Guest User!

You are not Sophos Staff.

[9.000][ANSWERED] vmware - Suggested settings?

We run ESXi 5

What CPU allocation, (Sockets/Cores) and RAM would you suggest for a Full Guard licence, (most stuff in use), 40mbit internet connection and around 250 users?

(For UTM 9)

FYI: Underlying host is 2 x Xeon E5506 @ 2.13GHz - 72GB RAM
  • Just about to post another ESXi question in networking [:)]
  • ... any more than 2 is asking for trouble.


    Well, the main problem here is that we don't know how many competing guests you run on the ESXi. My assumption was that you run ESXi mainly for ease of maintenance, thus the recommendation to use all available CPUs. If you have competing systems on the ESXi you have to decide for yourself, which system should get the highest priority (and thus more CPUs). The UTM will happily use all CPU power available, as there are many processes running in parallel.

    But my main point is, even if I have to repeat myself: if you're concerned about performance, go bare metal.

    Cheers,
    Kai
  • Again, no one is arguing about bare metal for absolute best (most predictable) performance.  Vmware's official recommendation is to not assign more than 1/2 the VCPUs to a given guest.  Unofficial recommendations are to avoid more than 2.
  • Again, no one is arguing about bare metal for absolute best (most predictable) performance.  Vmware's official recommendation is to not assign more than 1/2 the VCPUs to a given guest.  Unofficial recommendations are to avoid more than 2.


    Knowledge Base article or white paper stating this, please?

    I would use 2 vCPU, 4GB RAM and scale up as necessary depending on your traffic load. Try to get to an optimal "sweet spot" between memory and swapping.

    Keep in mind, 40 Mbit/s could be very processor intensive or it may not be. We don't know the kind of work load (is it HTTP Proxy, WAF, IP routed traffic, etc.) that the customer is using.

    For instance, I have 1GB RAM and I can route 1Gigabit/s worth of traffic through my virtual appliance .. YMMV.
  •  if you're concerned about performance, go bare metal.


    We are of course, concerned about performance.  We also want high availability and ease of management.  VM of the UTM makes this very easy.

    I have some bare metal 1RU servers we can use but will go ahead with VM for the time being and see how we go.

    Might even race them [:)]

    Traffic is a complete mixture of things, mostly HTTP and HTTPS.
  • We are of course, concerned about performance.


    Okay, maybe I should have been more specific here. What I meant to say is "If you are more concerned about performance than ease of maintenance".

    Cheers,
    Kai
  • Just give a modest setup a try.  What's nice about ESXi is if 2 vcpu's and 4-8GB of ram isn't fast enough, you can always allocate more resources as necessary.
  • Performance looks good so far with 2 x vCPU and 6GB RAM.
  • Knowledge Base article or white paper stating this, please?
    .


    I don't have the URL handy, but I had seen the 1/2 vcpus recommendation somewhere on the vmware site.  I wouldn't care about most of the VMs I run - the two exceptions (which ARE latency sensitive) are the pbx system and the firewall/gateway.  Neither is ever heavily loaded and the host has 3.2ghz xeon cores, so single has worked fine for me, and I'm not will to have latency glitches which will be visible to users.  Again, this is up to each admin to figure out what works best for them...


  • I don't have the URL handy, but I had seen the 1/2 vcpus recommendation somewhere on the vmware site.  I wouldn't care about most of the VMs I run - the two exceptions (which ARE latency sensitive) are the pbx system and the firewall/gateway.  Neither is ever heavily loaded and the host has 3.2ghz xeon cores, so single has worked fine for me, and I'm not will to have latency glitches which will be visible to users.  Again, this is up to each admin to figure out what works best for them...


    Choose one...

    http://lmgtfy.com/?q=vmware+smp+recommendation+scheduler

    Wer Schreibfehler findet, darf sie behalten. Wenn ich via IPad poste, sind Verschreiber und grammatikalische Aussetzer irgendwie an der Tagesordnung.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?