2.2 硬體要求

Sentinel Rapid Deployment 伺服器元件在 x86-64 (64 位元) 硬體上執行,但某些作業系統存在一些例外,如節 2.1.1, 支援的作業系統中所述。Sentinel 經過認證可於 AMD Opteron 與 Intel Xeon 硬體執行。Itanium 伺服器不受支援。

本節包含一些有關 Sentinel 系統設計的一般硬體建議。設計建議是根據事件發生率範圍而提出。不過,此處的建議則是以下列假設為基礎:

Sentinel 實作的硬體建議因個人的實作而異,因此建議您先諮詢 Novell 諮詢服務或任意 Novell Sentinel 合作夥伴,再最終確定 Sentinel 架構。以下建議可做為指南使用。

在 SLES 版本中,資料庫與 Sentinel Rapid Deployment 伺服器嵌入在一起,並與該伺服器安裝到同一部機器上。

附註:由於事件載入和本地快取動作的高度需求,Sentinel 伺服器需要至少具備 4 個磁碟轉軸的本地或共用等量磁碟陣列 (RAID)。

表 2-2 單機組態 (最大 2000 eps)

配件

RAM

空白鍵

CPU

機器 1:Sentinel Rapid Deployment 伺服器

  • 內嵌式 PostgreSQL 資料庫 (3 GB)

  • 收集器管理員 (1228 MB)

  • DAS_Core (1579MB)

  • DAS_Binary (1404MB)

  • 關連引擎 (1073 MB)

  • 4 個收集器 (Generic、Cisco、Snort 和 IBM,每個產生 500 eps)

  • 已部署 10 個關連規則

  • 10 個唯一的 Active View

  • 3 個並行使用者

  • 已部署 2 個映射

16 GB

1 TB,SAS (15K rpm) 硬碟

硬體 RAID 10

Dell PowerEdge 2900,2 x Quad-Core Intel Xeon E5310 (1.6 GHz),以及 Gigabit 乙太網路 NIC

表 2-3 三部機器的組態 (最大 5000 eps)

配件

RAM

空白鍵

CPU

機器 1:Sentinel Rapid Deployment 伺服器

  • 內嵌式 PostgreSQL 資料庫 (3 GB)

  • 收集器管理員 (1228 MB)

  • DAS_Core (1579MB)

  • DAS_Binary (1404MB)

  • 關連引擎 (1073 MB)

  • 4 個收集器 (每個產生 500 eps,遠端收集器管理員 1 產生 1500 EPS,遠端收集器管理員 2 產生 1500 EPS。

16 GB

1 TB,SAS (15K rpm) 硬碟

硬體 RAID 10

Dell PowerEdge 2900,2 x Quad-Core Intel Xeon E5310 (1.6 GHz),以及 Gigabit 乙太網路 NIC

電腦 2:收集器管理員

  • 收集器管理員/收集器

  • 3 個收集器 (每個產生 500 eps)

4 GB

300 GB,SATA (3 Gbit/s) 硬碟

Intel Core 2 Duo E6750 (2.66 GHz),以及 Gigabit 乙太網路 NIC

電腦 3:收集者管理員

  • 收集者管理員 / 收集者

  • 3 個收集器 (每個產生 500 eps)

4 GB

300 GB,SATA (3 Gbit/s) 硬碟

Intel Core 2 Duo E6750 (2.66 GHz),以及 Gigabit 乙太網路 NIC