Juniper Security Director ESXi Server 的系统要求

确保您的系统满足硬件和软件要求。

硬件要求

表 1 概述了推荐的虚拟机配置选项、设备管理和存储功能。您可以选择任何一个建议的配置选项以获得最佳性能。

表 1:ESXi Server 的硬件要求
虚拟机配置 设备管理功能 日志分析和存储功能

选项 1

  • 16 个 vCPU

  • 80 GB 内存

  • 2.1 TB 存储空间

  • 最多 1000 台设备

  • 每台设备多达 10000 个策略规则

  • 每台设备多达 6000 个 NAT 规则

  • 每个设备/系统最多 1000 个 VPN

  • 每秒最多 14000 个日志

  • 在 2.1 TB 的总存储空间中,有 1.5 TB 专门用于日志分析。

选项 2

  • 40 个 vCPU

  • 208 GB 内存

  • 4.2 TB 存储

  • 最多 3000 台设备

  • 每台设备多达 20000 个策略规则

  • 每台设备多达 10000 个 NAT 规则

  • 每台设备/系统最多 1500 个 VPN

  • 每秒最多 35000 个日志

  • 在总 4.2 TB 存储中,有 3.5 TB 专用于日志分析。

注意:
  • 我们不建议在 VMware 虚拟机管理程序 (ESXi) 服务器上使用超线程。您必须为 CPU、RAM 和存储使用专用资源。

  • 我们不建议共享资源。

  • 如有必要,您可以从 VM 配置选项 1 切换到 VM 配置选项 2。但是,切换到虚拟机配置选项 2 后,将无法恢复为虚拟机配置选项 1。有关在 VMware vSphere 中修改虚拟机配置的说明,请参阅 修改虚拟机配置。

软件要求

  • 使用 vCenter 和 vSphere 7.0 及更高版本。只能通过 vCenter Server 部署 OVA。我们不支持直接在 ESXi 上部署 OVA。

  • 同一子网中必须具有以下专用 IP 地址:

    • 管理 IP 地址 — 用于提供对 Juniper Security Director CLI 的访问权限的虚拟机的 IP 地址。

    • UI 虚拟 IP 地址 — 用于访问 Juniper Security Director GUI 的虚拟 IP 地址。

    • 设备连接虚拟 IP 地址 — 用于在托管设备与 Juniper Security Director 之间建立连接的虚拟 IP 地址。

    • 日志收集器虚拟 IP 地址 — 用于从设备接收日志的虚拟 IP 地址。

    为确保顺利部署 VM,必须确保可通过默认网关访问 UI 虚拟 IP 地址、设备连接虚拟 IP 地址和日志收集器虚拟 IP 地址。此外,在开始 OVA 部署过程之前,请验证是否可以解析与这些 IP 地址关联的完全限定域名 (FQDN)。

  • 确保您有权从 VM 网络 (Juniper Security Director) 访问 SMTP、NTP 和 DNS 服务器。

    注意:

    我们仅支持具有 IPv4 地址的 NTP 服务器。