Requisitos previos para instalar una instancia de NetScaler VPX en la plataforma Linux-KVM
Compruebe los requisitos mínimos del sistema para un servidor Linux-KVM que se ejecuta en una instancia NetScaler VPX.
Requisito de CPU:
- Procesadores x86 de 64 bits con la función de virtualización de hardware incluida en los procesadores Intel VT-X.
Para comprobar si la CPU es compatible con el host Linux, introduzca el siguiente comando en el símbolo del shell de Linux del host:
*.egrep '^flags.*(vmx|svm)' /proc/cpuinfo*
<!--NeedCopy-->
Si la configuración del BIOS de la extensión anterior está inhabilitada, debe habilitarla en el BIOS.
-
Proporcione al menos 2 núcleos de CPU al host Linux.
-
No hay ninguna recomendación específica para la velocidad del procesador, pero mayor es la velocidad, mejor será el rendimiento de la aplicación de VM.
Requisito de memoria (RAM):
Mínimo 4 GB para el kernel Linux host. Agregue más memoria según lo requieran las máquinas virtuales.
Requisito de disco duro:
Calcule el espacio para los requisitos del kernel y VM de host Linux. Una sola máquina virtual NetScaler VPX requiere 20 GB de espacio en disco.
Requisitos de software
El núcleo host utilizado debe ser un núcleo Linux de 64 bits, versión 2.6.20 o posterior, con todas las herramientas de virtualización. Citrix recomienda los núcleos más nuevos, como 3.6.11-4 y versiones posteriores.
Muchas distribuciones de Linux, como Red Hat, CentOS y Fedora, han probado versiones del núcleo y herramientas de virtualización asociadas.
Requisitos de hardware de VM invitada
NetScaler VPX admite los tipos de disco duro IDE y VirtIO. El tipo de disco duro se configuró en el archivo XML, que forma parte del paquete NetScaler.
Requisitos de red
NetScaler VPX admite las interfaces de red VirtIO paravirtualizadas, SR-IOV y PCI Passthrough.
Para obtener más información acerca de las interfaces de red compatibles, consulte:
- Aprovisione la instancia de NetScaler VPX mediante el Administrador de máquinas virtuales
- Configurar una instancia de NetScaler VPX para usar las interfaces de red SR-IOV
- Configurar una instancia de NetScaler VPX para utilizar las interfaces de red de transferencia PCI
Interfaz y modos de origen
El tipo de dispositivo de origen puede ser Bridge o MacVtap. En MacVTap, son posibles cuatro modos: VEPA, Bridge, Privado y Pass-through. Compruebe los tipos de interfaces que puede utilizar y los tipos de tráfico admitidos, según lo siguiente:
Puente:
- Puente Linux.
-
Ebtables
y laiptables
configuración del host Linux puede filtrar el tráfico en el puente si no elige la configuración correcta o inhabilitaIPtable
los servicios.
MacVtap (modo VEPA):
- Mejor rendimiento que un puente.
- Las interfaces del mismo dispositivo inferior se pueden compartir entre las VM.
- Comunicación entre VM mediante el mismo
- dispositivo inferior solo es posible si el conmutador ascendente o descendente admite el modo VEPA.
MacVTap (modo privado):
- Mejor rendimiento que un puente.
- Las interfaces del mismo dispositivo inferior se pueden compartir entre las VM.
- No es posible la comunicación entre VM mediante el mismo dispositivo inferior.
MacVTap (modo puente):
- Mejor en comparación con bridge.
- Las interfaces del mismo dispositivo inferior se pueden compartir entre las máquinas virtuales.
- Es posible la comunicación entre VM mediante el mismo dispositivo inferior, si el enlace inferior del dispositivo es UP.
MacVTap (modo de paso):
- Mejor en comparación con bridge.
- Las interfaces del mismo dispositivo inferior no se pueden compartir entre las máquinas virtuales.
- Solo una VM puede usar el dispositivo inferior.
Nota:
Para obtener el mejor rendimiento de la instancia VPX, asegúrese de que las capacidades
gro
ylro
estén desactivadas en las interfaces de origen.
Propiedades de las interfaces de origen
Asegúrese de desactivar las capacidades genérico-recepve-offload (gro
) y large-receive-offload (lro
) de las interfaces de origen. Para desactivar las lro
capacidades gro
y, ejecute los siguientes comandos en el símbolo del shell de Linux del host.
ethtool -K eth6 gro apagado
ethool -K eth6 lro desactivado
Ejemplo:
[root@localhost ~]# ethtool -K eth6
Offload parameters for eth6:
rx-checksumming: on
tx-checksumming: on
scatter-gather: on
tcp-segmentation-offload: on
udp-fragmentation-offload: off
generic-segmentation-offload: on
generic-receive-offload: off
large-receive-offload: off
rx-vlan-offload: on
tx-vlan-offload: on
ntuple-filters: off
receive-hashing: on
[root@localhost ~]#
<!--NeedCopy-->
Ejemplo:
Si el puente Linux host se utiliza como dispositivo de origen, como en el ejemplo siguiente, y lro
las capacidades deben desactivarse en las interfaces de VNet, que son las interfaces virtuales que conectan el host a las máquinas virtuales invitadas.
[root@localhost ~]# brctl show eth6_br
bridge name bridge id STP enabled interfaces
eth6_br 8000.00e0ed1861ae no eth6
vnet0
vnet2
[root@localhost ~]#
<!--NeedCopy-->
En el ejemplo anterior, las dos interfaces virtuales se derivan de eth6_br y se representan como vnet0 y vnet2. Ejecute los siguientes comandos para desactivar gro
y activar lro
las capacidades en estas interfaces.
ethtool -K vnet0 gro off
ethtool -K vnet2 gro off
ethtool -K vnet0 lro off
ethtool -K vnet2 lro off
<!--NeedCopy-->
Modo promiscuo
El modo promiscuo debe estar habilitado para que funcionen las siguientes funciones:
- Modo L2
- Procesamiento de tráfico de multidifusión
- Emisión
- Tráfico IPv6
- MAC virtual
- Redirección dinámica
Utilice el siguiente comando para habilitar el modo promiscuo.
[root@localhost ~]# ifconfig eth6 promisc
[root@localhost ~]# ifconfig eth6
eth6 Link encap:Ethernet HWaddr 78:2b:cb:51:54:a3
inet6 addr: fe80::7a2b:cbff:fe51:54a3/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:9000 Metric:1
RX packets:142961 errors:0 dropped:0 overruns:0 frame:0
TX packets:2895843 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:14330008 (14.3 MB) TX bytes:1019416071 (1.0 GB)
[root@localhost ~]#
<!--NeedCopy-->
Módulo requerido
Para un mejor rendimiento de red, asegúrese de que el módulo vhost_net esté presente en el host Linux. Para comprobar la existencia del módulo vhost_net, ejecute el siguiente comando en el host Linux:
lsmod | grep "vhost\_net"
<!--NeedCopy-->
Si vhost_net aún no se está ejecutando, introduzca el siguiente comando para ejecutarlo:
modprobe vhost\_net
<!--NeedCopy-->