FusionCompute网络虚拟化产品介绍
FusionCompute网络虚拟化产品介绍
⚫ 管理员可以通过系统Portal,基于虚拟交换机端口组对象,配置报文抑制开关和报 文抑制带宽阈值。
第18页
网络安全策略 - 安全组
⚫ 基于vhost-user技术,vhost在用 户态直接和EVS交互,通过地址偏 移获取DPDK大页地址,性能提升 30%-40%。
⚫ 利用批处理和轮询机制提升报文处 理能力。
⚫ 后续会通过ivshm技术以共享内存 与VM通信,进一步提升性能。
华为分布式交换方案
DVSM
第9页
Virtual Switch Agent
上行链路
分布式虚拟交换机
端口组
端口组
vlan100
vlan200
上行链路
物理网卡
物理网卡
端口组 vlan300
第10页
虚拟交换模型
Mgnt
ISCSI
System Interface
System Interface
Uplink Port Aggr
Uplink Port Aggr
eth0 eth1
eth2 eth3
思考题
1. 在FusionCompute分布式交换机里,虚拟机与外部网络通信依靠的是什么端口?(
)
A. Mgnt
B. 存储接口
C. 上行链路
D. 端口组
2. FusionCompute分布式交换机支持哪几种类型?( )
A. 普通模式
B. SR-IOV直通模式
C. 用户态交换模式
D. 标准模式
FusionCompute存储虚拟化产品介绍
VM2差分卷
1 0
1
11101 10100 10111 10101 10101
存储热迁移
FusionSphere提供了虚拟机磁盘的冷迁移和热迁移,冷迁移是在虚拟机关机时候,将其磁 盘文件从一个存储移动到另一个存储,热迁移可以在不中断业务的前提下,将虚拟机磁盘 从一个存储迁移至另一个存储。热迁移的技术原理如下:
FusionStorage
VIMS虚拟集群存储文件系统
VM
VM
VM
VM
FusionCompute
VIMS
VIMS是一种高性能的集群文件系统,使虚拟 化技术的应用超出了单个存储系统的限制, 可让多个虚拟机共同访问一个整合的集群式 存储池,从而显著提高了资源利用率。VIMS 是跨越多个存储服务器实现虚拟化的基础, 它 可 启 用 存 储 热 迁 移 、 DRS ( Storage Dynamic Resource Scheduler ) 和 High Availability 等各种服务。
第3页
FusionCompute存储虚拟化管理
兼容存储类型
▪ SAN(Storage Area Network ) ▪ NAS(Network Attached Storage
) ▪ FusionStorage Block存储池 ▪ 主机的本地硬盘
存储资源能力
▪ 精简制备磁盘 ▪ 厚制备\延迟置零磁盘 ▪ 增量快照 ▪ 存储冷热迁移 ▪ 虚拟磁盘扩容 ▪ 磁盘快照管理
VM
VM
VM
VM
I/O
原磁盘文件
原数据存储
目的数据存储
未开始迁移
原磁盘文件
I/O 差分磁盘文件
原磁盘文件
I/O 差分磁盘文件
FusionCompute产品介绍
···
3% 10% 5%
虚拟化后
VM 1
3%
60%
VM 2
10%
Server
VM 3
5%
分时共享
虚拟化前 Server 1 60% Server 1 10%
Server 2 10% Server 2 60%
白天
晚上
虚拟化后
VM 1 VM 2
60% VM 1 10% VM 2
10% 60%
VM
VM
FS
.QCOW2 .raw
虚拟化层
.QCOW2 .raw
虚拟化层
volume
volume
非虚拟化存储
本地硬盘
存储网络 SAN LUN
FusionStorage 存储池
FusionCompute产品功能 - 虚拟化网络
FusionCompute具备支持分布式虚拟交换,可以向虚拟机提供独立的网络平面。像物理交换机一样, 不同的网络平面间通过VLAN进行隔离。
服务器
虚拟资源调度 安全性
虚拟网络
存储
网络
可扩展性 虚拟存储
安全
FusionStorage Block FusionManager eBackup UltraVR
云机房 机柜
供电
