NetScaler VPX

Requisitos previos para instalar una instancia de Citrix ADC VPX en la plataforma Linux-KVM

Compruebe los requisitos mínimos del sistema para un servidor Linux-KVM que se ejecuta en una instancia Citrix ADC VPX.

Requisito de CPU:

  • Procesadores x86 de 64 bits con la función de virtualización de hardware incluida en los procesadores Intel VT-X.

Para comprobar si la CPU es compatible con el host Linux, introduzca el siguiente comando en el símbolo del shell de Linux del host:

  *.egrep '^flags.*(vmx|svm)' /proc/cpuinfo*
<!--NeedCopy-->

Si la configuración del BIOS de la extensión anterior está inhabilitada, debe habilitarla en el BIOS.

  • Proporcione al menos 2 núcleos de CPU al host Linux.

  • No hay ninguna recomendación específica para la velocidad del procesador, pero mayor es la velocidad, mejor será el rendimiento de la aplicación de VM.

Requisito de memoria (RAM):

Mínimo 4 GB para el kernel Linux host. Agregue más memoria según lo requieran las máquinas virtuales.

Requisito de disco duro:

Calcule el espacio para los requisitos del kernel y VM de host Linux. Una sola máquina virtual Citrix ADC VPX requiere 20 GB de espacio en disco.

Requisitos de software

El núcleo host utilizado debe ser un núcleo Linux de 64 bits, versión 2.6.20 o posterior, con todas las herramientas de virtualización. Citrix recomienda los núcleos más nuevos, como 3.6.11-4 y versiones posteriores.

Muchas distribuciones de Linux, como Red Hat, CentOS y Fedora, han probado versiones del núcleo y herramientas de virtualización asociadas.

Requisitos de hardware de VM invitada

Citrix ADC VPX admite el tipo de disco duro IDE y Virtio. El tipo de disco duro se ha configurado en el archivo XML, que forma parte del paquete Citrix ADC.

Requisitos de red

Citrix ADC VPX admite interfaces de red Virtio para-virtualizadas, SR-IOV y PCI Passthrough.

Para obtener más información acerca de las interfaces de red compatibles, consulte:

Interfaz y modos de origen

El tipo de dispositivo de origen puede ser Bridge o MacVtap. En MacVTap, son posibles cuatro modos: VEPA, Bridge, Privado y Pass-through. Compruebe los tipos de interfaces que puede utilizar y los tipos de tráfico admitidos, según lo siguiente:

Puente:

  • Puente Linux.
  • Ebtables y la iptables configuración del host Linux puede filtrar el tráfico en el puente si no elige la configuración correcta o inhabilita IPtable los servicios.

MacVtap (modo VEPA):

  • Mejor rendimiento que un puente.
  • Las interfaces del mismo dispositivo inferior se pueden compartir entre las VM.
  • Comunicación entre VM mediante el mismo
  • dispositivo inferior solo es posible si el conmutador ascendente o descendente admite el modo VEPA.

MacVTap (modo privado):

  • Mejor rendimiento que un puente.
  • Las interfaces del mismo dispositivo inferior se pueden compartir entre las VM.
  • No es posible la comunicación entre VM mediante el mismo dispositivo inferior.

MacVTap (modo puente):

  • Mejor en comparación con bridge.
  • Las interfaces del mismo dispositivo inferior se pueden compartir entre las máquinas virtuales.
  • Es posible la comunicación entre VM mediante el mismo dispositivo inferior, si el enlace inferior del dispositivo es UP.

MacVTap (modo de paso):

  • Mejor en comparación con bridge.
  • Las interfaces del mismo dispositivo inferior no se pueden compartir entre las máquinas virtuales.
  • Solo una VM puede usar el dispositivo inferior.

Nota:

Para obtener el mejor rendimiento de la instancia VPX, asegúrese de que las capacidades gro y lro estén desactivadas en las interfaces de origen.

Propiedades de las interfaces de origen

Asegúrese de desactivar las capacidades genérico-recepve-offload (gro) y large-receive-offload (lro) de las interfaces de origen. Para desactivar las lro capacidades gro y, ejecute los siguientes comandos en el símbolo del shell de Linux del host.

ethtool -K eth6 gro apagado ethool -K eth6 lro desactivado

Ejemplo:

      [root@localhost ~]# ethtool -K eth6

                       Offload parameters for eth6:

                                         rx-checksumming: on

                                         tx-checksumming: on

                       scatter-gather: on

                       tcp-segmentation-offload: on

                       udp-fragmentation-offload: off

                       generic-segmentation-offload: on

                       generic-receive-offload: off

                       large-receive-offload: off

                       rx-vlan-offload: on

                       tx-vlan-offload: on

                       ntuple-filters: off

                       receive-hashing: on

      [root@localhost ~]#
<!--NeedCopy-->

Ejemplo:

Si el puente Linux host se utiliza como dispositivo de origen, como en el ejemplo siguiente, y lro las capacidades deben desactivarse en las interfaces de VNet, que son las interfaces virtuales que conectan el host a las máquinas virtuales invitadas.

      [root@localhost ~]# brctl show eth6_br

      bridge name     bridge  id               STP enabled interfaces

      eth6_br         8000.00e0ed1861ae          no         eth6

                                                            vnet0

                                                            vnet2

      [root@localhost ~]#
<!--NeedCopy-->

En el ejemplo anterior, las dos interfaces virtuales se derivan de eth6_br y se representan como vnet0 y vnet2. Ejecute los siguientes comandos para desactivar gro y activar lro las capacidades en estas interfaces.

      ethtool -K vnet0 gro off
              ethtool -K vnet2 gro off
              ethtool -K vnet0 lro off
                       ethtool -K vnet2 lro off
<!--NeedCopy-->

Modo promiscuo

El modo promiscuo debe estar habilitado para que funcionen las siguientes funciones:

  • Modo L2
  • Procesamiento de tráfico de multidifusión
  • Emisión
  • Tráfico IPv6
  • MAC virtual
  • Redirección dinámica

Utilice el siguiente comando para habilitar el modo promiscuo.

  [root@localhost ~]# ifconfig eth6 promisc
  [root@localhost ~]# ifconfig eth6
  eth6       Link encap:Ethernet  HWaddr 78:2b:cb:51:54:a3
              inet6 addr: fe80::7a2b:cbff:fe51:54a3/64 Scope:Link
              UP BROADCAST RUNNING PROMISC MULTICAST  MTU:9000  Metric:1
              RX packets:142961 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2895843 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:14330008 (14.3 MB)  TX bytes:1019416071 (1.0 GB)

  [root@localhost ~]#
<!--NeedCopy-->

Módulo requerido

Para un mejor rendimiento de red, asegúrese de que el módulo vhost_net esté presente en el host Linux. Para comprobar la existencia del módulo vhost_net, ejecute el siguiente comando en el host Linux:

  lsmod | grep "vhost\_net"
<!--NeedCopy-->

Si vhost_net aún no se está ejecutando, introduzca el siguiente comando para ejecutarlo:

  modprobe vhost\_net
<!--NeedCopy-->
Requisitos previos para instalar una instancia de Citrix ADC VPX en la plataforma Linux-KVM