我在 BIOS 中启用了 VT-x。我正在运行 qemu/kvm/Manjaro。lscpu说
$ lscpu\nArchitecture: x86_64\n Model name: Intel(R) Core(TM) i7-8550U CPU @ 1.80GHz\nFlags: ... vmx ... \nVirtualization features:\n Virtualization: VT-x\nVulnerabilities: \n Itlb multihit: KVM: Mitigation: VMX disabled\nRun Code Online (Sandbox Code Playgroud)\n此外,
\n$ sudo rdmsr -f 2:0 0x3A\n5\nRun Code Online (Sandbox Code Playgroud)\n意思就是
\n这个答案给了我希望:如果kvm加载,则 VMX 正在工作。事实上,qemu随着kvm它的加速器工作得很好(或者至少看起来)。那么,为什么它会显示 VMX 因多重攻击漏洞而被禁用呢?
运行示例qemu:
使用两个 pfSense 路由器,我在两个站点之间创建了一个共享密钥 VPN。两个路由器都是 pfSense 1.2.2。客户端站点的 pfSense 框是该站点的网关路由器,但在服务器站点,pfSense 不是该 LAN 的网关。客户端站点连接到服务器站点正常,并且我收到“初始化序列已完成”日志消息,表明连接成功。
从客户端站点,我可以使用客户端 LAN 上的任何机器在其 LAN 地址上 ping 服务器站点上的 pfSense 框(甚至可以通过 Web 界面对其进行配置,因此 VPN 至少可以用于该地址)。我还可以 ping “接口 IP”(客户端配置)/“地址池”(服务器配置)IP 范围中的两个地址,它们是相同的私有子网并且不在客户端或服务器 LAN 范围内。
问题是我无法访问服务器站点 LAN 上的任何其他 IP。我不需要能够从服务器站点访问客户端站点 LAN 上的机器,但我确实需要能够从客户端站点访问更多的服务器。目前,客户端 LAN 上的任何人都可以 ping 到服务器的 LAN 接口,并且客户端 LAN 上的任何人都可以从 pfSense 服务器本身 ping 通,但不能从服务器 LAN 上 ping 通。我在服务器上的 LAN 接口防火墙规则上添加了 any <> any 规则。
如果我在服务器的 LAN 接口上捕获流量,我会看到从客户端 LAN 站点传递的数据包,但是如果我嗅探,我看不到这些数据包进入服务器的 LAN。正如我所说,我在 LAN 接口上添加了一条规则以允许如下任意对任意,那么我还需要做什么来允许从隧道到 LAN 的流量,反之亦然?
更新: 我在客户端 pfSense 上为服务器 LAN 添加了推送路由,反之亦然。我还尝试升级到 pfSense 1.2.3 的 RC 并添加一个 Opt1 …
我想在一台运行 Ubuntu KVM 的机器上设置三个虚拟化服务器。我还希望有第二台机器在集群上镜像上述内容,这样如果第一台机器出现物理故障,这台机器就会接管。
这种设置是否可行,如果可以,是否有人有相关文章或演练的链接?
我一直在研究为运行 3 个来宾的服务器实现虚拟化 - 两个基于 linux 的和一个 Windows。在尝试使用 Xenserver 之后,我对该架构印象深刻,并想使用开源 XEN,那时我听到了更多关于 KVM、它有多好以及它的未来等的信息。所以,这里的任何人都可以吗帮我回答一些关于 KVM 和 XEN 的疑问。
根据我对一台服务器上三个 VM 的要求,这对性能更好 - KVM 或 XEN,考虑到其中一个 linux vm 将用作文件服务器,一个用作邮件服务器,第三个用作 Windows 服务器?
KVM 稳定吗?升级怎么样.. XEN 怎么样,我找不到它的支持 Ubuntu?
Xen 和 KVM 是否有任何已发布的基准测试?我似乎找不到任何。
如果我使用 Xen,以后是否可以迁移到 KVM,反之亦然?
总之,我正在寻找我应该使用哪个的真正答案.. Xen 还是 KVM?
硬件:一台虚拟化服务器。双 Nehalem,24GB RAM,2 TB 镜像高清。
软件:Debian、KVM、服务器上的 virt-manager 以及多个使用 Linux 的虚拟机。2 TB 磁盘是一个大 LVM,每个 VM 都有一个逻辑卷并在其中创建自己的分区。
问题:在其中一台 VM 上运行的程序之一会产生巨大的磁盘负载。这从来都不是问题,因为该程序从未在如此强大的硬件上运行过。现在 CPU 速度很快,结果就是大量的 I/O。我们目前对此无能为力,因为该工具是一个黑匣子。另一方面,欢迎快速计算。该程序创建了大约 5 GB 的临时文件,这些文件在下一次迭代期间会被覆盖。
问题:我们如何限制进程的磁盘 I/O?
