系统要求和预配
April 15, 2021
贡献者:
C
SD-WAN VPX 在 XenServer 5.5 或更高版本、VMware vSphere ESX/ESXi 4.1 或更高版本、64 位 Windows Server 2008 R2 SP1 下的 Hyper-V 以及 Amazon AWS 上运行。SD-WAN VPX 支持四种配置,从 2 GB 到 8 GB 的内存和 100 GB 到 500 GB 的磁盘空间。中间 4 GB RAM/250 GB 磁盘配置类似于 Repeater 8500 系列设备。
支持的配置
下表列出了所有受支持的 SD-WAN 虚拟机配置。(Amazon AWS 配置是预先选择的,并且不同。)
类型
vCPU 数
RAM
磁盘
最大 WAN 速度
最大加速连接
最大 SD-WAN/SD-WAN 插件
2 GB 生产配置。
2
2 GB
100 GB
2 Mbps
1000
50
4 GB 生产配置。
2
4 GB
250 GB
10 Mbps
10000
250
4 GB 生产配置。(使用 45 Mbps 许可证)
2
4 GB
250 GB
45 Mbps
15,000
400
8 GB 生产配置。
4
8 GB
500 GB
45 Mbps
25000
500
其他配置(不适用于生产网络)
类型
vCPU 数
RAM
磁盘
最大 WAN 速度
最大加速连接
最大 SD-WAN/SD-WAN 插件
VPX 快递
2
1 GB
60 GB
512 kbps
10
5
分。评估配置。
2
1 GB
60 GB
2 Mbps
1000
5
最低资源需求
SD-WAN VPX 虚拟机对生产环境具有以下最低硬件要求:
2 GB RAM
100 GB 磁盘(本地磁盘提供最佳性能)
2 个虚拟网卡(以太网端口),Amazon AWS 除外,它只需要一个虚拟网卡
2 个虚拟 CPU
新型 CPU(Intel Nehalem 或更高版本,或者 AMD 系列 10 h 或更高版本,这两个版本都是在 2008 年引入的)。由于使用了模拟 x86 TSC(时间戳计数器)功能,较旧的 CPU 可以以降低性能运行。如果不使用高于 C1 的时钟状态,并且在旧处理器的 BIOS 中禁用 SpeedStep/PowerNow 模式时,将不使用 TSC 仿真,系统以正常速度运行。
托管 VPX 的服务器的 RAM、CPU 和磁盘资源必须大于 VPX 虚拟机所需的资源。(VPX 不支持 VMware 硬件过度提交。)显然,除了虚拟设备之外,服务器还必须有足够的资源来运行虚拟机管理程序。但是,当 VPX 虚拟机的一个以太网端口连接到同一台服务器上的另一个虚拟机时,物理以太网端口数量与虚拟端口不是强制性的。可能的以太网选项包括:
将 VPX VM 的两个虚拟端口映射到两个物理端口,使其操作等同于独立 SD-WAN。
将 VPX 虚拟机的一个虚拟端口映射到物理端口,另一个映射到包含同一台服务器上一个或多个虚拟机的虚拟网络,从而创建加速服务器。
将 VPX 虚拟机的每个虚拟端口映射到虚拟网络,从而将 VPX VM 链接到同一服务器上的两组虚拟机之间。
下图显示了单臂部署中的 VPX VM,用于在同一服务器上的另一个虚拟机上结束的流量。在这种情况下,只需要一个物理端口,但两个虚拟端口都被使用。
最大可用资源
以下是单个 VPX 虚拟机可以有效使用的最大资源量:
4 个虚拟 CPU
8 GB 内存
500 GB 磁盘
4 个虚拟网卡(9.x 版)
8 个虚拟网卡(10.x 版)未分配给 VPX 虚拟机的
服务器资源可供同一服务器上的其他虚拟机使用,但要小心避免过度使用资源。
磁盘和 RAM
虽然 RAM 和磁盘空间量有所增加,但额外资源主要分配给压缩子系统。增加的内存还允许支持更多的连接和加速合作伙伴。
SD-WAN 压缩系统对磁盘子系统提出了很大的要求。一般来说,本地磁盘存储优于网络磁盘存储,并减少了局域网和网络磁盘上的资源争用。
磁盘或内存资源与链路速度之间的关系是间接的。内存和磁盘大小对数据包的发送速度没有影响超过链路 (bps)。提供更多内存和磁盘空间可通过增加可用于模式匹配的压缩历史记录量来提高压缩性能。
虚拟 NIC
除了 Amazon AWS 之外,还需要两个虚拟网络接口。它们被桥接并用于加速和基于浏览器的用户界面。这些接口必须连接到不同的虚拟网络。对于单臂操作,第二个接口可以是存根,仅连接到 VPX 虚拟机。
第三个虚拟网络接口为 VPX VM 提供了一个独立的接口,该接口等同于物理设备上的主端口。它可以用于基于浏览器的界面,但不能用于加速。
其他虚拟机
超出分配给 VPX 的服务器资源可用于同一台服务器上的其他虚拟机。
其他虚拟机的资源使用会影响 VPX 性能,反之亦然。加速会密集使用 CPU、内存、磁盘和网络。
虚拟网络路由可用于将服务器上的其他虚拟机连接到 VPX VM,但连接这些虚拟机的最简单方法是将它们连接到服务器的局域网端以太网端口。然后,如果绑定的数据包来自托管 VPX 的服务器内部或外部,则将通过 VPX 虚拟机的桥接并自动加速。
图 2. 加速来自本地虚拟机的外部流量和流量的内联部署