십시오.
HyperFlex 구성 요소 및 버전
구성 요소 | Version(버전) |
---|---|
VMware vSphere |
7.0.2-18426014 |
HyperFlex Data Platform |
4.5.2a-39429 |
지원 기능
-
구축 모드 - 라우팅(독립형), 라우팅(HA) 및 투명
-
ASAv 기본 HA
-
점보 프레임
-
VirtIO
-
HyperFlex 데이터 센터 클러스터(확장된 클러스터 제외)
-
HyperFlex Edge 클러스터
-
HyperFlex All NVMe, All Flash 및 Hybrid 컨버지드 노드
-
HyperFlex 컴퓨팅 전용 노드
지원되지 않는 기능
SR-IOV로 실행되는 ASAv는 HyperFlex에서 검증되지 않았습니다.
참고 |
HyperFlex는 SR-IOV를 지원하지만, MLOM VIC 외에 PCI-e NIC도 필요합니다. |