思科 ISE 硬件和虚拟设备要求
思科 ISE 可安装在思科安全网络服务器 (SNS) 硬件或虚拟设备上。虚拟机应具备与思科 SNS 硬件设备相同的系统资源,以实现与思科 ISE 硬件设备类似的性能和可扩展性。本部分列出了安装思科 ISE 的硬件、软件和虚拟机要求。
![]() 注 |
加强您的虚拟环境安全,并确保所有安全更新都是最新的。思科对于虚拟机监控程序中发现的任何安全问题概不负责。 |
![]() 小心 |
思科 ISE 不支持在任何虚拟环境上使用虚拟机快照来备份数据。在虚拟机上启用快照功能可能会损坏配置。如果发生这种情况,您可能需要重新映像虚拟机。 |
思科 SNS 硬件设备
有关思科 SNS 3600 系列设备,请参阅《思科 SNS-3600 系列设备硬件安装指南》。
有关思科 SNS 3700 系列设备,请参阅《思科 SNS-3700 系列设备硬件安装指南》。
有关思科 SNS 3800 系列设备,请参阅《思科 SNS-3800 系列设备硬件安装指南》。
有关您的思科 ISE 版本支持的硬件平台信息,请参阅《思科身份服务引擎发行说明》。
对思科 SNS 3800 系列设备的支持
思科 SNS 3800 系列设备基于思科统一计算系统 (Cisco UCS) C225 M8 机架式服务器,专门配置用于支持思科 ISE。思科 SNS 3800 系列设备设计用于为各种工作负载提供高性能和高效率。
思科 SNS 3800 系列设备提供以下型号:
-
思科 SNS 3815 (SNS-3815-K9)
-
思科 SNS 3855 (SNS-3855-K9)
-
思科 SNS 3895 (SNS-3895-K9)
思科 SNS 3815 设备非常适合小型部署。思科 SNS 3855 和思科 SNS 3895 设备具有多个冗余组件(如硬盘驱动器和电源),适用于需要高度可靠系统配置的大型部署。建议将思科 SNS 3895 用于 PAN 和 MnT Persona。
![]() 注 |
|
下表描述思科 SNS 3800 系列设备的硬件规格。
|
思科 SNS 3800 系列设备 |
RAM |
CPU 核心 |
硬盘数量 |
硬盘总容量 |
RAID |
|---|---|---|---|---|---|
|
思科 SNS-3815-K9 |
64 GB |
16 核,32 线程 |
NVME-1 |
960 GB |
不适用 |
|
64 GB |
16 核,32 线程 |
SED-1 |
960 GB |
RAID-0 |
|
|
64 GB |
16 核,32 线程 |
SED-FIPS-1 |
1.6 TB |
RAID-0 |
|
|
思科 SNS-3855-K9 |
128 GB |
24 核,48 线程 |
NVME-1 |
960 GB |
不适用 |
|
128 GB |
24 核,48 线程 |
NVME-4 |
1.9 TB |
RAID-10 |
|
|
128 GB |
24 核,48 线程 |
SED-1 |
960 GB |
RAID-0 |
|
|
128 GB |
24 核,48 线程 |
SED-4 |
1.9 TB |
RAID-10 | |
|
128 GB |
24 核,48 线程 |
SED-FIPS-1 |
1.6 TB |
RAID-0 |
|
|
128 GB |
24 核,48 线程 |
SED-FIPS-4 |
3.2 TB |
RAID-10 |
|
|
思科 SNS-3895-K9 |
256 GB |
24 核,48 线程 |
NVME-8 |
3.8 TB |
RAID-10 |
|
256 GB |
24 核,48 线程 |
SED-8 |
3.8 TB |
RAID-10 |
|
|
256 GB |
24 核,48 线程 |
SED-FIPS-8 |
6.4 TB |
RAID-10 |
有关更多信息,请参阅《思科 SNS 3800 系列设备硬件安装指南》。
VMware 虚拟机要求
您可以使用 VMware 迁移功能在主机之间迁移虚拟机实例(运行任何 Persona)。思科 ISE 支持热迁移和冷迁移。
-
热迁移也称为实时迁移或 vMotion。迁移期间无需关闭或断开思科 ISE 电源。您可以在不中断其可用性的情况下迁移思科 ISE VM。
-
思科 ISE 必须关闭并关闭电源才能进行冷迁移。思科 ISE 不允许在迁移期间停止或暂停数据库操作。因此,请确保思科 ISE 在冷迁移期间未运行且未处于活动状态。

注
您必须先使用 application stop 命令,然后再使用 halt 命令或关闭虚拟机,以便防止出现数据库损坏问题。
300 GB OVA 模板足以用于作为专用策略服务的思科 ISE 节点或 pxGrid 节点。
建议用 600 GB 和 1.2 TB OVA 模板来满足运行管理或监控 Persona 的节点的最低要求。
