Articulo de referencia

Virtualización de red y control de recursos en Solaris

La virtualización de red y el control de recursos de Solaris es un conjunto de características desarrolladas originalmente por Sun Microsystems como el proyecto paraguas OpenSol...

La virtualización de red y el control de recursos de Solaris es un conjunto de características desarrolladas originalmente por Sun Microsystems como el proyecto paraguas OpenSolaris Crossbow , que proporciona un marco interno de virtualización de red y calidad de servicio dentro del sistema operativo Solaris . [ 1 ] También permite interfaces y zonas de red virtuales seguras y eficientes, lo que facilita la gestión de los recursos de red. [ 2 ]

Las principales características del proyecto Crossbow incluyen:

  • Tecnología de interfaz de red virtual ( VNIC , por sus siglas en inglés)
  • Zonas IP exclusivas
  • Gestión del ancho de banda y control de flujo por interfaz y por VNIC.

Descripción

El software del proyecto Crossbow, combinado con interfaces de red de última generación como xge y bge, permite la virtualización de red y el control de recursos para un único sistema. Al combinar VNIC con funciones como zonas IP exclusivas o el hipervisor Sun xVM , los administradores de sistemas pueden ejecutar aplicaciones en máquinas virtuales independientes para mejorar el rendimiento y la seguridad. Las funciones de gestión de recursos y control de flujo proporcionan gestión de ancho de banda y calidad de servicio para los flujos de paquetes en máquinas virtuales independientes. Es posible asignar ancho de banda y gestionar los flujos de datos no solo para la interfaz de red física, sino también para cualquier contenedor configurado en ella. Las funciones de control de recursos de Crossbow permiten una mayor eficiencia del sistema y la capacidad de limitar el ancho de banda consumido por un proceso o máquina virtual.

Características del proyecto de la ballesta

Esta sección describe brevemente las principales características del proyecto de virtualización de red y control de recursos Crossbow. Para obtener más detalles sobre cada característica, consulte el documento técnico de Oracle Solaris 11 sobre virtualización de red y gestión de recursos de red . [ 2 ]

VNIC

Una VNIC es una interfaz de red virtual que se configura sobre el adaptador de red físico del sistema , también llamado controlador de interfaz de red (NIC). Una interfaz física puede tener más de una VNIC. Cada VNIC funciona y se presenta al sistema como una NIC física. A cada VNIC se le asigna una dirección de control de acceso al medio ( dirección MAC ), que puede configurarse con un valor distinto de la dirección MAC predeterminada asignada a la NIC física. Puede utilizar las funciones de control de recursos de Crossbow para asignar anchos de banda independientes a cada VNIC. Además, puede configurar una máquina virtual, como una zona IP exclusiva o un dominio xVM, sobre una VNIC. [ 3 ]

conmutador virtual

Cuando se crea la primera VNIC en un sistema, también se crea un conmutador virtual sobre la interfaz física. Aunque no es directamente accesible para el usuario, el conmutador virtual proporciona conectividad entre todas las VNIC configuradas en la misma interfaz física, lo que permite un escenario de red virtual integrada . El conmutador virtual reenvía los paquetes entre las VNIC del sistema. De este modo, los paquetes de una VNIC interna nunca tienen que pasar por la red externa para llegar a un destino de red interna. [ 4 ]

Zonas IP exclusivas

Una zona IP exclusiva es una instancia independiente de una pila TCP/IP completa, que funciona como una zona no global . Cada zona IP exclusiva se basa en una interfaz de red física y tiene su propio estado relacionado con IP. Las instancias IP admiten la autoconfiguración de direcciones DHCPv4 e IPv6. Una zona IP exclusiva puede tener su propia tabla de enrutamiento y protocolos de enrutamiento, independientes de la zona global del sistema. Además, un administrador del sistema puede ejecutar el comando ifconfig dentro de una instancia IP exclusiva para configurar una interfaz lógica dentro de dicha zona.