布线
监控
制冷
消防
装修
防雷接地
FusionCompute产品架构
FusionCompute
WebUI Portal
CNA
CNA部署在各需要虚拟化的X86构架服务器上
应用智能管理
FusionSphere应用场景
单虚拟化场景
只采用FusionCompute作为统一的操作维护管理平台对整个系统进行操作与维护的应用场景
FusionCompute计算虚拟化产品介绍
Shared Memory
Apps
Front-end Driver
Hyper call
Notification
Hypervisor
虚拟出特殊的设备
特殊的设备驱动,包括VM中的Front-end 驱 动和主机上的Back-end驱动
Front-end和Back-end驱动之间的高效通信
减少VM和主机的数据传输开销
Intel的CPU提供了EPT (Extended Page Tables,扩展页表)技术,直接在硬件上 支持GVA->GPA->HPA的地址转换,从而降低内存虚拟化实现的复杂度,也进一 步提升内存虚拟化性能。
第18页
透明大页 (THP)
大页
THP
透明
第19页
页大小2M
提高TLB命中率
减少访存时间 申请大内存区,效率更高 访问大内存去,减少页表项大小
可以模拟出跟系统中的物理设备不一样的虚拟 设备
每次I/O操作需要多次上下文切换
VM <-> Hypervisor Qemu <-> Hypervisor
软件模拟的设备对不影响虚拟机中的软件栈
原生驱动
第23页
I/O虚拟化 - virtio
Back-end Driver
Driver Device
第1页
目标
学完本课程后,您将能够:
描述计算虚拟化实现原理 区分三种内存复用技术 描述FusionCompute中计算虚拟化功能特性
第2页
目录
1. 计算虚拟化相关概念及技术
计算虚拟化概念 CPU虚拟化 内存虚拟化 I/O虚拟化 FusionCompute计算虚拟化介绍
2. 计算虚拟化功能特性
华为计算虚拟化产品FusionCompute产品介绍
FusionShpere6.0---2015年9月18日,华为在云计算大会(HCC)大
会上推出了面向企业和运营商客户的企业级开放的云操作系统,在组件 、架构、生态,三个维度全面拥抱开源,实现了深度的软件开放。
虚拟网卡有自己的IP地址、MAC地址;支持智能网卡,实现多队列、虚拟交换、QoS、上行链路聚合功能 具备VLAN、DHCP隔离、带宽限速等基本功能,同时具备良好的功能扩展性。 发送方基于网络平面的带宽控制;基于端口组成员接口的带宽控制;不支持同一主机上虚拟机之间的流量限制 集中的网络配置、跨主机迁移时网络配置
华为Fus张io婷nC婷ompute介绍
华为FUSIONCOMPUTE产品简介
Part One
1
华为云计算产品简介
华为云计算整体战略视图
• FusionSphere,云操作系统,华为公司级战略产品, 实现现有异构计算、存储、网络乃至虚拟化软件资源的 池化,降低企业IT基础设施TCO,提升企业核心业务应 用部署与生命周期管理的敏捷性。
•架构可靠性
管理节点HA(主备节点双机机制) 管理数据备份和恢复(提供配置数据和业务数据定期在本地和异地备份的能力;管理节点服务异常无法自动修复时,通过本地备份数据立即
恢复;当由于灾难性的故障导致管理节点双节点同时故障且不能通过重启等操作进行恢复时,可使用异地备份数据立即恢复(1个小时之内完成))
当由亍灾难性的故障导致管理节点双节点同时故障且丌能通过重启等操作迚行恢复时可使用异地备仹数据立即恢复1个小时之内完成流量控制接入点流控系统内部瓶颈环节流控避免大流量冲击导致系统崩溃故障检测提供故障检测和告警功能使用数据可视化工具观察集群管理和分配负载帮劣用户确定是否有负载均衡问题失控迚程或硬件性能下降的趋势等问题数据一致性审计定时审计管理节点中所有虚拟机数据的一致性及磁盘文件数据的一致性生成审计日志?软件可靠性黑匣子fusioncompute可靠性fusioncompute技术挃标单vrm支持的最大主机数量256个最大vrm级联数量16个单vrm支持的集群数量32个单个集群支持的主机数量未使用虚拟化数据存储
FusionCompute V100R003C00 安装与功能简介 03
