Cisco ASA + FirePOWER a dodatkowy SSD dysk

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
mhuba
wannabe
wannabe
Posty: 846
Rejestracja: 07 lis 2007, 14:57
Lokalizacja: Poznań, Szczecin

Cisco ASA + FirePOWER a dodatkowy SSD dysk

#1

#1 Post autor: mhuba »

Hej

Pytanko, czy ktoś kiedyś próbował zamiast ASA5500X-SSD120= wstawić zwykły SSD 120 GB dysk?
Czy to jest fizycznie możliwe? Czy taki dysk pozniej bedzie widoczny w systemie?
Z góry dzięki za pomoc.

Pzdr
mHuba

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#2

#2 Post autor: peper »

Nie próbowałem ale o ile pamiętam z jakiś wypowiedzi na różnych forach to taka konfiguracja nie działa
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#3

#3 Post autor: Seba »

Oficjalnie wspierane są wyłącznie oryginalne dyski z PN Cisco, a czy zadziała inny to już inna dyskusja...
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

alhaz
wannabe
wannabe
Posty: 58
Rejestracja: 28 sty 2011, 15:05

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#4

#4 Post autor: alhaz »

Miałem ostatnio taki dysk do ASY - to zwykły Crucial M500 120GB SATA + naklejka z P/N Cisco wiec fizycznie wsadzenie takiego dysku jest na 100% możliwe.

mihu
wannabe
wannabe
Posty: 762
Rejestracja: 10 kwie 2006, 10:37
Lokalizacja: Kraina Deszczowcow

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#5

#5 Post autor: mihu »

alhaz pisze:Miałem ostatnio taki dysk do ASY - to zwykły Crucial M500 120GB SATA + naklejka z P/N Cisco wiec fizycznie wsadzenie takiego dysku jest na 100% możliwe.
ale jak Seba pisze, życzę powodzenia z ticketami w TACu, a przy FP czasem trzeba.
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#6

#6 Post autor: piter1789 »

Podepnę się,
czy Cisco podaje gdzieś parametry jakie powienin mieć FPMC aby działał dobrze?
Tzn. mam ASA 5516-X i teraz ile RAM i CPU powinien mieć przypisane?

Kolejne pytanie to "szybki storage" co to znaczy? że dyski SSD czy np. 15K czy 10K wystarczą ( czy np. musi być storage czy cisco UCS z dyskami SSD,10K lub 15K da radę)?

Zależy ile ruchu? Dużo załączników i cały czas ruch FTP(około 10 Mb/s cały czas) + 7-17 ruch www, poczta itp... (jak normalna państwówka:p) - jak patrzyłem na NFSEN to około 50-70 Mbps średnio całościowego ruchu w godzinach (7-17)

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#7

#7 Post autor: Seba »

Oczywiście są zalecenia, ale jak sam piszesz środowiska i struktura ruchu mogą być bardzo różne, to nie jest nigdy jeden zestaw parametrów dla każdego.
Rzuć okiem na sekcję Install Guide, z odpowiednim dokumentem zależnym od tego na czym to wdrażasz - http://www.cisco.com/c/en/us/support/se ... -list.html
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#8

#8 Post autor: piter1789 »

mam to na VMware ESXi 5.5 (vSphere 5.5)

i mam UCS C240 M3L z dyskami 15K i mam wrażenie, że nie dają rady..

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#9

#9 Post autor: Seba »

Ile vCPU i RAM?
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#10

#10 Post autor: piter1789 »

24 GB RAM

Number of virtual sockets: 4
Number of cores per socket 2
Total number of cores: 8

Czasem przy deploy policy mam CPU2/CPU3 np. po 96% (WARNING) w FPMC ;)

jedynie vmware stoi na wolniejszych dyskach, bo te 15k były potem dołożone..

Awatar użytkownika
art
wannabe
wannabe
Posty: 416
Rejestracja: 04 lip 2011, 10:25

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#11

#11 Post autor: art »

piter1789 pisze:
i mam UCS C240 M3L z dyskami 15K i mam wrażenie, że nie dają rady..
Co to znaczy nie dają rady ? muli Ci ten system do zarządzania jak przełączasz zakładki/strony ?
Ups I switched again =)

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#12

#12 Post autor: piter1789 »

może tak, że przy pobierania plików zwalnia, takie odczucie i end userów;), ale testuje jeszcze;)

Awatar użytkownika
art
wannabe
wannabe
Posty: 416
Rejestracja: 04 lip 2011, 10:25

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#13

#13 Post autor: art »

Hmm, a to ja tak nie mam ale może rzeczywiście coś z CPU. ile masz przydzielonych do tej wirtualki corów ?
Ups I switched again =)

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#14

#14 Post autor: piter1789 »

Number of virtual sockets: 4
Number of cores per socket 2
Total number of cores: 8

Awatar użytkownika
art
wannabe
wannabe
Posty: 416
Rejestracja: 04 lip 2011, 10:25

Re: Cisco ASA + FirePOWER a dodatkowy SSD dysk

#15

#15 Post autor: art »

Właśnie doczytałem, że już wyżej o tym pisałeś. Masz supporta ? skorzystaj z TAC :) Co do mulenia, ja mam wrażenie że cały ten interfejs działa bardzo ociężale, pomimo tego że stoi to u mnie na dedykowanej maszynie.
Ups I switched again =)

ODPOWIEDZ