虚拟化技术的历史课件_第1页
虚拟化技术的历史课件_第2页
虚拟化技术的历史课件_第3页
虚拟化技术的历史课件_第4页
虚拟化技术的历史课件_第5页
已阅读5页,还剩95页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

虚拟化技术

虚拟化技术

agenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述认识虚拟化指令仿真全虚拟化半虚拟化操作系统虚拟化LIB库仿真低高性能QEMUKVM/VmwareXenVServerWine计算机系统硬件操作系统程序库应用程序指令集合ISA系统调用SysCall应用编程接口API认识虚拟化指令仿真全虚拟化半虚拟化操作系统虚拟化LIB库仿真虚拟化技术的历史资源池IBM推出虚拟化技术,提高了昂贵的大型机的利用率;VMware公司解决了X86虚拟化问题,推出了X86平台的虚拟机软件,使虚拟化技术开始走向普通用户。开源虚拟化技术Xen推出,使虚拟化技术的研究和应用更加普及;Intel和AMD推出支持虚拟化技术的处理器和芯片组,实现了硬件辅助虚拟化技术;1960‘s199920032005Amazon采用虚拟化技术提供云计算平台,取得了商业上的成功,虚拟化技术成为云计算的基石;2006虚拟化技术将物理资源转化为便于切分的资源池,符合云计算的基本条件;虚拟化给资源以动态调配的能力,符合云计算按需分配的要求;虚拟化技术的历史资源池IBM推出虚拟化技术,提高了昂贵的大型虚拟化前虚拟化后虚拟化将硬件、操作系统和应用程序一同封装一个可迁移的虚拟机档案文件中软件必须与硬件相结合每台机器只能运行单一的操作系统每个操作系统有一个或多个应用程序负载(通常只有一个)增加虚拟化层裸金属架构每台机器上有多个操作系统和多个应用负载未更改过的应用未更改过的OS虚拟硬件服务器虚拟化的基础概念虚拟化前虚拟化后虚拟化将硬件、操作系统和应用程序一同封装一个虚拟化计算系统体系结构虚拟机管理器VMM单计算系统虚拟化多计算系统虚拟化操作系统应用程序VMMVMMVMM…虚拟机应用系统传统计算系统计算模式虚拟化计算系统计算模式虚拟机应用系统虚拟机应用系统虚拟机应用系统操作系统操作系统操作系统操作系统8虚拟化计算系统体系结构虚拟机管理器VMM单计算系统多计算系统虚拟技术:四大特性相对于硬件独立无需修改即可在任何服务器上

运行虚拟机分区在单一物理服务器上同时运行

多个虚拟机隔离在同一服务器上的虚拟机之间

相互隔离封装整个虚拟机都保存在文件中,而且可以通过移动和复制这些文件的方式来移动和复制该虚拟机虚拟技术:四大特性相对于硬件独立无需修改即可在任何服务器上虚拟化益处:实现资源最优利用通过虚拟化进行服务器整合优势:大大提高硬件利用率增加系统的可管理性简化服务器安装过程,节约时间50%~70%减少10倍或更多的硬件购买需求,节约一半的购买和维护成本HypervisorHypervisorHypervisorHypervisor虚拟机虚拟化益处:实现资源最优利用通过虚拟化进行服务器整合优势:H虚拟化益处:动态负载均衡资源当VMM监测到某个计算节点的负载过高时,可以在不中断业务的情况下,将其迁移到其它负载较轻的节点或者在节点内通过重新分配计算资源执行紧迫计算任务的虚拟机得到更多的计算资源,保证关键任务的响应能力HypervisorHypervisorHypervisor利用虚拟机与硬件无关的特性的虚拟机迁移技术,按需分配资源虚拟化益处:动态负载均衡资源当VMM监测到某个计算节点的负载虚拟化益处:系统自愈功能提升可靠性系统服务器硬件故障时,可自动重启虚拟机消除在不同硬件上恢复操作系统和应用程序安装所带来的困难,其中任何物理服务器均可作为虚拟服务器的恢复目标减少硬件成本和维护成本HypervisorHypervisorHypervisor实现经济高效、独立于硬件和操作系统的应用程序高可用性虚拟化益处:系统自愈功能提升可靠性系统服务器硬件故障时,可自虚拟化益处:提升系统节能减排能力与服务器管理硬件配合实现智能电源管理优化虚拟机资源的实际运行位置,达到耗电最小化可为运营商节省大量电力资源,减少供电成本,节能减排HypervisorHypervisorHypervisor休眠虚拟化益处:提升系统节能减排能力与服务器管理硬件配合实现智虚拟化技术的驱动力——IT成本的消减虚拟化技术能够显著提高硬件平台的利用率,节省50%以上的IT投资;硬件服务器的减少同时能够节省机房电力、空间和制冷方面的投入;IDC统计的每用户年度花费虚拟化技术的驱动力——IT成本的消减虚拟化技术能够显著提高硬虚拟化技术的驱动力——管理和可用性的提升虚拟机与物理服务器的隔离,使物理服务器的变化不波及虚拟机,简化了管理难度;虚拟机间能够提供对上层透明灾难恢复机制,灾难恢复过程简单灵活,能显著提高系统可用性;物理设备虚拟机OSApp虚拟机OSApp故障升级维护虚拟化技术的驱动力——管理和可用性的提升虚拟机与物理服务器的数据中心整合案例整合之前整合之后服务器1,000台80台存储270TBDAS140TBSAN和NAS网络3,000个电缆/端口300个电缆/端口设备200个服务器机架400个电源开关10个服务器机架20个电源开关客户示例:领先的北美公共设施公司VMware对其产生的影响硬件成本节省数据中心空间、电力和制冷成本节省70-80%2年节省800万美元运营效率服务器重建和应用程序载入时间从20-40小时缩短到15-30分钟每年节省10,000工时数据中心整合案例整合之前整合之后服务器1,000台80台agenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述VMM作为一个应用程序运行在主机操作系统上,兼容性好但效率低。虚拟化技术的关键组件——VMM组织架构HostOSVMMAPPGuestOS1AppGuestOS2ServiceOSVMMAPPGuestOS1APPGuestOS2HardwareHardwareOS-Hosted模式VMMAPPGuestOS1APPGuestOS2HardwareVMM又称为Hypervisor,负责为虚拟机统一分配CPU、内存和外设,调度虚拟资源;VMM直接运行在物理硬件上,效率更高,但硬件兼容性差。Stand-aloneHypervisor