FusionComputeV100R003C00安装及功能简介文档版本03发布日期2013-09-02版权所有 © 华为技术有限公司 2013。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:前言文档说明本文档介绍FusionCompute试用版的安装方法和创建虚拟机的基本操作,用于帮助试用版用户体验FusionCompute产品和入门学习。
本文档不代替FusionCompute产品文档包。
如需获取FusionCompute更多详细信息,请参见获取更多信息。
读者对象本文档适用于希望了解和体验FusionCompute,并且具有一定服务器、计算机、网络基础知识的IT专业人员阅读。
符号约定在本文中可能出现下列标志,它们所代表的含义如下。
修订记录修改记录累积了每次文档更新的说明。
最新版本的文档包含以前所有文档版本的更新内容。
文档版本 03 (2013-09-02)第三次正式发布。
文档版本 02 (2013-07-01)第二次正式发布。
文档版本 01 (2013-05-31)第一次正式发布。
安装及功能简介目录目录前言 (ii)1 什么是FusionCompute (1)2 安装FusionCompute (3)2.1 安装场景 (4)2.2 安装准备 (4)2.3 安装主机 (6)2.4 安装VRM (12)3 使用FusionCompute创建虚拟机 (20)3.1 FusionCompute客户端简介 (21)3.2 创建虚拟机 (22)3.3 使用模板导入虚拟机 (23)A FAQ (26)B 获取更多信息 (29)1什么是FusionCompute FusionCompute是华为提供的虚拟化软件,主要负责硬件资源的虚拟化,向用户提供虚拟机服务。
FusionCompute_V100R003C10_计算虚拟化_V1.1
VM1 VM2 VM3 VM4
1 2 3 4 5 Virtual Machine Monitor (VMM) 5 1 2 4
3 Machine Physical Memory
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved.
原理:
基于Intel Flex Migration技术,Hypervisor截获CPUID指令并修改指令返回内容,
让虚拟机在一个集群范围内感知到的都是同一特性集的CPU,从而可以迁移到这
个集群内的任一主机。
应用建议:
主机列表信息中,可以看到每个主机最大支持的异构迁移模式,用户可以在集群
设臵中是指异构迁移模式,可通过由高到低逐步尝试设臵,当校验通过时,设臵
操作系统虚拟化
应用
系统模板库 虚拟容器
混合虚拟化
应用 应用 应用
应用
系统模板库 虚拟容器
应用
操作系统 虚拟化层
宿主操作系统
虚拟化层
操作 系统
操作 系统
操作 系统
宿主操作系统
宿主操作系统 虚拟硬件管理
寄居虚拟化
裸金属虚拟化
• 虚拟机不依赖于操作系统 •支持多种操作系统,多种应用
操作系统虚拟化
• 简单、易于实现 • 管理开销非常低 • 隔离性差,多容器 共享同一操作系统
• 需底层硬件支持虚拟 化扩展功能
Virtuozzo
Redhat KVM
裸金属虚拟化架构与混合虚拟化架构将是未来虚拟化架构发展的趋势
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved. Page 7
精典-华为云-FusionCompute计算虚拟化
用户应用程序
Ring 3 Ring 2 Ring 1
用户应用程序 用户指令
捕获 翻译
Guest OS 模拟
用户指令
Ring 3 用户应用程序
非 root 模式
Ring 2 Ring 1
Ring 0 Guest OS
Ring 0
OS (kernel)
Ring 0
VMM
root模式
VMM
X86硬件结构
没有虚拟化
分类
步骤详解
虚拟化对象 虚拟化过程
CPU虚拟化 内存虚拟化 I/O虚拟化 全虚拟化
半虚拟化
硬件辅助虚拟化
目标是使虚拟机上的指令能被正常执行,且效率接近物理机
