Виртуальная платформа
В статье представлен набор требований для корректной работы Ideco NGFW на виртуальной платформе.
Last updated
Was this helpful?
В статье представлен набор требований для корректной работы Ideco NGFW на виртуальной платформе.
Last updated
Was this helpful?
Минимальные системные требования удовлетворяют низкой загруженности служб NGFW, обслуживающих небольшое количество авторизованных пользователей (до 50 человек).
Платформы виртуализации
- VMware (Workstation и ESXi) версии не ниже 6.5.0.
- Microsoft Hyper-V (виртуальные машины 2-го поколения).
- VirtualBox версии не ниже 7.0.0.
- KVM версии не ниже 1.2.0.
- Citrix XenServer.
- Proxmox VE.
Тип ОС для создания виртуальной машины
- Linux Fedora 64 bit.
Процессор
- Поддержка SSE 4.2.
- От 4 ядер.
Объем оперативной памяти
- 16 ГБ (16-64 ГБ в зависимости от количества пользователей).
Накопитель
- Объем 150 ГБ или более.
- Запись 4К блоками в один поток, с синхронизацией каждой записи не менее 1000 IOPS.
- Дополнительный диск при использовании почтового сервера.
- KVM: virtio для дисков.
Сеть
- WMWare: vmxnet3.
- VirtualBox: сетевая карта с типом подключения NAT.
- KVM: virtio.
- Microsoft Hyper-V: виртуальный сетевой адаптер (Network Adapter).
BIOS
- Поддержка UEFI.
- Отключенная опция Secure Boot в UEFI.
- Отключенный режим Legacy, может называться CSM (Compatability Support Module).
Дополнительно
- Доступ до VGA-консоли или COM-порту виртуальной машины.
- Внутренние часы виртуальной машины должны быть настроены на хранение времени во временной зоне UTC.
На каждый требуется минимум:
Процессор: 2 ядра.
Оперативная память: 8 ГБ.
Дисковое пространство: дополнительное место на SSD в зависимости от нагрузки.
Для максимальной производительности рекомендуем:
Режим работы кэша виртуального диска: writeback. Хранилище должно гарантировать сохранность данных после завершения команды фиксации кэша.
Настроить паравиртуализованный источник энтропии (Random Number Generator (RNG)).
Настроить паравиртуализованные часы и таймер.
Убедиться, что виртуальные процессоры, использующиеся для виртуальной машины, располагаются на одной физической NUMA-ноде.
Гипервизор с аппаратной виртуализацией (вложенная виртуализация не требуется).
Ознакомьтесь с конфигурациями и требованиями к производительности платформы по .
Информация по настройке гипервизора доступна по .