模式前两种方式的综合,VMM直接运行在物理硬件上,但驱动程序由ServiceOS提供。Hybrid模式VMM作为一个应用程序运行在主机操作系统上,兼容性好但效率低例如:ESXServer依赖虚拟层内核代理和帮助应用的服务控制台VMM组织架构举例——VMware产品虚拟化架构例如:GSXServer,VMwareServer,Workstation安装和运行应用程序依赖于主机操作系统对设备的支持和物力资源的管理寄居架构(HostedArchitecture)裸金属架构(“BareMetal”Architecture)例如:ESXServerVMM组织架构举例——VMwareX86平台虚拟化的三种方式全虚拟化客户操作系统运行在Ring1级,VMM运行在Ring0级,对于不能虚拟化的特权指令,通过二进制转换方式转换为同等效果的指令序列运行,而用户级指令可直接运行。不需要修改操作系统,虚拟机具有较好的隔离性和安全性。半虚拟化需要修改操作系统内核,将不能虚拟化的指令替换为hypercall,hypercall直接与虚拟层通信;显著减少了虚拟化开销,性能较高,但是由于需要修改操作系统内核,对于非开放的操作系统,如windows2000/xp,则无法支持。硬件辅助虚拟化CPU在Ring0级之下还提供了一个RootMode,VMM运行在RootMode下。特权指令自动被VMM捕获,不需要进行二进制转换或调用Hypercall;效率较高,无需修改操作系统。ZTE最新的刀片支持硬件辅助虚拟化。X86平台虚拟化的三种方式全虚拟化客户操作系统运行在RingX86平台Fullvirtualization虚拟化技术客户操作系统运行在Ring1级,VMM运行在Ring0级,VMM提供给操作系统各种虚拟资源(虚拟BIOS、虚拟设备和虚拟内存管理等)。对于不能虚拟化的特权指令,通过二进制转换方式转换为同等效果的指令序列运行,而用户级指令可直接运行。客户操作系统与底层硬件资源完全隔离,操作系统不感知运行在虚拟机上,也不需要修改操作系统,虚拟机具有较好的隔离性和安全性。AppRing3Ring2GuestOSRing1VMMRing0X86硬件平台对特权指令进行二进制转换用户指令直接执行X86平台Fullvirtualization虚拟化技术X86平台Paravirtualization虚拟化技术这种方式需要修改操作系统内核,将不能虚拟化的指令替换为hypercall,hypercall直接与虚拟层通信,虚拟层提供内核操作的关键接口,如内存管理、中断处理和时间管理等。这样显著减少了虚拟化开销,性能较高,但是由于需要修改操作系统内核,对于非开放的操作系统,如windows2000/xp,则无法支持。VMMAppRing3Ring2Ring1GuestOSRing0X86硬件平台通过Hypercall调用虚拟层操作用户指令直接执行X86平台Paravirtualization虚拟化技术这X86平台硬件辅助虚拟化在Intel的VT-x技术中,CPU在Ring0级之下还提供了一个RootMode,VMM运行在RootMode下。特权指令自动被VMM捕获,不需要进行二进制转换或调用Hypercall。Intel还对外设提供了VT-d和VT-c等技术,提供对外设虚拟化的支持。VMMAppRing3Ring2Ring1GuestOSRing0X86硬件平台特权指令被VMM捕获,不需要二进制转换用户指令直接执行非RootmodeRootmodeX86平台硬件辅助虚拟化在Intel的VT-x技术中,CP内存虚拟化VMM通常采用分块共享的思想来虚拟计算机的物理内存。即将机器内存分配给虚拟机,并维护机器内存和虚拟机所见的“物理内存”的映射关系,使这些内存在虚拟机看来是从地址0开始、连续的物理地址空间内存虚拟化VMM通常采用分块共享的思想来虚拟计算机的物理内I/O设备虚拟化模式较高性能IO设备共享支持虚拟机迁移虚拟层过于复杂VMMShared

DevicesI/OServicesDeviceDriversVM0GuestOSandAppsVMnGuestOSandAppsMonolithicModel最高性能虚拟层更简洁需要设备支持共享迁移能力受影响Assigned

DevicesVMMVM0GuestOSandAppsDevice

DriversVMnGuestOSandAppsDevice

DriversPass-throughModel高安全性IO设备共享支持虚拟机迁移性能受影响Shared

DevicesI/OServicesVMMDeviceDriversServiceVMsVMnVM0GuestOSandAppsGuestVMsServiceVMModelI/O设备虚拟化模式较高性能Shared