目标是能做好虚拟机内存空间之间的隔离,使每个虚拟机都认为自己 拥有了整个内存地址,且效率也能接近物理机。
目标是不仅让虚拟机访问到他们所需要的 I/O 资源,而且要做好它们 之间的隔离工作,更重要的是减轻由于虚拟化所带来的开销。
Userspace Process
…
Guest OS
Linux Kernel
KVM Module
TX Physical Hardware Platfrorm (VT-d or IOMMU supported)
RX Physical NIC
01 FusionCompute_产品介绍(PDF)
Page 11
虚拟机热迁移技术(VM Motion)
App App App
技术特点
基于内存压缩传输技术,虚
拟机热迁移效率提升1倍
同时支持共享存储与本地存
储热迁移
FusionCompute FusionCompute
适用场景
服务器A 服务器B
可容忍短时间中断,但必须
要快速恢复业务。比如轻量 级数据库业务,桌面云业务
负责网络资源的管理
负责对虚拟化节点的管理,比如上下电 性能管理,负责收集性能数据,进行性能的实时分析和后分析 故障管理,负责收集告警和故障信息 补丁管理模块,负责计算节点的补丁管理
VNA
DVS WebUI API
Virtual Node Agent
Distributed Virtual Switch Web User Interface Application Programming Interface
熟悉FusionCompute的组织架构 熟悉FusionCompute的主要功能特性
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved.
Page 1
目录
1. FusionCompute在FusionSphere 中的作用 2. FusionCompute客户价值 3. FusionCompute系统架构 4. FusionCompute功能特性 5. FusionCompute规格指标
注:vCPU、vRAM在线添加功能不是所 有OS都支持。对于不支持热添加的OS, FusionCompute支持重启虚拟机生效。
FusionCompute
FusionCompute存储虚拟化产品介绍
CNA01
VIMS1
CNA02
VIMS1
CNA03
VIMS1
第10页
网络心跳 磁盘心跳
FusionCompute磁盘技术
在存储虚拟化中,所有用户存储都是以文件形式呈现,虚拟机磁盘、快照、虚拟机 配置都对应一个独立的文件,常见的磁盘文件分为以下几种:
普通磁盘 普通延迟置零磁盘 精简磁盘 差分磁盘
该磁盘用于FusionSphere系统中的精简磁盘,可以提高存储设备的利用率。精简磁盘使用 动态磁盘技术,可以节省存储空间。该磁盘在创建时不进行空间分配,而是在用户IO写入 磁盘文件时才进行空间动态分配,性能较普通磁盘有所下降。适用于用户对存储需求不明 确,或是规划的容量比实际使用的容量多的场景。
文件系统
镜像文件
主机用户空间
第6页
NAS
本地存储
SAN
FusionCompute中的存储模型
虚拟机磁盘
qcow raw vmdk vhd others 共享目录
数据存储
共享目录
文件系统 逻辑卷
虚 拟 化 存 储
非 虚 拟 化 存 储
存储设备
共享目录
LUN
本地硬盘
分布式存储池
第7页
存储资源
NAS
SAN
第12页
50G
虚拟机磁盘 分配空间
50G
虚拟机磁盘 实际占用空间
100G
虚拟机磁盘 分配空间
100G
立即分配所有空间
虚拟机磁盘 实际占用空间
普通延时置零磁盘
普通延迟置零卷创建时大小与虚拟磁盘大小相同,但不会进行填0操作,占用空间 较大,置备时间较普通卷短。
该磁盘用于FusionSphere系统中的普通延迟置零磁盘,可以提高存储设备的利用 率。普通延迟置零磁盘创建很快,创建时进行全空间分配,但未进行全置零动作, 性能较普通磁盘有所下降。适用于对发放速度要求高,但对IOPS要求不高的场景。
FusionCompute_V100R005C10_网络虚拟化(PDF)
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved.
