Xen虚拟化基础篇第1/2页
一.xen的简介
xen是一个开放源代码虚拟机监视器,由剑桥大学开发。它打算在单个计算机上运行多达128个有完全功能的操作系统。
在旧(无虚拟硬件)的处理器上执行xen,操作系统必须进行显式地修改(“移植”)以在xen上运行(但是提供对用户应用的兼容性)。这使得xen无需特殊硬件支持,就能达到高性能的虚拟化。
xen的架构如图:
xen虚拟机的组成:
xen hypervisor:
虚拟化技术通过在现有平台(机器)上添加一层薄的虚拟机监控程序(virtual machine monitor,简称 vmm)软件而实现对系统的虚拟化,如虚拟处理器,虚拟内存管理器(mmu)和虚拟 i/o 系统等。虚拟机监控程序又被称之为监管程序(hypervisor)。
domain(dom0,domu):
特权虚拟机:dom0;特权域
为xen提供控制工具的;直接驱动io硬件设备;
与domu交互;
linux-2.6.37内核开始直接运行在dom0上;
其他普通虚拟机:domu;非特权域
linux-2.6.24+内核开始支持
xen的虚拟化实现方式:
type-i型:二级虚拟化技术;直接在硬件上安装hypervisor,直接接管硬件资源,运行在其上的系统都是虚拟机;
管理方面给彻底;必须让hypervisor驱动硬件,
出现的问题是必须开发驱动程序?
解决方案:xen只是驱动cpu和内存,不驱动io设备
当系统启动时,硬件设备加载后加载hypervisor,hypervisor拥有访问硬件权限,hypervisor加载完成后启动一个虚拟机,虚拟机有自己的内核和用户空间,这个虚拟机是 特权虚拟机,为底层hypervisor提供管理程序,能功能是为hypervisor提供io设备硬件驱动 程序的;
我们新建的虚拟机调用io设备硬件时,是通过特权虚拟机驱动程序连接硬件实现;
更加详细的说明请参考博文:
xen虚拟化实现在centos 6.6上安装所需要的条件:
1).需要在物理机上安装centos 6.6操作系统
2).安装xen软件包
3).安装3.7.10的内核,可以使xen运行在dom0上
4).配置好grub,然后启动xen
5).在用户空间上安装虚拟机guest os即可;
注意:最新版本的xen在centos 6.6平台上是只有domu可以使用,dom0是不能通过centos 6.6的原有内核实现,我这里是安装的xen-4.2.5版本的xen,还有将内核版本更新到了3.7.10;
简单介绍一些xen和kvm:
xen:centos4-centos5是支持的;后续就是xen了,但是在内核版本linux 2.6.37将xen收录进内核,centos7收录进内核;可以实现内核直接运行在dom0上;
kvm:2006才出现;centos5.8开始支持;但是不稳定,红帽的收购造成了kvm的发展;
centos6.6的内核为2.6.32,不直接支持内核运行xen的dom0特权域;
可以支持直接运行在domu
红帽为了支持kvm这个亲儿子的发展,将xen给赶出家门了。 -_-!
后来意识到xen的使用率还是很高,所以又在后来收录进内核。
二.xen的安装及dom0的配置
1.配置xen的yum源
# vim /etc/yum.repos.d/xen4.repo [xen4] name=xen4 for centos6 baseurl=ftp://172.16.0.1/pub/sources/6.x86_64/xen4centos/x86_64/ gpgcheck=0 进行清理yum缓存操作 # yum clean all
2.安装xen-4.2.5版本的软件,更新内核版本到3.7.10
# yum install -y xen-4.2.5 xen-libs-4.2.5 xen-runtime-4.2.5 kernel-xen
3.配置grub.conf配置文件
将xen设置为内核启动,而将centos的内核设置为xen虚拟化平台的一个模块;
# vim /etc/grub.conf default=0 timeout=5 splashimage=(hd0,0)/grub/splash.xpm.gz hiddenmenu title centos (3.7.10-1.el6xen.x86_64) root (hd0,0) kernel /xen.gz dom0_mem=1024m,max:1024m dom0_max_vcpus=1 dom0_vcpus_pin cpufreq=xen module /vmlinuz-3.7.10-1.el6xen.x86_64 ro root=/dev/mapper/vg0-root rd_no_luks rd_no_dm lang=en_us.utf-8 rd_lvm_lv=vg0/swap rd_no_md sysfont=latarcyrheb-sun16 crashkernel=auto rd_lvm_lv=vg0/root keyboardtype=pc keytable=us rhgb crashkernel=auto quiet rhgb quiet module /initramfs-3.7.10-1.el6xen.x86_64.img title centos 6 (2.6.32-504.el6.x86_64) root (hd0,0) kernel /vmlinuz-2.6.32-504.el6.x86_64 ro root=/dev/mapper/vg0-root rd_no_luks rd_no_dm lang=en_us.utf-8 rd_lvm_lv=vg0/swap rd_no_md sysfont=latarcyrheb-sun16 crashkernel=auto rd_lvm_lv=vg0/root keyboardtype=pc keytable=us rhgb crashkernel=auto quiet rhgb quiet initrd /initramfs-2.6.32-504.el6.x86_64.img
配置完成后重新启动linux系统,启动完成后自动进入了xen的dom0环境:
查看内核版本,已经升级到3.7.10:
# uname -r
3.7.10-1.el6xen.x86_64
查看xen的xend服务开机启动项:
# chkconfig --list xend
xend 0:off 1:off 2:off 3:on 4:on 5:on 6:off
4.启动xend服务
# service xend start
可以查看一下现在运行的虚拟机:
# xm list
name id mem vcpus state time(s)
domain-0 0 1024 1 r----- 21.9
三.xen虚拟机的安装和配置
上面安装好dom0d虚拟机后,下面我们就可以在其之上配置安装domu虚拟机了。
domu虚拟机的安装问题思考:
1).domu虚拟机的内核文件存放位置。
我们是在dom0上构建domu虚拟机,所以我们的内核文件存放在dom0上;
第二种方式就是我们将内核文件存放在domu虚拟机的虚拟磁盘中;
2).domu虚拟机的创建:
内核kernel,ramdisk都由dom0提供,而domu只提供用户空间;
由于dom0虚拟机有完整的用户空间,我们可以将其复制进domu虚拟机上使用;
1.简单domu虚拟机构建
内核kernel和ramdisk都由dom0提供,使用busybox为domu虚拟机提供简单的用户空间;
1).模拟创建虚拟机磁盘设备,构建本地环回文件:
创建虚拟磁盘存放目录: # mkdir /xen/images -pv 进入目录后创建虚拟机磁盘设备: # cd /xen/images/ # dd if=/dev/zero of=./busybox.img bs=1m oflag=direct seek=2047 count=1 查看设备大小,可以发现实际大小才1mb: # ll -h total 1.0m -rw-r--r-- 1 root root 2.0g feb 6 20:15 busybox.img
2).格式化虚拟磁盘设备
# mke2fs -t ext4 /xen/images/busybox.img mke2fs 1.41.12 (17-may-2010) /xen/images/busybox.img is not a block special device. proceed anyway? (y,n) y #选择y 信息略... 挂载磁盘设备,等待后续操作: # mount -o loop /xen/images/busybox.img /mnt
3).编译安装busybox为domu虚拟机提供用户空间
编译环境需要开发包组支持: # yum groupinstall -y development tools # yum install -y ncurses-devel glibc-static 获取busybox软件: busybox-1.22.1.tar.bz2 编译安装busybox: # tar xf busybox-1.22.1.tar.bz2 # cd busybox-1.22.1 # make menuconfig
配置如下图所示:
选择“busybox settings”:
选择“build options”选项:
以静态二进制创建busybox,不共享库文件:
配置完成后点击exit,退出后点击yes保存:
设置完成后进行编译和安装:
# make && make install
编译安装busybox完成后在这个目录会生成安装好的文件_install目录,我们将_install目录拷贝到挂载的虚拟磁盘中:
# cp -a _install/* /mnt # cd /mnt # ls bin linuxrc lost+found sbin usr # rm -rf linuxrc # mkdir dev proc sys lib/modules etc/rc.d boot mnt media opt misc -pv
至此,虚拟磁盘就构建完成了。
4).构建domu虚拟机
创建虚拟机配置文件: # cd /etc/xen # vim busybox kernel = "/boot/vmlinuz-2.6.32-504.el6.x86_64" ramdisk = "/boot/initramfs-2.6.32-504.el6.x86_64.img" name = "busybox" memory = "512" vcpus = 1 disk = ['file:/xen/images/busybox.img,xvda,w',] root = "/dev/xvda ro" extra = "selinux=0 init=/bin/sh"
下面进行初始化创建虚拟机:
# xm create -c /etc/xen/busybox using config file "/etc/xen/busybox". started domain busybox (id=2) initializing cgroup subsys cpuset initializing cgroup subsys cpu linux version 2.6.32-504.el6.x86_64 (mockbuild@c6b9.bsys.dev.centos.org) (gcc version 4.4.7 20120313 (red hat 4.4.7-11) (gcc) ) #1 smp wed oct 15 04:27:16 utc 2014 command line: root=/dev/xvda ro selinux=0 init=/bin/sh 信息略...... device-mapper: ioctl: 4.27.0-ioctl (2013-10-30) initialised: dm-devel@redhat.com udev: starting version 147 dracut: starting plymouth daemon xlblk_init: register_blkdev major: 202 blkfront: xvda: barriers disabled xvda: unknown partition table ext4-fs (xvda): mounted filesystem with ordered data mode. opts: dracut: mounted root filesystem /dev/xvda dracut: switching root /bin/sh: can't access tty; job control turned off / # ls bin dev lib media mnt proc sys boot etc lost+found misc opt sbin usr
5).切换虚拟终端查看虚拟机状态
# xm list name id mem vcpus state time(s) domain-0 0 1024 1 r----- 197.9 busybox 2 512 1 -b---- 1.4
其id号会在关机启动后自动增长,我们来测试一下:
关闭虚拟机: # xm destroy busybox 启动虚拟机: # xm create -c busybox 然后查看虚拟机列表的信息,可以发现id号自动增长: # xm list name id mem vcpus state time(s) domain-0 0 1024 1 r----- 201.4 busybox 3 512 1 -b---- 1.2
其中state状态信息中的选项详解:
r:running,虚拟机处于运行态 b:blocked,被阻塞,当前虚拟机等待任务完成; p:pause,暂停态,当前虚拟机暂停在内存中; 恢复使用unpause:如#xm unpause linux s:shutdown,正处于关闭过程中,正在关机状态 c:crashed,正处于崩溃过程/崩溃后重启过程中; d:dying,正处于关机过程中;
time(s):表示域累计占用的cpu的时长
6).虚拟机加入网卡设备
需要先给dom0设置桥设备,方便domu桥接到dom0上;
添加网卡桥设备文件: # cd /etc/sysconfig/network-scripts/ # cp ifcfg-eth0 ifcfg-xenbr0 配置桥接设备: # vim ifcfg-xenbr0 device="xenbr0" bootproto="static" nm_controlled="no" onboot="yes" type="bridge" ipaddr=172.16.31.1 netmask=255.255.0.0 gateway=172.16.0.1 配置网卡设备: # vim ifcfg-eth0 device="eth0" bootproto="static" hwaddr="08:00:27:16:d9:aa" nm_controlled="no" onboot="yes" bridge="xenbr0" type="ethernet" userctl="no" 配置桥接模式需要将networkmanager服务关闭: #chkconfig networkmanager off #service networkmanager stop 配置完成后重启网络服务: #service network restart
如图所示:
登录终端查看桥接状态:
# ifconfig eth0 link encap:ethernet hwaddr 08:00:27:16:d9:aa inet6 addr: fe80::a00:27ff:fe16:d9aa/64 scope:link up broadcast running multicast mtu:1500 metric:1 rx packets:37217 errors:0 dropped:7 overruns:0 frame:0 tx packets:4541 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 rx bytes:7641467 (7.2 mib) tx bytes:773075 (754.9 kib) lo link encap:local loopback inet addr:127.0.0.1 mask:255.0.0.0 inet6 addr: ::1/128 scope:host up loopback running mtu:65536 metric:1 rx packets:12 errors:0 dropped:0 overruns:0 frame:0 tx packets:12 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 rx bytes:1032 (1.0 kib) tx bytes:1032 (1.0 kib) xenbr0 link encap:ethernet hwaddr 08:00:27:16:d9:aa inet addr:172.16.31.1 bcast:172.16.255.255 mask:255.255.0.0 inet6 addr: fe80::a00:27ff:fe16:d9aa/64 scope:link up broadcast running multicast mtu:1500 metric:1 rx packets:1211 errors:0 dropped:0 overruns:0 frame:0 tx packets:90 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 rx bytes:116868 (114.1 kib) tx bytes:15418 (15.0 kib)
7).将busybox虚拟机关联到这个桥接设备上
需要配置虚拟机配置文件没加入桥设备名称: # vim /etc/xen/busybox kernel = "/boot/vmlinuz-2.6.32-504.el6.x86_64" ramdisk = "/boot/initramfs-2.6.32-504.el6.x86_64.img" name = "busybox" memory = "512" vcpus = 1 disk = ['file:/xen/images/busybox.img,xvda,w',] root = "/dev/xvda ro" extra = "selinux=0 init=/bin/sh" vif = ['bridge=xenbr0',]
如果希望busybox这个用户空间能够设置网卡,我们还需要加载xen-netfront.ko进入虚拟机磁盘的指定目录:
# xm destroy busybox # mount -o loop /xen/images/busybox.img /mnt # ls /mnt bin dev lib media mnt proc sys boot etc lost+found misc opt sbin usr 我们将dom0中的xen-netfront.ko模块复制进虚拟机磁盘的lib/modules/目录中: # cd /lib/modules/2.6.32-504.el6.x86_64/kernel/drivers/net/ 需要查看模块依赖关系: # modinfo xen-netfront.ko filename: xen-netfront.ko alias: xennet alias: xen:vif license: gpl description: xen virtual network device frontend srcversion: 5c6fc78bc365d9af8135201 depends: vermagic: 2.6.32-504.el6.x86_64 smp mod_unload modversions 可以发现无依赖关系,我们可以直接使用: # cp xen-netfront.ko /mnt/lib/modules/
复制完成后卸载虚拟机磁盘:# umount /mnt