DevicesI/I/O设备虚拟化目前一些常见的VMM系统针对I/O设备虚拟化分别采用了不同的设计思路,比较典型的有:1)全虚拟化,2)半虚拟化,3)软件模拟全虚拟化半虚拟化软件模拟I/O设备虚拟化目前一些常见的VMM系统针对I/O设备虚拟化虚实结合的I/O设备访问技术直接设备访问VMM-BypassI/O2006年IBM基于Xen实现了InfiniBand设备的直接I/O访问2006年佐治亚理工提出I/O设备自虚拟化(Self-Virtualization)概念IntelVT-d,AMDIOMMU,PCI-SIG的IOV规范从硬件层次上试图解决直接设备访问带来的隔离性问题,并支持设备的共享虚实结合的I/O设备访问技术直接设备访问开源虚拟机——XenXen是由剑桥大学计算机实验室发起的开源虚拟机项目;支持半虚拟化和全虚拟化(需要硬件支持);XenHypervisor是虚拟机管理器,负责CPU调度和内存分区,不负责网络和设备IO;Domain0,负责管理其他虚拟机,提供管理接口;DomainUDomainUPVGuest:半虚拟化虚拟机;DomainUHVMGuest:全虚拟化虚拟机;XenHypervisor的管理接口可通过Libxenctrl库调用,来实施管理功能;开源虚拟机——Xen基于Linux内核的虚拟机——KVMKVM嵌入到Linux内核中,利用Linux内核的调度和资源管理能力管理虚拟资源;在KVM下,每个虚拟机都是一个Linux进程,它按正常进程方式调度,内存也由Linux分配,也可以按普通进程进行管理。正常进程有核心和用户两种模式,KVM增加了guest模式,用于执行非IO的客户操作系统代码;KVM主要有两个组件:一个用来管理虚拟硬件的驱动程序,它体现为设备/dev/kvm;一个修改了的qemu进程,运行在用户空间,用来模拟PC硬件。基于Linux内核的虚拟机——KVMKVM嵌入到Linux内操作系统适配减少陷入,提高虚拟化性能VMware:idle被调度时,可以不切换页表VMware:通过修改GuestOS安装的网卡驱动,减少I/O指令和中断请求,提高虚拟网卡性能Xen:通过Hypercall陷入VMM,完成一组特权操作支持虚拟机管理:VirtualAware提供负载信息(TheUniversityofMichigan)提供资源使用信息虚拟机自管理(UniversityofCopenhagen)Self-migration、Self-CloneVirtualAppliance(VMware)JeOS:JustenoughOS操作系统适配减少陷入,提高虚拟化性能虚拟机系统基本安全隔离因外界入侵、系统故障等,虚拟机出现安全问题通过安全隔离机制将“问题”虚拟机限定在特定范围终止“问题”虚拟机,对其所使用的磁盘、内存等进行安全清理,隔离系统故障29VMMVM……物理内存虚拟磁盘虚拟物理内存VCPUcore虚拟磁盘虚拟物理内存VCPU物理磁盘VM虚拟机系统基本安全隔离因外界入侵、系统故障等,虚拟机出现安全VMVMVMVMvTPMmanagervTPMinstancevTPMinstancevTPMinstancevTPMinstanceTrustedVMMplatformOSOSOSattack可信VMM隔离来自VM攻击TPM提供可信的VMM,并通过虚拟化技术为每个VM提供可信功能可信的VMM可以实现VM与VMM之间的攻击隔离,把VM内攻击的的边界限制在VM之内.实现了VM与VMM以及VM之间的安全隔离利用虚拟化技术可有效实现硬件的故障隔离技术failure硬件的故障对VMs和OS透明虚拟机安全隔离实现机制VMVMVMVMvTPMvTPMinstancevTPMagenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述VMM

SoftwareSoftware-onlyVMMsBinarytranslationParavirtualizationIO-DeviceEmulationSimplerandmoreSecureVMMsthroughfoundationofvirtualizableISABetterI/OandCPUPerformanceandRobustnessvihardwaresupportVector3:

I/ODeviceFocusAssistsforendpointI/Odevicesharing:SupportforPCI-SIGStandardsNetworkVirtualization(VMDq)RicherIO-deviceFunctionalityandSharingforlegacyandparavirtualizedOSesVector1:

ProcessorFocusVector2:

PlatformFocusBaselineInfrastructure:DMARemappingPerformanceAssists:EPTAPICTPRVPIDsµ-ArchOpt.Closebasicprocessor“virtualizationholes”inIA-32CPUsEnhancedsupportfor:APICVirtualizationVMSwitchingMiscOtherEnhancedPlatformSupport:

InterruptRemappingPerformanceEnhancementsPCI-SIGIOVSupportIntel®VT-x:Intel®VirtualizationTechnology(Intel®VT)forIA-32,Intel®64andIntel®Architecture

Intel®VT-d:Intel®VirtualizationTechnology(Intel®VT)forDirectedI/O

Intel®VT-c:Intel®VirtualizationTechnology(Intel®VT)forConnectivityIntel®VTDevelopmentRoadmap