Page 1
目录
1. 网络虚拟化介绍
1)虚拟网络发展背景 2)虚拟交换现状 3)华为虚拟交换实现
2. 分布式虚拟交换机 3. 网卡直通 4. R5C00新增特性
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved. Page 9
分布式虚拟交换构建网络虚拟化的基础
VM VM VM VM VM VM VM VM VM VM VM VM
EVS / iNIC
EVS / iNIC
EVS / iNIC
Copyright © 2010 Huawei Technologies Co., Ltd. All rights reserved.
Page 7
目录
1. 网络虚拟化介绍 2. 分布式虚拟交换机
1)分布式虚拟交换机技术原理 2)虚拟交换安全控制(ARP广播抑制、IP广播抑制)原理及配置 3)静态IP和MAC绑定原理及配置 4)虚拟交换流量整形原理及配置 5)虚拟交换基于镜像的故障定位SPAN原理及配置 6)虚拟交换虚拟网卡支持Trunk端口类型原理及配置
Page 15
ARP、IP广播抑制实现
虚拟机1 虚拟机2 虚拟机3
vswitch
Portgroup 提供抑制开 关功能
对于云计算系统外部广播报文攻击,可以通过防火墙解决攻击问题。对于云计算系 统内部广播报文攻击,可以仅实现虚拟机虚拟网卡发送方向的广播报文抑制。 虚拟交换机提供虚拟机虚端口发送方向ARP广播报文和IP广播报文的抑制开关,以 及抑制阈值设置功能。可以通过开启虚拟机网卡所在端口组的广播包抑制开关设置 阈值,减少过量广播报文对二层网络带宽的消耗。
FusionCompute_V100R005C00_产品介绍(PDF)
Copyright © 2015 Huawei Technologies Co., Ltd. All rights reserved.
Page 3
目录
1. FusionCompute在FusionSphere 中的作用 2. FusionCompute带给客户的客户价值 3. FusionCompute系统架构 4. FusionCompute功能特性 5. FusionCompute规格指标
储迁移等高级特性的技术基础
兼容FusionComputeSAN、
IPSAN、NAS、本地磁盘
支持固定空间磁盘、动态空间磁
VIMS
盘、差分磁盘等
适用场景
需要存储迁移、快照、链接克隆 SAN
本地磁盘
NAS
等高级存储特性虚拟机。
限制约束
基于VIMS存储系统,一个主机
更好支撑集群软件部署到虚拟化平台中
Copyright © 2015 Huawei Technologies Co., Ltd. All rights reserved.