如果您需要自定义磁盘大小、CPU 或内存分配,可以使用标准 .iso 映像手动部署思科 ISE。但是,务必要确保满足本文档中指定的最低要求和资源预留。OVA 模板可以通过自动应用每个平台所需的最少资源来简化 ISE 虚拟设备部署。
|
OVA 模板类型 |
CPU 数量 |
CPU 预留 (GHz) |
内存 (GB) |
内存预留 (GB) |
|---|---|---|---|---|
|
超小型 |
8 |
8 |
32 |
32 |
|
小型 (SNS 3615) |
16 |
16 |
32 |
32 |
|
中型 (SNS 3655) |
24 |
24 |
96 |
96 |
|
大型 (SNS 3695) |
24 |
24 |
256 |
256 |
|
小型 (SNS 3715) |
24 |
24 |
32 |
32 |
|
中型 (SNS 3755) |
40 |
40 |
96 |
96 |
|
大型 (SNS 3795) |
40 |
40 |
256 |
256 |
|
小型 (SNS 3815) |
32 |
32 |
64 |
64 |
|
中型 (SNS 3855) |
48 |
48 |
128 |
128 |
|
大型 (SNS 3895) |
48 |
48 |
256 |
256 |
![]() 注 |
您只能在超小型虚拟机上启用 PSN Persona。此节点不支持 PAN 和 MnT Persona。 |
预留足够的 CPU 和内存资源以匹配所需的分配量。资源预留不足会严重影响 ISE 的性能和稳定性。
下表列出了 VMware 虚拟机要求。
|
要求类型 |
规范 |
||||||
|---|---|---|---|---|---|---|---|
|
CPU |
|
||||||
|
内存 |
|
||||||
|
硬盘 |
|
||||||
|
存储和文件系统 |
思科 ISE 虚拟设备的存储系统要求的写入性能最低为每秒 50 MB,读取性能最低为每秒 300 MB。部署的存储系统应满足这些性能条件并受 VMware 服务器的支持。 您可以使用 show tech-support 命令查看读取和写入性能指标。 我们推荐使用 VMFS 文件系统,因为它经过了最广泛的测试,不过如果其他文件系统、传输和媒体满足上述要求,也是可以部署的。 |
||||||
|
磁盘控制器 |
半虚拟化或 LSI 逻辑并行 为了获得最佳性能和冗余,建议使用缓存 RAID 控制器。此外,带后备电池的控制器缓存可以大幅提高写入操作性能。
|
||||||
|
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC;支持六个 NIC)。 思科 ISE 支持 E1000E 和 VMXNET3 适配器。
|
||||||
|
VMware 虚拟硬件版本/虚拟机监控程序 |
|
思科 ISE 的 VMware HA 和 DRS 配置建议
VMware 高可用性 (HA) 或分布式资源调度器 (DRS) 策略配置不正确可能会触发虚假的主机故障事件,导致 ESXi 意外重启您的思科 ISE 虚拟机。为保持部署稳定性并防止思科 ISE 服务中断,请确保按照 VMware 建议配置您的 VMware 虚拟机。
Linux KVM 要求
|
要求类型 |
最低要求 |
||||||
|---|---|---|---|---|---|---|---|
|
CPU |
|
||||||
|
内存 |
|
||||||
|
硬盘 |
|
||||||
|
KVM 磁盘设备 |
磁盘总线 - virtio,缓存模式 - 无,I/O 模式 - 本机 使用预分配的 RAW 存储格式。 |
||||||
|
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC 接口;支持六个 NIC 接口)。 思科 ISE 支持 VirtIO 驱动程序。我们建议使用 VirtIO 驱动程序以提高性能。 |
||||||
|
虚拟机监控程序 |
QEMU 2.12.0-99 及以上版本上的 KVM |
Microsoft Hyper-V 要求
|
要求类型 |
最低要求 |
||||||
|---|---|---|---|---|---|---|---|
|
CPU |
|
||||||
|
内存 |
|
||||||
|
硬盘 |
|
||||||
|
网卡 |
需要 1 个 NIC 接口(建议使用两个或更多 NIC;支持六个 NIC)。 |
||||||
|
虚拟机监控程序 |
Hyper-V (Microsoft) |
![]() 注 |
思科 ISE 支持 Azure Stack HCI 23H2 及更高版本。Azure Stack HCI 中思科 ISE 虚拟机的要求和安装步骤与 Microsoft Hyper-V 相同。 |
Nutanix AHV 要求
思科 ISE 必须使用标准思科 ISE.iso 映像在 Nutanix AHV 上部署。不能在 Nutanix AHV 上使用 OVA 模板部署思科 ISE。