VMMsoftwareevolutionovertimewithIntel®VirtualizationTechnologyhardwaresupport

VT-cVT-dVT-xVMM

SoftwareSoftware-onlyVMMsIntel®VirtualizationTechnologyIntelVTreferstoallthehardwareassistsforvirtualizationthatInteloffersacrossitsplatform(CPU,Chipset,I/O)Intel®VT-xIntelVTreferstoallthehardwareassistsforvirtualizationinIntel®64andIA32processorsIntel®VT-iIntelVTreferstoallthehardwareassistsforvirtualizationinItaniumprocessorsIntel®VTforDirectedI/O(Intel®VT-d)IntelVTreferstoallthehardwareassistsforvirtualizationinIntelchipsetIntel®VTforConnectivity(Intel®VT-c)IntelVTreferstoallthehardwareassistsforvirtualizationinIntelnetworkingandI/OdevicesProcessorChipsetNetworkIntel®VirtualizationTechnoloPreandPostIntelVT-x/VT-iIntel®VirtualizationTechnologySimplifiesVMMoperationVMMhasitsownprivilegedlevelwhereitexecutesNoneedtode-privilegetheguestOSOSesrundirectlyonthehardwareVMMde-privilegestheguestOSintoRing1,andtakesupRing0OSun-awareitisnotrunningintraditionalring0privilegeRequirescomputeintensiveSWtranslationtomitigateRing1Ring3Ring0VM1VMnSharedPhysicalHardwareVirtualMachineMonitorOSAppOSAppSharedPhysicalHardwareIntel®VirtualizationTechnologyRing0Ring3VMXRootVM1VMnVirtualMachineMonitorOSAppOSAppPreandPostIntelVT-x/VT-iInIntel®VT-dinhardware:OverviewVT-dprovidesinfrastructureforI/OvirtualizationDefinesarchitectureforDMAremappingWillbesupportedbroadlyacrossIntel®chipsetsDRAMSouthBridgeBustoCPUPCIExpressPCI,LPC,Legacydevices,…IntegratedDevicesNorthBridgeVT-dPCIe*RootPorts*OthernamesandbrandsmaybeclaimedasthepropertyofothersIntel®VT-dinhardware:OvervIntel®VirtualizationTechnologyforDirectedI/O(VT-d)

DMA-RemappingBenefitsProtection:

Enhancesecurityandreliabilitythroughdeviceisolation(NativeOSandVMM)EnablecontrolledDMAtoandfromdevicetothespecifiedphysicalmemorylocationsonlyEndtoendisolation(VMtothedevice)Performance:AllowsI/Odevicestobedirectlyassignedtospecificvirtualmachines(VMMs)EliminateBouncebufferconditionswith32-bitdevices(NativeOSandVMM)Intel®VirtualizationTechnoloLayer2ClassifiedSorterRxnRx1Rx2Rx1RxnRx1IdleTx2TxnTxnIdleTx2TxnTx1MAC/PHYNICw/VMDqVirtualMachineDeviceQueues(VMDq)

MoreeffectiveNICsharingbysortingandgroupingpacketsVM1(vNIC)VM2(vNIC)VMn(vNIC)Layer2SoftwareSwitchVMMLANTransmitPath:Round-robinservicingEnsurestransmitfairnessacrossVMsPreventshead-of-lineblockingReceivePathDatapacketsfordifferentVMsgetsortedattheEthernetsiliconbasedonMACaddress/

VLANtagsSorteddatapacketsgetparsedtotherespectiveVMsDatapacketsbeingreceivedbyrespectiveVMsRx1Rx2Rx1RxnRx1RxnTx1TxnTx2Tx2TxnTxn*Othernamesandbrandsmaybeclaimedasthepropertyofothers.Layer2ClassifiedSorterRxnRxagenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述VMwareHA:提高系统的可用性功能当服务器故障时,自动重新启动虚拟机优势经济有效的适用于所有应用的高可用不需要独占的stand-by硬件没有集群软件的成本和复杂性经济有效的适用于所有应用的高可用解决方案XVMwareHA:提高系统的可用性功能经济有效的适用于所有VMotion:减少计划内宕机时间VMwareVMwareVMotionVMotionVMwareVMotion是什么?通过VMwareVMotion可以实现虚拟机的动态迁移,而服务不中断。客户优势:零宕机时间:进行有计划的服务器维护和升级迁移工作负载,资源利用率最大化服务器的持续可用性,完整的交易集成支持FibreChannel和iSCSISAN环境以及NASVMotion:减少计划内宕机时间VMwareVMwareVStorageVMotion:减少计划内宕机时间虚拟机磁盘存储独立迁移无需虚拟机停机LUN独立支持光纤通道SAN应用程序操作

系统应用程序操作

系统应用程序操作

系统无中断:刷新到新阵列

迁移到不同类别的存储器升级到新文件系统格式虚拟机粒度,LUN独立StorageVMotion:减少计划内宕机时间虚拟机磁盘VMware分布式资源调度(DRS):按需自动资源调配功能跨资源池动态调整计算资源基于预定义的规则智能分配资源优势使IT和业务优先级对应动态提高系统管理效率自动化的硬件维护动态负载均衡和连续智能优化,保证所有应用需要的的资源资源池业务需求围绕业务进行组织和规划…而不是您的硬件!VMware分布式资源调度(DRS):按需自动资源调配功能动实现节能的绿色计算:DPM智能化的电源管理是VMwareDRS功能的进一步延伸与服务器管理硬件配合实现智能化的电源管理优化虚拟机的实际运行位置,达到耗电最小化的目的可以为大中型计算中心节省大量的电力资源,显著降低用电成本资源池业务需求下电Thesefeaturesarerepresentativeoffeatureareasunderdevelopment.

Featurecommitmentsmustnotbeincludedincontracts,purchaseorders,orsalesagreementsofanykind.