Page 8
FusionCompute 系统架构
VRM :虚拟资源管理,FusionCompute的管理中枢,负责资源的分配、调度, 并提供统一的操作维护、资源监控、资源管理功能。 VNA :虚拟节点代理,部署在CNA上,实施计算、存储、网络的虚拟化。
虚拟机到新上电物理机,保证业务质量。
Copyright © 2015 Huawei Technologies Co., Ltd. All rights reserved. Page 7
目录
1. FusionCompute在FusionSphere 中的作用 2. FusionCompute客户价值 3. FusionCompute系统架构 4. FusionCompute功能特性 5. FusionCompute规格指标
华为虚拟化FusionCompute发布虚拟机及磁盘图文并茂
FusionCompute发布虚拟机
1、在“虚拟机和模板”标签页下,左边树形框中选择“模板和规格”。
再选择模板的更多操作中的“按模
板部署虚拟机”
2、选择“下一步”;
3、可以根据需要的配置修改“CPU”、“内存”等其他参数,再选择“下一步”;
4、下一步;
5、完成;
6、创建新磁盘,选择“存储池”标签页,在左边树形框选择“FusionCompute_01”选项,单击“创建磁
盘”。
7、为新磁盘命名,划分大小。
点击“确定”;
7、待虚拟机和磁盘创建完成后,在“虚拟机和模板”标签页下,左边树形选择“虚拟机”,在刚刚创建的虚拟机后面“更多”中选择“绑定磁盘”;
8、选择刚刚创建的磁盘;点击“确定”完成绑定。
9、在操作系统“磁盘管理中”,右键菜单选择“联机”,再选择“初始化”;
10、磁盘格式化后就可以使用了。
FusionCompute产品介绍
FusionSphere架构说明
部件
FusionCompute FusionManager
eBackup UltraVR
说明
必选部件 FusionCompute是云操作系统软件,主要负责硬件资源的虚拟化,以及对虚拟资源、 业务资源、用户资源的集中管理。它采用虚拟计算、虚拟存储、虚拟网络等技术,完 成计算资源、存储资源、网络资源的虚拟化。同时通过统一的接口,对这些虚拟资源 进行集中调度和管理,从而降低业务的运行成本,保证系统的安全性和可靠性,协助 运营商和企业构筑安全、绿色、节能的云数据中心能力。
VM
VM
FS
.QCOW2 .raw
虚拟化层
.QCOW2 .raw
虚拟化层
volume
volume
非虚拟化存储
本地硬盘
存储网络 SAN LUN
FusionStorage 存储池
FusionCompute产品功能 - 虚拟化网络
FusionCompute具备支持分布式虚拟交换,可以向虚拟机提供独立的网络平面。像物理交换机一样, 不同的网络平面间通过VLAN进行隔离。
统一监控告警:支持对多个虚拟化环境、多种物理设备的告警进行统一接入、监控和管理。
私有云场景
多租户共享VPC场景 多租户私有VPC场景
知识小考
FusionSphere虚拟化套件有哪些功能?
虚拟化和云计算有什么关系?
本节介绍了华为FusionSphere服务器虚拟化套件,其中包括了FusionCompute、 FusionManager 、 UltraVR 、 eBackup 相 关 组 件 及 其 功 能 作 用 , 以 及 FusionSphere产品的特点。
华为计算虚拟化产品FusionCompute产品介绍精编版
2014.9
2014
2009
2011
• UVP1.0
- 配合桌面云解决 方案在华为内部项 目、电信市场小规 模商用
• GalaX v2.0
- v2.0虚拟化软件 单独销售,在全球 电信、行业客户开 始商用
2013
• FusionShpere3.10 - V3.10版本发布
• FusionShpere3.0 (January)
设置虚拟网卡的VLAN ID划分虚拟机所示的网络范围 VPC 安全组
FusionCompute可靠性
•软件可靠性
虚拟机HA 虚拟机热迁移(手动迁移、自动迁移) 虚拟机负载均衡(集群内均衡) 快照 虚拟机故障隔离(系统基于虚拟化软件实现虚拟机隔离,每台虚拟机可以使用独立的内存空间、网络地址空间、CPU堆栈寄存器和磁盘存储空间) 虚拟机OS故障检测(虚拟机OS内部故障,如Windows虚拟机的蓝屏故障,或Linux虚拟机的panic状态,故障系统都能检测到并处理。) 黑匣子(收集当前系统的信息,系统故障时,保存系统的故障现场信息,如存储内核日志、系统快照、异常退出前屏幕输出信息、诊断工具的诊断信息)