Modificaciones en la capa MAC de TCP/IP

En Solaris, la capa MAC forma parte de la capa de enlace de datos de la pila de protocolos TCP/IP. El proyecto Crossbow modifica esta capa con varias características nuevas, incluida la interfaz de cliente MAC. Esta entidad virtual es una estructura de datos del kernel que no es visible externamente para el administrador del sistema. Sin embargo, la interfaz de cliente MAC, junto con el controlador VNIC, proporciona la funcionalidad VNIC en OpenSolaris. Además, las modificaciones de Crossbow a la capa MAC permiten al administrador del sistema asignar una dirección MAC diferente a cada VNIC del sistema.

Gestión de recursos y control de flujo

Las funcionalidades del proyecto Crossbow proporcionan gestión de ancho de banda y control de flujo para cada VNIC. Un administrador de sistema puede configurar diferentes asignaciones de ancho de banda para las distintas VNIC de un host mediante los nuevos comandos dladm.1m y flowadm.1m , relacionados con Crossbow . El tráfico a través de cada VNIC se puede clasificar y separar en flujos individuales, según el número de puerto, la dirección IP de destino y otros parámetros. Estas funcionalidades permiten mejorar la eficiencia del sistema y habilitar servicios diferenciados para cada VNIC. [ 5 ]

Características de observabilidad

Las herramientas de observabilidad estándar de Solaris permiten supervisar el estado de las instancias de IP exclusivas, las VNIC y las máquinas virtuales que se ejecutan en ellas. Por ejemplo, herramientas comunes como ping y snoop informan sobre el estado de las operaciones de una VNIC. Además, el comando Netstat.1m se ha ampliado para Crossbow, permitiendo así informar sobre las estadísticas de los flujos de paquetes definidos con el comando flowadm.

Disponibilidad de funciones y código

La función de zonas IP exclusivas se introdujo por primera vez en la versión Solaris 10 del 7 de agosto. La primera versión del conjunto de funciones Crossbow se incorporó en OpenSolaris 2009.06. El conjunto completo de funciones Crossbow pasó a formar parte de Solaris con el lanzamiento de Solaris 11 en 2011.

Oracle descontinuó los sitios de descarga de OpenSolaris después de su adquisición de Sun Microsystems , pero el código fuente de Crossbow se puede descargar desde los sitios de los derivados de illumos (ver illumos §  Distribuciones ).

Véase también

Referencias

  1. "Proyecto OpenSolaris: Crossbow: Virtualización de red y control de recursos" . Archivado del original el 21 de octubre de 2009.
  2. 1 2 "Oracle Solaris 11 Virtualización de red y administración de recursos de red" (PDF) . Oracle Corporation . Noviembre de 2011. Consultado el 27 de octubre de 2017 .
  3. "Ballesta: De las NIC virtualizadas por hardware a las redes virtualizadas" (PDF) .
  4. "Crossbow Virtual Wire: Red en una caja" (PDF) .
  5. "Crossbow: Una pila de QoS integrada verticalmente" (PDF) .
  • Belgaied, Kais y Lu, Roamer. “Gestión y virtualización de recursos de hardware para ballestas”.
  • Droux, Nicolas, "Arquitectura de virtualización de red Crossbow"
  • Rami, Rosen, Virtualización en OpenSolaris
  • Guía de administración del sistema: Contenedores Solaris - Gestión de recursos y Zonas Solaris
  • Rami Rosen, Conferencia sobre Open Solaris (diapositivas en PDF)
  • Moellenkamp, ​​Joerg Configuración de la virtualización de red Crossbow
  • Moellenkamp, ​​Joerg Configuración de la limitación y contabilidad del ancho de banda de la ballesta
  • "Proyecto OpenSolaris: Crossbow: Virtualización de red y control de recursos" . Archivado del original el 21 de octubre de 2009.La página del proyecto OpenSolaris Crossbow, que incluye especificaciones técnicas, documentación y las últimas noticias sobre el proyecto.
  • Páginas man de dladm . Enlaces a las páginas man más recientes de dladm, una de las principales herramientas utilizadas para administrar recursos de redes virtuales.