Technicalfeasibilityandmarketdemandwillaffectfinaldelivery.实现节能的绿色计算:DPM智能化的电源管理是VMwareD始终在线,容量按需分布的数据中心X

自动资源保证动态负载均衡持续负载优化

增加可用性自动化支持所有应用

容量按需分配

不中断扩展弹性,重新配置++始终在线,容量按需分布的数据中心X自动资源保证动态负载均衡增X即使出现硬件故障,也可以避免发生独立于应用程序和操作系统的停机。零停机、零数据丢失!VMwareFT高级容错技术X即使出现硬件故障,也可以避免发生独立于应用程序和操作系统的操作系统应用程序X版权所有©2005VMware,Inc.保留所有权利。VMwareDataRecovery版权所有©2005VMware,Inc.保留所有权利。虚拟机的无代理、基于磁盘的备份和恢复虚拟机或文件级别的恢复增量备份和消除重复数据以

节约磁盘空间为虚拟机提供快速、简单和

完整的数据保护通过vCenter实现集中式管理经济高效的存储管理消除重复数据存储设备ESX操作系统应用程序操作系统应用程序操作系统应用程序XVMwareDataRecovery虚生产站点灾备站点VirtualCenterSiteRecovery

ManagerVirtualCenterSiteRecovery

ManagerDatastoreGroupsArrayReplicationDatastoreGroupsXSiteRecoveryManager(SRM)演示生产站点灾备站点VirtualCenterSiteRecoVMware云计算操作系统:vSphere架构光纤通道存储阵列iSCSI存储阵列NAS存储阵列vCenterMgmtServervSphereClient终端服务光纤通道

交换机光纤IP网络VMwareESX4.0VMVMVMVMVM服务器组1服务器组2服务器组3Web浏览器VMware云计算操作系统:vSphere架构光纤通道iSC采用虚拟化技术的原则不适合采用虚拟化的应用具有特殊硬件访问要求的应用高性能图形显卡---不适用虚拟化

特殊的串/并行加密设备---不适用虚拟化USB设备连接需求---可能不适用,可采用外置USB设备代替,需经过测试电路域接口,如七号信令接口—不适用虚拟化即使在高配置的服务器上仍然具有很高负载的应用---可能不适用,需分析当前服务器配置情况可以采用虚拟化的应用除上述不适合采用虚拟化的应用之外的所有应用可根据应用迁移的复杂程度决定虚拟化先后顺序较易实现P2V的应用可先做迁移,如可用Converter工具直接迁移的应用较难或不能做P2V迁移的应用可考虑采用重新安装方式后迁根据管理的需要决定是否做虚拟化虚拟化转变过程对现有业务的影响程度转变为虚拟化后对现有管理的影响程度部门之间协调的难易程度采用虚拟化技术的原则不适合采用虚拟化的应用Thanks!Thanks!虚拟化技术

虚拟化技术

agenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述认识虚拟化指令仿真全虚拟化半虚拟化操作系统虚拟化LIB库仿真低高性能QEMUKVM/VmwareXenVServerWine计算机系统硬件操作系统程序库应用程序指令集合ISA系统调用SysCall应用编程接口API认识虚拟化指令仿真全虚拟化半虚拟化操作系统虚拟化LIB库仿真虚拟化技术的历史资源池IBM推出虚拟化技术,提高了昂贵的大型机的利用率;VMware公司解决了X86虚拟化问题,推出了X86平台的虚拟机软件,使虚拟化技术开始走向普通用户。开源虚拟化技术Xen推出,使虚拟化技术的研究和应用更加普及;Intel和AMD推出支持虚拟化技术的处理器和芯片组,实现了硬件辅助虚拟化技术;1960‘s199920032005Amazon采用虚拟化技术提供云计算平台,取得了商业上的成功,虚拟化技术成为云计算的基石;2006虚拟化技术将物理资源转化为便于切分的资源池,符合云计算的基本条件;虚拟化给资源以动态调配的能力,符合云计算按需分配的要求;虚拟化技术的历史资源池IBM推出虚拟化技术,提高了昂贵的大型虚拟化前虚拟化后虚拟化将硬件、操作系统和应用程序一同封装一个可迁移的虚拟机档案文件中软件必须与硬件相结合每台机器只能运行单一的操作系统每个操作系统有一个或多个应用程序负载(通常只有一个)增加虚拟化层裸金属架构每台机器上有多个操作系统和多个应用负载未更改过的应用未更改过的OS虚拟硬件服务器虚拟化的基础概念虚拟化前虚拟化后虚拟化将硬件、操作系统和应用程序一同封装一个虚拟化计算系统体系结构虚拟机管理器VMM单计算系统虚拟化多计算系统虚拟化操作系统应用程序VMMVMMVMM…虚拟机应用系统传统计算系统计算模式虚拟化计算系统计算模式虚拟机应用系统虚拟机应用系统虚拟机应用系统操作系统操作系统操作系统操作系统8虚拟化计算系统体系结构虚拟机管理器VMM单计算系统多计算系统虚拟技术:四大特性相对于硬件独立无需修改即可在任何服务器上

