LINUX.ORG.RU

Виртуализация на интеле


0

1

В процессоре есть:
http://ark.intel.com/products/75036/Intel-Core-i5-4430-Processor-6M-Cache-up-...

Intel® Virtualization Technology (VT-x)
Intel® Virtualization Technology for Directed I/O (VT-d)
Intel® VT-x with Extended Page Tables (EPT)

Этого необходимо и достаточно?

А пофигу какой чипсет или нет?
В частности B85 прокатит?

\в офис компы выбираю. на одном из них нужно будет виртуалку для торговых площадок поднять. вот думаю где бы не облажаться.


Ответ на: комментарий от fornlr

ну хочется в железе, а не софтово. и проброс девайсов (токенов и сетевки)

dk-
() автор топика

достаточно. чипсет тоже. только проверь или конкретная материнка поддерживает vt-d, некоторые лажают не смотря на поддержку в чипсете. но оно тебе надо только если надо будет пробрасывать pci устройства в виртуалку.

val-amart ★★★★★
()

В частности B85 прокатит?

Только для устройств на шине PCI-E процессора. Остальное работать не будет.

andrew667 ★★★★★
()
Ответ на: комментарий от dk-

что бы у нее был свой сетевой кабель.

Для этого не нужно прокидывать саму сетёвку в виртуалку.

Deleted
()
Ответ на: комментарий от andrew667

Например, зеркало с порта коммутатора забрать.

И зачем для этого пробрасывать сетёвку именно как PCI-устройство?

Deleted
()
Ответ на: комментарий от Deleted

Еще у нее будет резеврный канал по вай-фаю.
Ее тоже хочется бробросить.

Хостить будем на вмвари. Я хз. может и не надо ничего проидывать, а бридж с хоста сделать.

Посоветуйте как лучше.

dk-
() автор топика
Ответ на: комментарий от dk-

Хостить будем на вмвари. Я хз. может и не надо ничего проидывать, а бридж с хоста сделать.

Посоветуйте как лучше.

Если трафик не будет летать десятком гигабит в секунду, то «бридж» определённо лучше. Как минимум проще в настройке и, ИМХО, надёжнее.

Для KVM я бы вообще посоветовал macvtap, а не бридж, но у вас vmware, а я не знаю как там сеть организуется.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от dk-

зачем? это надо разве только если бридж не вытягивает pps.

val-amart ★★★★★
()
Ответ на: комментарий от dk-

PCI-E сетевку

На гигабайте z77-ds3h прокидывал pci-e wifi карточки. Работают норм.

Хостить будем на вмвари.

Когда копался с поддержкой IOMMU, задейстовать оную оказалось проще всего с kvm/qemu.

Suigintou ★★★★★
()
Последнее исправление: Suigintou (всего исправлений: 1)
Ответ на: комментарий от Deleted

И зачем для этого пробрасывать сетёвку именно как PCI-устройство?

Большая производительность, изоляция трафика (например не хочешь, чтобы кто-то еще трафик забирал из тех, кто имеет доступ к хостовой машине), большие возможности в настройке сети.

andrew667 ★★★★★
()

В чипсете и процессоре, серия для разгона (К) не поддерживает чой-то там, я уже сам запутался в этих виртуализаторах.

Deleted
()
Ответ на: комментарий от andrew667

Большая производительность под вопросом, в моих тестах на i5-2400/GA-B75-D2H с гипервизором CentOS 6.5 и гостем FreeBSD 8/9/10 оказалось, что она даже хуже связки bridge + virtio, но тем не менее лучше bridge + e1000.
Изоляция трафика от того, кто имеет доступ к root на гипервизоре невозможна, ну скажем не сможет он сразу дамнить трафик с bridge, так он сможет читать память виртуалки - смысл?
Вот разве что гибкость остается, ибо bridge + wifi-устройства это порой неоправданный и неожиданный гемор.

whoami
()
Ответ на: комментарий от erzent

Сперва лучше почитать интернет о конкретной модели, не везде где заявлен и включается vt-d в bios/uefi он реально работоспособен и не урезан

whoami
()
Ответ на: комментарий от whoami

bridge + wifi-устройства это порой неоправданный и неожиданный гемор.

+1.

Смена сети = отвалился инет в вирталке. нужен реконект виртуальной сетевки

dk-
() автор топика
Ответ на: комментарий от whoami

нет, и оперативы 32 гб взято, на ней крутиться 2 виртуалки с проектами на руби для внутреннего потребления и экспериментов, а так же багтрекинги.

erzent ☆☆
()
Ответ на: комментарий от whoami

Изоляция трафика от того, кто имеет доступ к root на гипервизоре невозможна, ну скажем не сможет он сразу дамнить трафик с bridge, так он сможет читать память виртуалки - смысл?

Хотел бы я на это посмотреть.

Большая производительность под вопросом

Преимущество непосредственного доступа около 5-10% по сравнению с virtio. Тестил год назад на свежих серверах (24 threads+32ram+ 2* dual-port 1000base-t). Чем меньше прокладок, тем лучше. А под фрю пусть дровишки нормальные сперва напишут. Сравнивай centos внутри centos.

P.S. на GA-B75-D2H vt-d работает неполноценно и кривовато. У самого дома p75-d3 + -i5-3550.

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

изоляция трафика (например не хочешь, чтобы кто-то еще трафик забирал из тех, кто имеет доступ к хостовой машине)

Никакой настоящей изоляции трафика это не даёт.