FusionCompute的存储虚拟化技术
功能
链接克隆、精简配置、内存快照 、存储迁移、在线扩容
链接克隆
• 母卷+差分卷->链接克隆卷
• 场景:对个性化操作系统的需求较
弱,如学校机房、网吧; 软件经常需要统一更新; VM重启后还原为初始状态
虚拟化平台
屏蔽存储差异,特性不依赖存储 设备能力
异构各种厂商设备 支持IP SAN、NAS、FC SAN
FusionCompute的功能(2)
存储虚拟化功能 虚拟镜像管理系统
华为计算虚拟化产品FusionCompute产品介绍精品PPT课件
可用性 虚拟机热迁移 虚拟机故障迁移(HA)
虚拟机热备份(FT) 虚拟机内存快照 安全功能 虚拟网络访问控制 业务安全隔离 虚拟机安全隔离
支持跨集群内自由迁移虚拟机。 用户创建虚拟机时,可以是否支持HA功能。系统周期检测虚拟机状态,当物理服务器故障引起虚拟机故障时,系统会将虚拟 机迁移到其他物理服务器重新启动。能够检测的故障包括物理硬件故障、系统软件故障。 可支持多次硬件故障实时切换,当故障发生主备虚拟机倒换后,自动再次形成主备状态,并可支持多核虚拟机。 虚拟机内存快照必须配合存储快照一起使用,共同保证数据一致性
虚拟存储精简置备 虚拟机快照 存储热迁移
只要使用虚拟镜像管理系统,就能提供虚拟存储精简配置功能;容量监控,空间回收当前支持NTFS格式的虚拟机磁盘回收。
虚拟机快照保存的内容包括虚拟机所有磁盘的信息。
虚拟机正常运行时,管理员可通过手动操作,将虚拟机的磁盘迁移至其他存储单元。可在存储虚拟化管理下的同一个或不同存储设备之间进 行迁移。同一时刻,单个主机上最多允许1个存储(磁盘)进行迁入和迁出。
• FusionCube,一站式云基础设施交付平台 • FusionAccess,华为桌面虚拟化平台
FusionShpere6.0---2015年9月18日,华为在云计算大会(HCC)大
会上推出了面向企业和运营商客户的企业级开放的云操作系统,在组件 、架构、生态,三个维度全面拥抱开源,实现了深度的软件开放。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Host1
Host2
VM1 VM2
VM3 VM4
DVS1
DVS2
Hardware Switch
第7页
EVS概述
VM1
Neutron
SDN controller
vSwitch Controlle
r
User space Kernel
APP API ivshm
Host
User space
vPort3
vxlan port
备被绑定到Bridge上时,就相当于真实网络中的交换机端口插入了一个连接有终端的网线。
Linux
VM0 tap0
br0 eth0
VM1 tap1
Hardware Switch
第5页
OVS概述
VM
VM
VM
Controller
OpenFlow
Open vSwitch
VM VM VM Open vSwitch
QoS Priority IP-MAC
VM
VM
vNIC vNIC
VM
DVSM
vNIC
EVS
pPort0
vPort2
DPDK (网卡管理、内存管理)
VM2 APP sockets
VirtIO-net
Vhost-US
Vring
DPDK 网卡驱动/内存管理
Kernel hnic0
大页
硬件网卡
Intel i350
Intel 82599
Mellanox
第8页
⚫ 在Host上运行用户态EVS,借助于 DPDK的网卡管理API和大页内存, 来提升物理网卡收发包性能和处理 能力。
描述DVS、EVS的实现原理及特点 描述端口组与虚拟端口之间的关系 描述虚拟机之间的网络流量走向
第2页
目录
1. 网络虚拟化相关概念及技术 2. 网络虚拟化功能特性
第3页
计算虚拟化驱动网络虚拟化的发展
VM VM VM
VM VM VM