运行虚拟机分区在单一物理服务器上同时运行

多个虚拟机隔离在同一服务器上的虚拟机之间

相互隔离封装整个虚拟机都保存在文件中,而且可以通过移动和复制这些文件的方式来移动和复制该虚拟机虚拟技术:四大特性相对于硬件独立无需修改即可在任何服务器上虚拟化益处:实现资源最优利用通过虚拟化进行服务器整合优势:大大提高硬件利用率增加系统的可管理性简化服务器安装过程,节约时间50%~70%减少10倍或更多的硬件购买需求,节约一半的购买和维护成本HypervisorHypervisorHypervisorHypervisor虚拟机虚拟化益处:实现资源最优利用通过虚拟化进行服务器整合优势:H虚拟化益处:动态负载均衡资源当VMM监测到某个计算节点的负载过高时,可以在不中断业务的情况下,将其迁移到其它负载较轻的节点或者在节点内通过重新分配计算资源执行紧迫计算任务的虚拟机得到更多的计算资源,保证关键任务的响应能力HypervisorHypervisorHypervisor利用虚拟机与硬件无关的特性的虚拟机迁移技术,按需分配资源虚拟化益处:动态负载均衡资源当VMM监测到某个计算节点的负载虚拟化益处:系统自愈功能提升可靠性系统服务器硬件故障时,可自动重启虚拟机消除在不同硬件上恢复操作系统和应用程序安装所带来的困难,其中任何物理服务器均可作为虚拟服务器的恢复目标减少硬件成本和维护成本HypervisorHypervisorHypervisor实现经济高效、独立于硬件和操作系统的应用程序高可用性虚拟化益处:系统自愈功能提升可靠性系统服务器硬件故障时,可自虚拟化益处:提升系统节能减排能力与服务器管理硬件配合实现智能电源管理优化虚拟机资源的实际运行位置,达到耗电最小化可为运营商节省大量电力资源,减少供电成本,节能减排HypervisorHypervisorHypervisor休眠虚拟化益处:提升系统节能减排能力与服务器管理硬件配合实现智虚拟化技术的驱动力——IT成本的消减虚拟化技术能够显著提高硬件平台的利用率,节省50%以上的IT投资;硬件服务器的减少同时能够节省机房电力、空间和制冷方面的投入;IDC统计的每用户年度花费虚拟化技术的驱动力——IT成本的消减虚拟化技术能够显著提高硬虚拟化技术的驱动力——管理和可用性的提升虚拟机与物理服务器的隔离,使物理服务器的变化不波及虚拟机,简化了管理难度;虚拟机间能够提供对上层透明灾难恢复机制,灾难恢复过程简单灵活,能显著提高系统可用性;物理设备虚拟机OSApp虚拟机OSApp故障升级维护虚拟化技术的驱动力——管理和可用性的提升虚拟机与物理服务器的数据中心整合案例整合之前整合之后服务器1,000台80台存储270TBDAS140TBSAN和NAS网络3,000个电缆/端口300个电缆/端口设备200个服务器机架400个电源开关10个服务器机架20个电源开关客户示例:领先的北美公共设施公司VMware对其产生的影响硬件成本节省数据中心空间、电力和制冷成本节省70-80%2年节省800万美元运营效率服务器重建和应用程序载入时间从20-40小时缩短到15-30分钟每年节省10,000工时数据中心整合案例整合之前整合之后服务器1,000台80台agenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述VMM作为一个应用程序运行在主机操作系统上,兼容性好但效率低。虚拟化技术的关键组件——VMM组织架构HostOSVMMAPPGuestOS1AppGuestOS2ServiceOSVMMAPPGuestOS1APPGuestOS2HardwareHardwareOS-Hosted模式VMMAPPGuestOS1APPGuestOS2HardwareVMM又称为Hypervisor,负责为虚拟机统一分配CPU、内存和外设,调度虚拟资源;VMM直接运行在物理硬件上,效率更高,但硬件兼容性差。Stand-aloneHypervisor

模式前两种方式的综合,VMM直接运行在物理硬件上,但驱动程序由ServiceOS提供。Hybrid模式VMM作为一个应用程序运行在主机操作系统上,兼容性好但效率低例如:ESXServer依赖虚拟层内核代理和帮助应用的服务控制台VMM组织架构举例——VMware产品虚拟化架构例如:GSXServer,VMwareServer,Workstation安装和运行应用程序依赖于主机操作系统对设备的支持和物力资源的管理寄居架构(HostedArchitecture)裸金属架构(“BareMetal”Architecture)例如:ESXServerVMM组织架构举例——VMwareX86平台虚拟化的三种方式全虚拟化客户操作系统运行在Ring1级,VMM运行在Ring0级,对于不能虚拟化的特权指令,通过二进制转换方式转换为同等效果的指令序列运行,而用户级指令可直接运行。不需要修改操作系统,虚拟机具有较好的隔离性和安全性。半虚拟化需要修改操作系统内核,将不能虚拟化的指令替换为hypercall,hypercall直接与虚拟层通信;显著减少了虚拟化开销,性能较高,但是由于需要修改操作系统内核,对于非开放的操作系统,如windows2000/xp,则无法支持。硬件辅助虚拟化CPU在Ring0级之下还提供了一个RootMode,VMM运行在RootMode下。特权指令自动被VMM捕获,不需要进行二进制转换或调用Hypercall;效率较高,无需修改操作系统。ZTE最新的刀片支持硬件辅助虚拟化。X86平台虚拟化的三种方式全虚拟化客户操作系统运行在RingX86平台Fullvirtualization虚拟化技术客户操作系统运行在Ring1级,VMM运行在Ring0级,VMM提供给操作系统各种虚拟资源(虚拟BIOS、虚拟设备和虚拟内存管理等)。对于不能虚拟化的特权指令,通过二进制转换方式转换为同等效果的指令序列运行,而用户级指令可直接运行。客户操作系统与底层硬件资源完全隔离,操作系统不感知运行在虚拟机上,也不需要修改操作系统,虚拟机具有较好的隔离性和安全性。AppRing3Ring2GuestOSRing1VMMRing0X86硬件平台对特权指令进行二进制转换用户指令直接执行X86平台Fullvirtualization虚拟化技术X86平台Paravirtualization虚拟化技术这种方式需要修改操作系统内核,将不能虚拟化的指令替换为hypercall,hypercall直接与虚拟层通信,虚拟层提供内核操作的关键接口,如内存管理、中断处理和时间管理等。这样显著减少了虚拟化开销,性能较高,但是由于需要修改操作系统内核,对于非开放的操作系统,如windows2000/xp,则无法支持。VMMAppRing3Ring2Ring1GuestOSRing0X86硬件平台通过Hypercall调用虚拟层操作用户指令直接执行X86平台Paravirtualization虚拟化技术这X86平台硬件辅助虚拟化在Intel的VT-x技术中,CPU在Ring0级之下还提供了一个RootMode,VMM运行在RootMode下。特权指令自动被VMM捕获,不需要进行二进制转换或调用Hypercall。Intel还对外设提供了VT-d和VT-c等技术,提供对外设虚拟化的支持。VMMAppRing3Ring2Ring1GuestOSRing0X86硬件平台特权指令被VMM捕获,不需要二进制转换用户指令直接执行非RootmodeRootmodeX86平台硬件辅助虚拟化在Intel的VT-x技术中,CP内存虚拟化VMM通常采用分块共享的思想来虚拟计算机的物理内存。即将机器内存分配给虚拟机,并维护机器内存和虚拟机所见的“物理内存”的映射关系,使这些内存在虚拟机看来是从地址0开始、连续的物理地址空间内存虚拟化VMM通常采用分块共享的思想来虚拟计算机的物理内I/O设备虚拟化模式较高性能IO设备共享支持虚拟机迁移虚拟层过于复杂VMMShared