большие возможности в настройке сети.

Смотря с какой стороны смотреть. Если предположить, что хост подконтролен тебе или его могут перенастраивать по твоим запросам, то скорее проброс сетёвки даёт меньшие возможности по настройке.

Deleted
()
Ответ на: комментарий от dk-

Смена сети = отвалился инет в вирталке. нужен реконект виртуальной сетевки

Так для этого тебе как раз _не_ стоит пробрасывать в виртуалку устройства. Если всё правильно настроить, то смену сети или отпадание одного интефейса из двух виртуалка вообще не заметит.

Deleted
()
Ответ на: комментарий от Deleted

Никакой настоящей изоляции трафика это не даёт.

Ну забери этот трафик с хостовой машины

проброс сетёвки даёт меньшие возможности по настройке.

Это уже клоунада. Петросян отдыхает.

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

Ну забери этот трафик с хостовой машины

Тебе уже выше сказали как это сделать. Изобретать какие-то хитрые меры по противодействию хосту просто бессмысленно.

проброс сетёвки даёт меньшие возможности по настройке.

Это уже клоунада. Петросян отдыхает.

Ну-ка, расскажи нам, как ты пару vlan'ов от проброшенной сетёвки отдашь в соседнюю виртуалку.

Deleted
()
Ответ на: комментарий от andrew667

Производительность CentOS внутри CentOS и так устраивает, 10% выгоды в целом не делают, но поддержка паравиртуализации во фряхе просто отстойная, это да.

whoami
()
Ответ на: комментарий от Deleted

Тебе уже выше сказали как это сделать.

Где? Где сказали как получить дамп трафика виртуалки с проброшенных интерфейсов из памяти гипервизора? Замечу, что вовсе не факт, что трафик в памяти будет валяться.

Ну-ка, расскажи нам, как ты пару vlan'ов от проброшенной сетёвки отдашь в соседнюю виртуалку.

А ты не знаешь как и еще будешь мне про сеть рассказывать? Сразу скажу, что ты извращенец если собрался для этого пробрасывать сетевуху. В самом простом случае конфигуришь сетевку тегированными подинтерфейсами и включаешь ее к серверу-гипервизору хоть напрямую, хоть через коммутатор. В гипервизоре отдаешь vlanы гостевым машинам. А мне можешь рассказать о действиях на гипервизоре, если тебе надо забирать трафик из группы в несколько тысяч vlanов (каждый раз 50 vlan с изменившимися vlan-id) в бриджовом интерфейсе гипервизора и отдавать это на виртуалку.

andrew667 ★★★★★
()
Последнее исправление: andrew667 (всего исправлений: 1)

А десктопной машине ВМварь лучше не поднимать. Да и вообще вмварь зло, советовал бы взять серверочек, поднять на нем виртуалки какие надо и раздать нужным людям доступ по RDP.

Deleted
()
Ответ на: комментарий от erzent

Для виртуализации лучше брать мать на чипсете C22x.

Z - чипсет для разгона.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от erzent

За эти деньги можно было взять нормальную супермикровую мать с дуал лан и отдельным портом под IPMI. Например, X10SLM-F

Deleted
()
Ответ на: комментарий от Deleted

1 x SuperMicro X9SCI-LN4F-O (Socket 1155)
Intel C204, 1xLGA1155, 4xDDR3 DIMM, 1xPCI-E x16, встроенный звук: нет, встроенная графика, Ethernet: 4x1000 Мбит/с, форм-фактор ATX

1 x Intel Xeon E3-1220 v2 OEM
Socket 1155, 4-ядерный, 3100 МГц, Ivy Bridge-H2, Кэш L2 - 1024 Кб, Кэш L3 - 8192 Кб, 22 нм, 69 Вт

2 x 8Gb DDR-III 1600MHz Crucial ECC (CT102472BD160B)

2 x 1Tb SATA-III Seagate SV35.5 (ST1000VX000)

1 x 120Gb SSD Crucial M500 (CT120M500SSD1)

1 x 500W High Power 500HPC

Вот такая штука для 3 простеньких виртуалок.

Сойдет же?
Уложились в 30к

dk-
() автор топика
Ответ на: комментарий от dk-

Собрали только что или уже давно? Если давно - то более чем пойдёт. Если только что - то предыдущее поколение брать немного странно.

Deleted
()
Ответ на: комментарий от dk-

Ну сейчас как бы Xeon E3 v3 актуален. И материнки X10.

Deleted
()
Ответ на: комментарий от andrew667

Где? Где сказали как получить дамп трафика виртуалки с проброшенных интерфейсов из памяти гипервизора? Замечу, что вовсе не факт, что трафик в памяти будет валяться.

И где же он по твоему будет валяться? Или он через астрал с сетёвки в систему передается? 8)

А ты не знаешь как и еще будешь мне про сеть рассказывать? Сразу скажу, что ты извращенец если собрался для этого пробрасывать сетевуху. В самом простом случае конфигуришь сетевку тегированными подинтерфейсами и включаешь ее к серверу-гипервизору хоть напрямую, хоть через коммутатор. В гипервизоре отдаешь vlanы гостевым машинам. А мне можешь рассказать о действиях на гипервизоре, если тебе надо забирать трафик из группы в несколько тысяч vlanов (каждый раз 50 vlan с изменившимися vlan-id) в бриджовом интерфейсе гипервизора и отдавать это на виртуалку.

Перечитай нашу ветку сначала и вспомни о чём именно мы говорим.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.