⚫ 计算虚拟化驱动网络虚拟化的发展。传统数据中心,一台服务 器运行一个操作系统,通过物理网线与交换机相连,由交换机 实现不同的主机的交换、流量控制、安全控制等功能。在计算 虚拟化后,一台服务器虚拟化成多台的虚拟的主机,每个虚拟 主机有自己的CPU、内存和网卡。同一服务器上的不同主机之 间既需要维持原有的通信,同时由于共享物理设备,引出了新 的安全隔离、以及对流控的更高的需求,对虚拟交换技术的诉 求由此产生。
FusionCompute网络虚拟化产品介绍
技术创新,变革未来
前言
⚫ 本章主要介绍华为FusionCompute网络虚拟化技术原理及相关特性。通过本章学 习,您将深刻了解网络虚拟化实现的原理,了解FusionCompute分布式交换机的 网络解决方案架构及其功能特性。
第1页
目标
⚫ 学完本课程后,您将能够:
VM VM VM Open vSwitch
Security: VLAN, Isolation,traffic, filtering
QoS:traffic queuing and traffic shaping
Monitoring: Netflow,sFlow,SPAN, RSPAN
Automated Control: OpenFlow,OVSDB mgmt.,protocol
FusionCompute分布式交换机
⚫ FusionCompute具备支持分布式虚拟交换,可以向虚拟机提供独立的网络
平面。像物理交换机一样,不同的网络平面间通过VLAN进行隔离。
服务器
服务器
管理接口
端口组 vlan200
虚拟交换端口
管理接口
虚拟交换端口
端口组 vlan200
端口组 vlan100
Hardware Switch
Alice
Peter
第6页
DVS概述
⚫ 分布式交换机的功能类似于普通的物理交换机,每台主机都连接到分布式交换机中。分布式交换机的 一端是与虚拟机相连的虚拟端口,另一端是与虚拟机所在主机上的物理以太网适配器相连的上行链路。 通过它可以连接主机和虚拟机,实现系统网络互通。另外,分布式交换机在所有关联主机之间作为单 个虚拟交换机使用。此功能可使虚拟机在跨主机进行迁移时确保其网络配置保持一致。
上Байду номын сангаас链路
分布式虚拟交换机
端口组
端口组
vlan100
vlan200
上行链路
物理网卡
物理网卡
端口组 vlan300
第10页
虚拟交换模型
Mgnt
ISCSI
System Interface
System Interface
Uplink Port Aggr
Uplink Port Aggr
eth0 eth1
eth2 eth3
OVS API
OVS
Security
Switch
VLAN
Bonding LACP
SHAPING
OVS API
OVS
Security
Switch
VLAN
Bonding LACP
SHAPING
方案特点: ⚫ 集中的管理:统一Portal
和集中的管理,简化用户 的管理和配置; ⚫ 开源Open vSwitch:集 成开源Open vSwitch, 充分利用和集成了开源社 区虚拟交换的能力; ⚫ 提供丰富的虚拟交换的二 层特性,包括交换、QoS、 安全隔离等。
⚫ Open vSwitch(OVS)是一款基于软件实现的开源虚拟以太网交换机。 ⚫ OVS能够支持多种标准的管理接口和协议,还可以支持跨多个物理服务器的分布式环境。 ⚫ OVS提供了对OpenFlow协议的支持,并且能够与众多开源的虚拟化平台相整合。 ⚫ 主要有两个作用:传递虚拟机VM之间的流量,以及实现VM和外界网络的通信。
⚫ 为统一和简化对各台主机的虚拟交换机的配置管理,业界引入 分布式虚拟交换机。分布式虚拟交换机一方面可以对多台服务 器的虚拟交换机统一配置、管理和监控,另一方面也可以保证 虚拟机在服务器之间迁移时网络配置的一致性。
第4页
Linux Bridge介绍
⚫ Linux Bridge(网桥)是工作于二层的虚拟网络设备,功能类似于物理的交换机。 ⚫ Bridge可以绑定其他Linux网络设备作为从设备,并将这些设备虚拟化为端口,当一个从设
⚫ 基于vhost-user技术,vhost在用 户态直接和EVS交互,通过地址偏 移获取DPDK大页地址,性能提升 30%-40%。
⚫ 利用批处理和轮询机制提升报文处 理能力。
⚫ 后续会通过ivshm技术以共享内存 与VM通信,进一步提升性能。
华为分布式交换方案
DVSM
第9页
Virtual Switch Agent