DevicesI/OServicesDeviceDriversVM0GuestOSandAppsVMnGuestOSandAppsMonolithicModel最高性能虚拟层更简洁需要设备支持共享迁移能力受影响Assigned

DevicesVMMVM0GuestOSandAppsDevice

DriversVMnGuestOSandAppsDevice

DriversPass-throughModel高安全性IO设备共享支持虚拟机迁移性能受影响Shared

DevicesI/OServicesVMMDeviceDriversServiceVMsVMnVM0GuestOSandAppsGuestVMsServiceVMModelI/O设备虚拟化模式较高性能Shared

DevicesI/I/O设备虚拟化目前一些常见的VMM系统针对I/O设备虚拟化分别采用了不同的设计思路,比较典型的有:1)全虚拟化,2)半虚拟化,3)软件模拟全虚拟化半虚拟化软件模拟I/O设备虚拟化目前一些常见的VMM系统针对I/O设备虚拟化虚实结合的I/O设备访问技术直接设备访问VMM-BypassI/O2006年IBM基于Xen实现了InfiniBand设备的直接I/O访问2006年佐治亚理工提出I/O设备自虚拟化(Self-Virtualization)概念IntelVT-d,AMDIOMMU,PCI-SIG的IOV规范从硬件层次上试图解决直接设备访问带来的隔离性问题,并支持设备的共享虚实结合的I/O设备访问技术直接设备访问开源虚拟机——XenXen是由剑桥大学计算机实验室发起的开源虚拟机项目;支持半虚拟化和全虚拟化(需要硬件支持);XenHypervisor是虚拟机管理器,负责CPU调度和内存分区,不负责网络和设备IO;Domain0,负责管理其他虚拟机,提供管理接口;DomainUDomainUPVGuest:半虚拟化虚拟机;DomainUHVMGuest:全虚拟化虚拟机;XenHypervisor的管理接口可通过Libxenctrl库调用,来实施管理功能;开源虚拟机——Xen基于Linux内核的虚拟机——KVMKVM嵌入到Linux内核中,利用Linux内核的调度和资源管理能力管理虚拟资源;在KVM下,每个虚拟机都是一个Linux进程,它按正常进程方式调度,内存也由Linux分配,也可以按普通进程进行管理。正常进程有核心和用户两种模式,KVM增加了guest模式,用于执行非IO的客户操作系统代码;KVM主要有两个组件:一个用来管理虚拟硬件的驱动程序,它体现为设备/dev/kvm;一个修改了的qemu进程,运行在用户空间,用来模拟PC硬件。基于Linux内核的虚拟机——KVMKVM嵌入到Linux内操作系统适配减少陷入,提高虚拟化性能VMware:idle被调度时,可以不切换页表VMware:通过修改GuestOS安装的网卡驱动,减少I/O指令和中断请求,提高虚拟网卡性能Xen:通过Hypercall陷入VMM,完成一组特权操作支持虚拟机管理:VirtualAware提供负载信息(TheUniversityofMichigan)提供资源使用信息虚拟机自管理(UniversityofCopenhagen)Self-migration、Self-CloneVirtualAppliance(VMware)JeOS:JustenoughOS操作系统适配减少陷入,提高虚拟化性能虚拟机系统基本安全隔离因外界入侵、系统故障等,虚拟机出现安全问题通过安全隔离机制将“问题”虚拟机限定在特定范围终止“问题”虚拟机,对其所使用的磁盘、内存等进行安全清理,隔离系统故障79VMMVM……物理内存虚拟磁盘虚拟物理内存VCPUcore虚拟磁盘虚拟物理内存VCPU物理磁盘VM虚拟机系统基本安全隔离因外界入侵、系统故障等,虚拟机出现安全VMVMVMVMvTPMmanagervTPMinstancevTPMinstancevTPMinstancevTPMinstanceTrustedVMMplatformOSOSOSattack可信VMM隔离来自VM攻击TPM提供可信的VMM,并通过虚拟化技术为每个VM提供可信功能可信的VMM可以实现VM与VMM之间的攻击隔离,把VM内攻击的的边界限制在VM之内.实现了VM与VMM以及VM之间的安全隔离利用虚拟化技术可有效实现硬件的故障隔离技术failure硬件的故障对VMs和OS透明虚拟机安全隔离实现机制VMVMVMVMvTPMvTPMinstancevTPMagenda虚拟化技术概述基本虚拟化技术硬件对虚拟化的支持VMware虚拟化技术agenda虚拟化技术概述VMM

