Lignes directrices et limites relatives à la licence
Vous pouvez créer et déployer plusieurs instances d’ASAv Cisco HyperFlex sur un serveur VMware vCenter. Le matériel spécifique utilisé pour les déploiements d’ASAv peut varier en fonction du nombre d’instances déployées et des exigences d’utilisation. Chaque appliance virtuelle que vous créez nécessite une allocation minimale de ressources (mémoire, nombre de CPU et espace disque) sur la machine hôte.
![]() Important |
L’ASAv est déployé avec une taille de stockage sur disque de 8 Go. Il est impossible de modifier l’allocation des ressources de l’espace disque. |
Passez en revue les lignes directrices et les limites suivantes avant de déployer l’ASAv.
vNIC recommandées
Pour des performances optimales, nous vous recommandons d’utiliser le vNIC vmxnet3. Ce vNIC est un pilote de réseau para-virtualisé qui prend en charge le fonctionnement à 10 Gbit/s, mais nécessite également des cycles du CPU. De plus, lorsque vous utilisez vmxnet3, désactivez le Large Receive Offload (LRO, déchargement important à la réception) pour éviter de mauvaises performances TCP.
Lignes directrices relatives aux fichiers OVF
-
asav-vi.ovf – Pour le déploiement sur vCenter
-
Le déploiement OVF d’ASAv ne prend pas en charge la localisation (installation des composants en mode non anglais). Assurez-vous que VMware vCenter et les serveurs LDAP de votre environnement sont installés dans un mode compatible avec ASCII.
-
Vous devez régler votre clavier à l’anglais des États-Unis avant d’installer l’ASAv et pour utiliser la console de VM.
Lignes directrices relatives au basculement pour la haute disponibilité
Pour les déploiements de basculement, assurez-vous que l’unité de secours a les mêmes droits de licence; par exemple, les deux unités doivent avoir le droit de 2 Gbit/s.
![]() Important |
Lors de la création d’une paire à haute accessibilité à l’aide d’ASAv, vous devez ajouter les interfaces de données à chaque ASAv dans le même ordre. Si vous avez ajouté exactement les mêmes interfaces à chaque ASAv, mais dans un ordre différent, vous pourriez voir des erreurs sur la console ASAv. La fonctionnalité de basculement peut également être affectée. |
Directives IPv6
Vous ne pouvez pas préciser d’adresses IPv6 pour l’interface de gestion lorsque vous déployez le fichier OVF ASAv pour la première fois à l’aide du client web VMware vSphere; vous pourrez ajouter ultérieurement l’adressage IPv6 à l’aide d’ASDM ou de l’interface de ligne de commande.
Lignes directrices vMotion
-
VMware vous demande de n’utiliser que le stockage partagé si vous utilisez vMotion. Pendant le déploiement d’ASAv, si vous avez une grappe d’hôtes, vous pouvez provisionner le stockage localement (sur un hôte précis) ou sur un hôte partagé. Cependant, si vous essayez d’utiliser l’ASAV vMotion vers un autre hôte, l’utilisation du stockage local produira une erreur.
Allocation de mémoire et de vCPU pour le débit et les licences
-
La mémoire allouée à l’ASAv est d’une taille spécifique pour le niveau de débit. Ne modifiez pas les paramètres de mémoire ni les paramètres matériels de vCPU dans la boîte de dialogue Edit Settings (Modifier les paramètres), sauf si vous demandez une licence pour un autre niveau de débit. Le provisionnement insuffisant peut affecter les performances.
Remarque
Si vous devez modifier la mémoire ou les paramètres matériels vCPU, utilisez uniquement les valeurs documentées dans Gestion des licences pour l’ASA virtuel. N’utilisez pas les valeurs minimales, par défaut et maximales de configuration de mémoire recommandées par VMware.
Réservation de CPU
-
Par défaut, la réservation de CPU pour l’ASAv est de 1 000 MHz. Vous pouvez modifier la quantité de ressources de CPU allouées à l’ASAv en utilisant les paramètres de partages, de réservations et de limites.
