硬件和虚拟设备要求
思科身份服务引擎 (ISE) 可以安装在思科 SNS 硬件或虚拟设备上。为了实现可与思科 ISE 硬件设备相媲美的性能和可扩展性,为虚拟机分配的系统资源应与为思科 SNS 3500 或 3600 系列设备分配的系统资源相当。本节列出安装思科 ISE 所需的硬件、软件和虚拟机要求。
注 |
强化您的虚拟环境,并确保所有安全更新都是最新的。思科对于虚拟机监控程序中发现的任何安全问题概不负责。 |
思科 SNS-3500 和 SNS-3600 系列设备
有关 SNS 硬件设备规范,请参阅思科安全网络服务器数据表中的“表 1:产品规范”。
有关 SNS-3500 系列设备,请参阅 Cisco SNS-3500 系列设备硬件安装指南。
有关 SNS-3600 系列设备,请参阅思科 SNS-3600 系列设备硬件安装指南。
VMware 虚拟机要求
Cisco ISE 支持以下 VMware 服务器和客户端:
-
适于 ESXi 5.x(最低 5.1 U2)的 VMware 版本 8(默认)
-
适用于 ESXi 6.x 的 VMware 版本 11(默认)
-
适用于 ESXi 7.x 的 VMware 版本 13(默认)
思科 ISE 支持冷 VMware vMotion 功能,通过该功能,您可以在主机之间迁移虚拟机 (VM) 实例(运行任何角色)。要正常使用 VMware vMotion 功能,必须满足以下条件:
-
思科 ISE 必须关闭并切断电源,思科 ISE 不允许在 vMotion 期间停止或暂停数据库操作。这可能会导致数据损坏问题。因此,请确保思科 ISE 在迁移期间未运行且未处于活动状态。
注
思科 ISE VM 不支持热 vMotion。
有关 VMotion 要求的详细信息,请参阅 VMware 文档。
小心 |
如果在 VM 上启用了快照功能,可能会损坏 VM 配置。如果发生此问题,您需要重新映像 VM 并禁用 VM 快照。 |
注 |
VMware 快照用于保存 VM 在给定时间点的状态,因此思科 ISE 不支持使用 VMware 快照备份 ISE 数据。在多节点思科 ISE 部署中,所有节点中的数据都与当前数据库信息保持同步。恢复快照可能会导致数据库复制和同步问题。建议您使用思科 ISE 中包含的备份功能来存档和恢复数据。使用 VMware 快照备份 ISE 数据将导致停止思科 ISE 服务。需要重启才能激活 ISE 节点。 |
思科 ISE 提供以下 OVA 模板,可供您在虚拟机 (VM) 上安装和部署思科 ISE 使用:
注 |
300 GB OVA 模板足以用于作为专用策略服务的思科 ISE 节点或 pxGrid 节点。 建议用 600 GB 和 1.2 TB OVA 模板来满足运行管理或监控角色的 ISE 节点的最低要求。有关磁盘空间要求的其他信息,请参阅磁盘空间要求。 如果您需要自定义磁盘大小、CPU 或内存分配,可以使用标准 .iso 映像手动部署思科 ISE。但是,务必要确保满足本文档中指定的最低要求和资源预留。OVA 模板可以通过自动应用每个平台所需的最少资源来简化 ISE 虚拟设备部署。 |
-
ISE-3.0.0.xxx-virtual-SNS3615-SNS3655-300.ova
-
ISE-3.0.0.xxx-virtual-SNS3615-SNS3655-600.ova
-
ISE-3.0.0.xxx-virtual-SNS3655-SNS3695-1200.ova
-
ISE-3.0.0.xxx-virtual-SNS3695-2400.ova
OVA 模板类型 |
CPU 数量 |
CPU 预留 (MHz) |
内存 (GB) |
内存预留 (GB) |
---|---|---|---|---|
评估 |
4 |
无预留。 |
16 |
无预留。 |
小型 |
16 |
16,000 |
32 |
32 |
中 |
24 |
24,000 |
96 |
96 |
大型 |
24 |
24,000 |
256 |
256 |
下表列出了 VMware 虚拟机要求。
要求类型 |
规范 |
||
---|---|---|---|
CPU |
|
||
内存 |
|
||
硬盘 |
|
||
存储和文件系统 |
思科 ISE 虚拟设备的存储系统要求的写入性能最低为每秒 50 MB,读取性能最低为每秒 300 MB。部署的存储系统应满足这些性能条件并受 VMware 服务器的支持。 思科 ISE 在安装之前、安装期间以及安装之后,会提供很多方法来验证您的存储系统是否满足以上最低要求。有关详细信息,请参阅虚拟机资源和性能检查。 我们推荐使用 VMFS 文件系统,因为它经过了最广泛的测试,不过如果其他文件系统、传输和媒体满足上述要求,也是可以部署的。 |
||
磁盘控制器 |
半虚拟化或 LSI 逻辑并行 为了获得最佳性能和冗余,建议使用缓存 RAID 控制器。RAID 10(也称为 1+0)等控制器选项比 RAID 5 等选项提供的整体写入性能和冗余要高。此外,带后备电池的控制器缓存可以大幅提高写入操作性能。
|
||
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC;支持六个 NIC)。Cisco ISE 支持 E1000 和 VMXNET3 适配器。
|
||
VMware 虚拟硬件版本/虚拟机监控程序 |
ESXi 5.x(最低 5.1 U2)和 6.x 上的 VMware 虚拟机硬件版本 8 或更高版本。 |
Linux KVM 要求
下表列出了 Linux KVM 虚拟机要求。
要求类型 |
最低要求 |
||
---|---|---|---|
CPU |
|
||
内存 |
|
||
硬盘 |
|
||
KVM 磁盘设备 |
磁盘总线 - virtio,缓存模式 - 无,I/O 模式 - 本机 使用预分配的 RAW 存储格式。 |
||
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC;支持六个 NIC)。思科 ISE 支持 VirtIO 驱动程序。我们建议使用 VirtIO 驱动程序以提高性能。 |
||
虚拟机监控程序 |
QEMU 1.5.3-160 上的 KVM |
Microsoft Hyper-V 要求
下表列出了 Microsoft Hyper-V 虚拟机要求。
要求类型 |
最低要求 |
||
---|---|---|---|
CPU |
|
||
内存 |
|
||
硬盘 |
|
||
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC;支持六个 NIC)。 |
||
虚拟机监控程序 |
Hyper-V (Microsoft) |