SoftwareSoftware-onlyVMMsBinarytranslationParavirtualizationIO-DeviceEmulationSimplerandmoreSecureVMMsthroughfoundationofvirtualizableISABetterI/OandCPUPerformanceandRobustnessvihardwaresupportVector3:

I/ODeviceFocusAssistsforendpointI/Odevicesharing:SupportforPCI-SIGStandardsNetworkVirtualization(VMDq)RicherIO-deviceFunctionalityandSharingforlegacyandparavirtualizedOSesVector1:

ProcessorFocusVector2:

PlatformFocusBaselineInfrastructure:DMARemappingPerformanceAssists:EPTAPICTPRVPIDsµ-ArchOpt.Closebasicprocessor“virtualizationholes”inIA-32CPUsEnhancedsupportfor:APICVirtualizationVMSwitchingMiscOtherEnhancedPlatformSupport:

InterruptRemappingPerformanceEnhancementsPCI-SIGIOVSupportIntel®VT-x:Intel®VirtualizationTechnology(Intel®VT)forIA-32,Intel®64andIntel®Architecture

Intel®VT-d:Intel®VirtualizationTechnology(Intel®VT)forDirectedI/O

Intel®VT-c:Intel®VirtualizationTechnology(Intel®VT)forConnectivityIntel®VTDevelopmentRoadmap

VMMsoftwareevolutionovertimewithIntel®VirtualizationTechnologyhardwaresupport

VT-cVT-dVT-xVMM

SoftwareSoftware-onlyVMMsIntel®VirtualizationTechnologyIntelVTreferstoallthehardwareassistsforvirtualizationthatInteloffersacrossitsplatform(CPU,Chipset,I/O)Intel®VT-xIntelVTreferstoallthehardwareassistsforvirtualizationinIntel®64andIA32processorsIntel®VT-iIntelVTreferstoallthehardwareassistsforvirtualizationinItaniumprocessorsIntel®VTforDirectedI/O(Intel®VT-d)IntelVTreferstoallthehardwareassistsforvirtualizationinIntelchipsetIntel®VTforConnectivity(Intel®VT-c)IntelVTreferstoallthehardwareassistsforvirtualizationinIntelnetworkingandI/OdevicesProcessorChipsetNetworkIntel®VirtualizationTechnoloPreandPostIntelVT-x/VT-iIntel®VirtualizationTechnologySimplifiesVMMoperationVMMhasitsownprivilegedlevelwhereitexecutesNoneedtode-privilegetheguestOSOSesrundirectlyonthehardwareVMMde-privilegestheguestOSintoRing1,andtakesupRing0OSun-awareitisnotrunningintraditionalring0privilegeRequirescomputeintensiveSWtranslationtomitigateRing1Ring3Ring0VM1VMnSharedPhysicalHardwareVirtualMachineMonitorOSAppOSAppSharedPhysicalHardwareIntel®VirtualizationTechnologyRing0Ring3VMXRootVM1VMnVirtualMachineMonitorOSAppOSAppPreandPostIntelVT-x/VT-iInIntel®VT-dinhardware:OverviewVT-dprovidesinfrastructureforI/OvirtualizationDefinesarchitectureforDMAremappingWillbesupportedbroadlyacrossIntel®chipsetsDRAMSouthBridgeBustoCPUPCIExpressPCI,LPC,Legacydevices,…IntegratedDevicesNorthBridgeVT-dPCIe*RootPorts*OthernamesandbrandsmaybeclaimedasthepropertyofothersIntel®VT-dinhardware:OvervIntel®VirtualizationTechnologyforDirectedI/O(VT-d)

DMA-RemappingBenefitsProtection:

Enhancesecurityandreliabilitythroughdeviceisolation(NativeOSandVMM)EnablecontrolledDMAtoandfromdevicetothespecifiedphysicalmemorylocationsonlyEndtoendisolation(VMtothedevice)Performance:AllowsI/Odevicestobedirectlyassignedtospecificvirtualmachines(VMMs)EliminateBouncebufferconditionswith32-bitdevices(NativeOSandVMM)Intel®VirtualizationTechnoloLayer2ClassifiedSorterRxnRx1Rx2Rx1RxnRx1IdleTx2TxnTxnIdleTx2TxnTx1MAC/PHYNICw/VMDqVirtualMachineDeviceQueues(VMDq)

MoreeffectiveNICsharingbysortingandgroupingpacketsVM1(vNIC)VM2(vNIC)VMn(vNIC)Layer2SoftwareSwitchVMMLANTransmitPath:Round-robinservicingEnsurestransmitfairnessacrossVMsPreventshead-of-lineblockingReceivePathDatapacketsfordifferentVMsgetsortedattheEthernetsiliconbasedonMACaddress/

VLANtagsSorteddatapacketsgetparsedtotheresp

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论