This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Performance related question...

Ok, so I've got my Sophos/Astaro all set up, running as one VM alongside another VM which is my Windows Server 2012 (my DNS/DHCP/etc).  These are the only two applications running on this dedicate PC.  It's got an Intel Core 2 Quad CPU @ 2.4GHz, 8GB RAM and a 64-bit O/S.  I have 1Gbps NICs installed and all network hardware/cables are 1Gbps compatible from the fiber optic box & router all the way to my sophos/astaro box.  

I just upgraded my FIOS from 60/30 Mbps to 150/75 Mbps.  While I didn't really notice it before the upgrade, the IPS feature is pretty resource intensive - it slows down my network to 30/40 Mbps (I presume I'm getting better upload speeds than download speeds because an IPS doesn't care what you send, but does more critical processing of packets received).  When I flip the IPS off, I get the speed I'm paying for.

So my question is this... How do I realize these great new speeds and still use my Sophos/Astaro with IPS?  Would upgrading the PC to the latest chip (4th gen i7) and 32GB of RAM make a material difference?  I'm hesitant to spend $1500 on a new box if there's a chance it's not going to make a material difference...

Appreciate any advice anyone can offer, especially if you've seen this problem yourself and fixed it.

Cheers
- PR


This thread was automatically locked due to age.
Parents
  • Hi, I agree with Drew about using a bare-metal hypervisor or a dedicated machine (a fast quad-core i5 with Intel NICs should be good), but I would ask

    1. what brand of NICs are in use?

    2. what NIC drivers are in use in the VM? VMXNET3 is recommended.

    3. how high is the CPU utilization in the VM?

    I assume that VMWare Workstation only allows 1VPU per VM, but add more if possible, and make sure the firewall knows they are there and is running multiple Snort IPS processes.

    Barry
Reply
  • Hi, I agree with Drew about using a bare-metal hypervisor or a dedicated machine (a fast quad-core i5 with Intel NICs should be good), but I would ask

    1. what brand of NICs are in use?

    2. what NIC drivers are in use in the VM? VMXNET3 is recommended.

    3. how high is the CPU utilization in the VM?

    I assume that VMWare Workstation only allows 1VPU per VM, but add more if possible, and make sure the firewall knows they are there and is running multiple Snort IPS processes.

    Barry
Children
No Data