. L’abaissement du paramètre de réservation de CPU de 1 000 MHz peut être effectué si l’ASAv peut réaliser l’objectif requis tout en étant sous la charge de trafic requise avec le paramètre inférieur. La quantité de CPU utilisée par un ASAv dépend de la plateforme matérielle sur laquelle il s’exécute, ainsi que du type et de la quantité de travail qu’il effectue.Vous pouvez afficher le point de vue de l’hôte sur l’utilisation du CPU pour toutes vos machines virtuelles à partir du tableau d’utilisation du CPU (MHz), situé dans la vue Home (Accueil) de l’onglet Virtual Machine Performance (Performances de la machine virtuelle). Une fois que vous avez établi un test de référence pour l’utilisation du CPU lorsque l’ASAv traite le volume de trafic typique, vous pouvez utiliser ces renseignements comme entrée pour ajuster la réservation du CPU.
Pour en savoir plus, consultez le lien Conseil d’amélioration des performances du CPU -
Vous pouvez afficher l’allocation des ressources et toutes les ressources qui sont surprovisionnées ou sous-provisionnées à l’aide des commandes
de l’ASAv,de l’onglet
ou du volet
.
Lignes directrices relatives au mode transparent sur le matériel UCS de série B et C
Des intermittences MAC ont été observées dans certaines configurations d’ASAv fonctionnant en mode transparent sur le matériel Cisco UCS de série B (nœuds de traitement informatique) et C (nœuds convergés). Lorsque des adresses MAC apparaissent à partir de différents emplacements, vous obtiendrez des paquets abandonnés.
Les lignes directrices suivantes aident à éviter les intermittences MAC lorsque vous déployez l’ASAv en mode transparent dans les environnements VMware :
-
Regroupement NIC VMware : si vous déployez l’ASAv en mode transparent sur le matériel UCS de série B ou C, les groupes de ports utilisés pour les interfaces interne et externe ne doivent avoir qu’un seul lien ascendant actif, qui doit être le même. Configurez le regroupement de NIC VMware dans vCenter.
-
Inspection ARP : activez l’inspection ARP sur l’ASAv et configurez de manière statique les entrées MAC et ARP sur l’interface sur laquelle vous souhaitez les recevoir. Consultez le Guide de configuration des opérations générales de la série Cisco ASA pour en savoir plus sur l’inspection ARP et sur la façon de l’activer.
Configuration système requise
Configurations et grappes pour les systèmes Hyperflex de série HX
Configurations | Grappes |
---|---|
Nœuds convergés HX220c |
|
Nœuds convergés HX240c |
|
HX220C et Edge (VDI, VSI, ROBO) HX240C (VDI, VSI, test/développement) |
|
B200 + C240/C220 |
Applications liées à l’informatique/VDI |
Options de déploiement pour le périphérique Hyperflex de série HX :
-
Grappe hybride
-
Grappe flash
-
HyperFlex Edge
-
Lecteurs SED
-
Cache NVME
-
GPU
Pour l’option de gestion en nuage HyperFlex HX, consultez la section sur le déploiement des grappes reliées à l’interconnexion de la trame HyperFlex dans le Guide d’installation de Cisco HyperFlex Systems.
Composants et versions d'HyperFlex
Composant | Version |
---|---|
VMware vSphere |
7.0.2-18426014 |
Plateforme de données HyperFlex |
4.5.2a-39429 |
Fonctionnalités prises en charge
-
Modes de déploiement : routage (autonome), routage (HA) et transparent
-
ASAv haute disponibilité en natif
-
Bâtis grand format
-
virtio
-
Grappes de centre de données Hyperflex (à l’exception des grappes étendues)
-
Grappes de HyperFlex Edge
-
Nœuds convergés HyperFlex All NVMe, All Flash et Hybrid
-
Nœuds de traitement informatique Hyperflex uniquement
Fonctionnalités non prises en charge
ASAv exécuté avec SR-IOV n’a pas été qualifié avec HyperFlex.
![]() Remarque |
HyperFlex prend en charge SR-IOV, mais nécessite une carte réseau PCI-e en plus du VIC MLOM |