下表指定了 Nutanix AHV 上不同部署类型的建议资源预留:
| 类型 | CPU 数量 | CPU 预留 (GHz) | 内存 (GB) | 内存预留 (GB) | 硬盘 |
|
超小型 |
8 |
8 |
32 |
32 |
300 GB |
| 小型 | 16 | 16 | 32 | 32 | 600 GB |
| 中 | 24 | 24 | 96 | 96 | 1.2 TB |
| 大型 | 24 | 24 | 256 | 256 | 2.4 TB (4*600 GB) |
在 Nutanix AHV 上安装思科 ISE 之前,必须进行以下配置:
-
在 Nutanix AHV 上创建虚拟机并保持虚拟机电源关闭。
-
如果使用 AOS 6.8 或更早版本,通过 SSH 登录访问 Nutanix CVM 并运行以下命令:
-
<acropolis> vm.serial_port_create <Cisco ISE VM Name> type=kServer index=0
-
<acropolis> vm.update <Cisco ISE VM Name> disable_branding=true
-
<acropolis> vm.update <思科 ISE 虚拟机名称> disable_hyperv=true
如果使用 AOS 7.0,通过 SSH 登录访问 Nutanix CVM 并运行以下命令:
-
<acropolis> vm.serial_port_create <Cisco ISE VM Name> type=kServer index=0
-
<acropolis> vm.update <Cisco ISE VM Name> disable_branding=true
-
-
退出 Acropolis CLI,启动虚拟机电源,并使用标准 .iso 映像安装思科 ISE。
|
要求类型 |
最低要求 |
||
|---|---|---|---|
|
CPU |
思科 ISE 支持超线程。如果可用,建议启用超线程。
|
||
|
内存 |
|
||
|
硬盘 |
|
||
|
KVM 磁盘设备 |
磁盘总线 - SCSI |
||
|
网卡 |
需要 1 GB NIC 接口(建议使用两个或多个 NIC;支持六个 NIC)。 思科 ISE 支持 VirtIO 驱动程序。我们建议使用 VirtIO 驱动程序以提高性能。 |
||
|
虚拟机监控程序 |
AOS - 6.8 和 7.0,Nutanix AHV - 10.0 |
Red Hat OpenShift 要求
您可以在 Red Hat OpenShift 虚拟化平台上部署思科 ISE 3.4 补丁 4 及更高版本的虚拟机。这使您能够在单个平台上管理虚拟机和容器工作负载。
在 Red Hat OpenShift 平台上部署思科 ISE 虚拟机之前,请查看这些要求。
-
必须使用标准思科 ISE ISO 映像在 OpenShift 平台上部署思科 ISE。不支持使用 OVA 模板部署思科 ISE。
-
思科 ISE 支持Red Hat OpenShift 容器平台 4.19 及更高版本。
-
必须安装 OpenShift 虚拟化插件才能部署思科 ISE。
-
必须安装 OpenShift 容器网络接口 (CNI) 以进行网络配置。
在 OpenShift 平台上安装思科 ISE 之前,请确保满足以下前提条件:
-
在 OpenShift 平台上为思科 ISE 创建存储基础设施。配置持久卷、存储类和持久卷声明,以满足思科 ISE 虚拟机的 CPU、内存和其他资源要求。
-
为思科 ISE ISO 文件创建可引导卷。依次选择启动卷 > 添加卷 > ISO 映像,然后上传思科 ISE ISO 文件。在批量模式、访问模式、批量名称和首选项字段中输入所需的详细信息,然后点击保存。
-
配置次要 VLAN 接口。依次选择网络 > 网络附加定义并创建次要网络。
不要将 pod 网络用于思科 ISE 配置。
-
创建 YAML 文件以配置虚拟机。在 YAML 文件中,指定虚拟机设置(如 CPU 核心、磁盘和启动顺序)。
-
选择虚拟化 > 概述 > 创建虚拟命令行工具,并使用 oc 和 virtctrl OpenShift 命令行接口实用程序根据思科 ISE VM 资源要求创建分区。
您也可以创建 pod 来上传 ISO 文件。
-
确保持久卷声明和虚拟机在同一个节点上。
选择虚拟机 > 创建 > YAML 文件以创建虚拟机。您可以从控制台 > VNC 页面监控安装进度。
OpenShift 平台上的思科 ISE 安装过程与其他虚拟机平台相同。有关如何使用 ISO 映像安装思科 ISE 的信息,请参阅使用 CIMC 安装思科 ISE。
![]() 注 |
要支持Red Hat OpenShift 平台,思科 ISE 3.4 版本必须仅使用以下 ISO 文件: ise-3.4.0.608b.SPA.x86_64.iso |

反馈