启动busybox这个虚拟机:
# xm create -c busybox 信息略...... / # ifconfig -a lo link encap:local loopback loopback mtu:65536 metric:1 rx packets:0 errors:0 dropped:0 overruns:0 frame:0 tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 rx bytes:0 (0.0 b) tx bytes:0 (0.0 b) #发现只存在lo环回设备,我们还未加载xen-netfront模块,我们加入网卡模块; / # insmod /lib/modules/xen-netfront.ko initialising xen virtual ethernet driver. #再次查看所有网卡设备,可以发现网卡设备; / # ifconfig -a eth0 link encap:ethernet hwaddr 00:16:3e:72:18:9b broadcast multicast mtu:1500 metric:1 rx packets:0 errors:0 dropped:0 overruns:0 frame:0 tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 rx bytes:0 (0.0 b) tx bytes:0 (0.0 b) interrupt:247 lo link encap:local loopback loopback mtu:65536 metric:1 rx packets:0 errors:0 dropped:0 overruns:0 frame:0 tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 rx bytes:0 (0.0 b) tx bytes:0 (0.0 b) #设置ip地址; / # ifconfig eth0 172.16.31.100 up / # ifconfig eth0 link encap:ethernet hwaddr 00:16:3e:72:18:9b inet addr:172.16.31.100 bcast:172.16.255.255 mask:255.255.0.0 up broadcast running multicast mtu:1500 metric:1 rx packets:137 errors:0 dropped:0 overruns:0 frame:0 tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 rx bytes:10127 (9.8 kib) tx bytes:0 (0.0 b) interrupt:247 #我们来进行ping测试; / # ping 172.16.31.1 -c 2 ping 172.16.31.1 (172.16.31.1): 56 data bytes 64 bytes from 172.16.31.1: seq=0 ttl=64 time=2.955 ms 64 bytes from 172.16.31.1: seq=1 ttl=64 time=0.605 ms --- 172.16.31.1 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 0.605/1.780/2.955 ms
至此,一个简单的虚拟机的创建就完成了。
四.实现xen部署centos 6.6系统
1.先关闭我们先前创建的busybox虚拟机# xm destroy busybox
我们部署安装centos 6.6系统,其内核kernel和ramdisk文件由光盘文件提供,选择光盘中isolinux目录下的vmlinuz和initrd.img文件即可;
# ll -h total 38m -rw-r--r-- 1 root root 34m oct 24 22:12 initrd.img -rw-r--r-- 1 root root 4.0m oct 24 22:12 vmlinuz
2.创建虚拟机配置文件
# cd /etc/xen/ # cp busybox centos6 # vim centos6 kernel = "/tmp/vmlinuz" ramdisk = "/tmp/initrd.img" name = "centos6" memory = "512" vcpus = 1 disk = ['file:/xen/images/centos6.img,xvda,w',] root = "/dev/xvda ro" vif = ['bridge=xenbr0',]
3.创建虚拟机系统的磁盘io设备文件
# cd /xen/images/ # qemu-img-xen create -f qcow2 -o preallocation=metadata centos6.img 120g formatting 'centos6.img', fmt=qcow2 size=128849018880 encryption=off cluster_size=65536 preallocation='metadata' # ll -h total 119m -rw-r--r-- 1 root root 2.0g feb 6 16:01 busybox.img -rw-r--r-- 1 root root 121g feb 6 16:34 centos6.img
4.由于我是在虚拟机上构建xen虚拟化,需要提供一个能够能够安装centos系统的环境,我选择的是http服务提供系统iso存放,在安装系统时通过url安装;
挂载centos6.6系统的光盘: # mkdir /var/www/html/centos # mount -t iso9660 /dev/sr0 /var/www/html/centos 启动默认的httpd服务: # service httpd start
访问测试如图: