概述
思科自适应安全虚拟设备 (ASAv) 可为虚拟环境提供完整的防火墙功能,从而确保数据中心流量和多租户环境的安全。
您可以在 Nutanix 上部署 ASAv。
准则和限制
重要 |
ASAv 部署时的磁盘存储大小为 8 GB。无法更改磁盘空间的资源配置。 |
在部署 ASAv 之前,请查看以下准则和限制。
建议的 vNIC
推荐使用以下 vNIC 以获得最佳性能。
VirtIO — - 一个并行虚拟化的网络驱动程序,支持 10 Gbps 操作,但也需要 CPU 周期。
CPU 固定
要使 ASAv 在 Nutanix 环境中正常工作,需要 CPU 固定;请参阅启用 CPU 固定功能。
通过故障转移实现高可用性
对于故障转移部署,请确保备用设备具有相同的许可证权限;例如,两台设备均应具备 2Gbps 权限。
重要 |
创建高可用性对时,您必须按相同顺序将数据接口添加到每个 ASAv。如果将完全相同的接口添加到每个 ASAv,但采用不同的顺序,您可能会在 ASAv 控制台上看到错误,从而影响到故障转移功能。 |
一般准则
-
支持的最大接口数量是十个。如果您尝试添加超过十个接口,则会收到错误消息
注
-
默认情况下,ASAv 会在同一子网上配置管理接口和内部接口置于。
-
修改网络接口时,必须关闭 ASAv 设备。
-
-
默认情况下,ASAv 会假定您在不同的子网上配置了管理接口和内部接口。管理接口具有“IP address DHCP setroute”,并且默认网关由 DHCP 提供。
-
ASAv 在首次启动时必须至少使用三个接口。您的系统必须要有三个接口才能部署。
-
ASAv 支持共计 10 个接口 - 1 个管理接口 (nic0) 以及最多 9 个用于数据流量的网络接口 (nic1-9)。数据流量的网络接口可以遵循任何顺序。
注
ASAv 的最小网络数量是三个数据接口。
-
对于控制台访问,通过 telnet 支持终端服务器。
-
以下是支持的 vCPU 和内存参数:
CPU
内存
ASAv 平台规模
许可证类型
1
2 GB
1vCPU/2 GB(默认)
1G (ASAv10)
4
8 GB
4vCPU/8 GB
2G (ASAv30)
8
16 GB
8vCPU/16 GB
10G (ASAv50)
16
32 GB
16vCPU/32 GB
20G (ASAv100)
支持的功能
-
路由模式(默认)
-
透明模式
注
透明模式下不支持多节点集群中的服务链。
请查看 ASAv 接口的以下网络适配器、源网络和目标网络的对应关系:
网络适配器 |
源网络 |
目标网络 |
功能 |
---|---|---|---|
vnic0 |
Management0-0 |
Management0/0 |
管理 |
vnic1 |
GigabitEthernet0-1 |
GigabitEthernet0/1 |
外部 |
vnic2 |
GigabitEthernet0-2 |
GigabitEthernet0/2 |
内部 |
vnic3-9 |
数据 |
数据 |
数据 |
Proxmox VE 上的 ASAv
Proxmox 虚拟环境 (VE) 是可以管理 Nutanix 虚拟机的开源服务器虚拟化平台。Proxmox VE 还提供基于 Web 的管理界面。
在 Proxmox VE 上部署 ASAv 时,需要配置 VM 以拥有模拟串行端口。如果没有串行端口,ASAv 会在启动过程中进入环路。所有管理任务均可使用 Proxmox VE 基于 Web 的管理界面来完成。
注 |
对于习惯使用 Unix shell 或 Windows Powershell 的高级用户,Proxmox VE 提供了一个命令行界面来管理虚拟环境的所有组件。此命令行界面具有智能制表符补全和 UNIX 手册页形式的完整文档。 |
要让 ASAv 正常启动,虚拟机需要配置串行设备:
-
在主管理中心中,在左侧导航树中选择 ASAv VM。
-
断开虚拟机电源。
-
依次选择
并添加串行端口。 -
接通虚拟机电源。
-
使用 Xterm.js 访问 ASAv VM。
有关如何在访客/服务器上设置和激活终端的信息,请参阅 Proxmox 串行终端 (Serial Terminal) 页面。
不支持的功能
-
Nutanix AHV 上的 ASAv 不支持接口热插拔。请勿在 ASAv 通电时尝试添加或删除接口。
-
Nutanix AHV 不支持单根 I/O 虚拟化 (SR-IOV) 或 Data Plane Development Kit-Open vSwitch (DPDK-OVS)。
注
Nutanix AHV 使用 VirtIO 支持访客内 DPDK。有关详细信息,请参阅 AHV 上的 DPDK 支持。
相关文档
系统要求
ASA 版本
9.16.2
ASAv 内存、vCPU 和磁盘大小估算
根据所需部署的实例数量和使用要求,ASAv 部署所使用的具体硬件可能会有所不同。每个 ASAv 实例都需要服务器保证最小的资源配置,这包括内存数量、CPU 数和磁盘空间。
ASAv 许可证
-
所有安全服务的许可证授权均在 ASAv CLI 中配置。
-
有关如何管理许可证的详细信息,请参阅《思科 ASA 配置指南》中的 ASAv:配置智能软件许可。
Nutanix 组件和版本
组件 | 版本 |
---|---|
Nutanix Acropolis操作系统 (AOS) |
5.15.5 LTS 及更高版本 |
Nutanix 集群检查 (NCC) |
4.0.0.1 |
Nutanix AHV |
20201105.12 及更高版本 |