我有一台在 kvm 上运行的虚拟 Windows 机器。目前它有一个 90GB 的原始磁盘映像。我想克隆这个 VM,而不必保留 90GB 原始磁盘映像的两个副本。
这样做的一个好方法是基于原始图像制作两个新的 qcow 或 qcow2 图像。首先,我将原始图像转换为 qcow2 图像:
qemu-img convert -O qcow2 basewindowsxp.img basewindowsxp.qcow2
Run Code Online (Sandbox Code Playgroud)
然后我尝试创建一个由这个支持的新图像:
qemu-img create -F qcow2 -f qcow2 -b `pwd`/basewindowsxp.qcow2 windowsxp-1.qcow2
Run Code Online (Sandbox Code Playgroud)
然后我使用 virt-manager 将原始 VM 指向 windowsxp-1.qcow2。但是,当我尝试以这种新配置启动 VM 时,virt-manager 报告错误:
Traceback (most recent call last):
File "/usr/share/virt-manager/virtManager/engine.py", line 588, in run_domain
vm.startup()
File "/usr/share/virt-manager/virtManager/domain.py", line 150, in startup
self._backend.create()
File "/usr/lib/python2.6/dist-packages/libvirt.py", line 300, in create
if ret == -1: raise libvirtError ('virDomainCreate() failed', dom=self)
libvirtError: internal error unable …Run Code Online (Sandbox Code Playgroud) 所以我们有一个生活服务器农场,传统的东西没有虚拟化。这是暂时保持这种状态。我们所说的服务器是:Loadbalancer、DB master、DB Slaves(2x)、Webservers(2x)、CMS服务器。每个场总共有 7 个服务器。
为了内部目的,我们希望拥有一对多而精确的生活结构“副本”。
总共有 3 个虚拟“农场”,每个有 7 个虚拟服务器,整齐地隔离。
现在我知道这可以通过许多不同风格的虚拟化来实现。问题是,什么是最好的?从战略角度来看,我们不希望使用 VMware 不开源。看看 XEN 和 KVM,这两个开源虚拟化领域最大的参与者,我很想听到一些关于选择什么/如何选择的建议。网络似乎未定。
附加信息:
我知道事情正在进展中,但如果您能告诉我您对现在选择什么的看法,我将不胜感激,因为我们希望使用该技术至少 3 年,积累和重复使用专有技术。也可能最终我们都可以意识到,决定胜负的不是XEN还是KVM,而是其他因素。这方面的开悟对我们现在更有价值。
ps:不要着火:D
启动 KVM 实例的最低要求是什么。我想同时启动 1000 个实例,并且我使用的是 NAS 环境。我想确保我知道基本启动的 IO 要求是什么。
我们计划通过开源虚拟化解决方案对现有基础设施进行虚拟化。KVM 和 Xen 在最终名单上。大型云玩家仍在使用 Xen,我们发现 KVM 越来越受欢迎,并被不少 VPS 提供商采用。
我们最关心的是稳定性。那么问题来了,KVM 在 2011 年是否足够稳定以供生产使用?
我在 KVM 下运行两台来宾机器。主机运行的是 Arch Linux(内核版本 2.6.38.2),来宾都是 CentOS 5.5(内核版本 2.6.18)。我将网络设置为桥梁,或多或少如下(当然,我不是手工完成的——它分散在系统启动脚本中)
# /usr/sbin/brctl addbr br0
# /usr/sbin/brctl addif br0 eth0
# /sbin/ifconfig br0 192.168.3.30 netmask 255.255.255.0 broadcast 192.168.3.255 up
# qemu-kvm -hda <disk-image1> -m 2048 -vga std -vnc :3 -net nic,vlan=0 -net tap,vlan=0,ifname=tap0,script=/etc/qemu-ifup
# qemu-kvm -hda <disk-image2> -m 2048 -vga std -vnc :4 -net nic,vlan=0 -net tap,vlan=0,ifname=tap1,script=/etc/qemu-ifup
# cat /etc/qemu-ifup
#!/bin/sh
sudo /sbin/ifconfig $1 0.0.0.0 promisc up
sudo /usr/sbin/brctl addif br0 $1
Run Code Online (Sandbox Code Playgroud)
该配置主要工作。奇怪的是我经常出现网络“暂停”。我与虚拟机的大部分交互都是通过 ssh 或 Web 浏览器进行的。通常,特别是在空闲时间之后,我会在会话中输入一些内容或访问网页,但什么也不会发生。最终,10-15 秒后,正常活动将恢复正常。从死时间开始的 ssh 击键会匆匆忙忙地完成。Web 请求似乎丢失了,但是快速的“重新加载页面”立即得到了结果。整个虚拟机一直在运行,正如我通过观察控制台的 VNC …