KVM(Kernel based Virtual Machine)を語れ
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001login:Penguin
2009/10/03(土) 02:30:54ID:awdiEa2W語れ。
0910login:Penguin
2011/10/28(金) 00:19:00.10ID:zdkzwMON確かにルーティングなりでL3まで持ち上げた方が素直ではあるのですが、br-nfの説明を見るとiptablesでも出来ちゃうのかなと思った次第です。
とりあえずiptablesはいったん置いておいてebtablesでやってみます。
0911login:Penguin
2011/11/01(火) 14:57:09.84ID:XqeErNfr0912login:Penguin
2011/11/02(水) 01:10:32.23ID:mt4YsQ+h0913login:Penguin
2011/11/03(木) 14:01:18.48ID:aGBGrqS10914login:Penguin
2011/11/04(金) 21:09:27.17ID:WGLJMOxz0915login:Penguin
2011/11/04(金) 23:04:55.88ID:Sdqtf7BZ全く通らなくなるのを
知らないヤツがツッコミとか
0916login:Penguin
2011/11/04(金) 23:34:47.03ID:WGLJMOxzTAB保管とかないのよねー
0917login:Penguin
2011/11/05(土) 03:37:25.47ID:HmFG3syD0918login:Penguin
2011/11/05(土) 14:22:31.19ID:sMVwGKeQipta でタブたたくと iptable でいったん止まる。なんてか紛らわしい…
ちなみに iptablelog のせい。
0919login:Penguin
2011/11/05(土) 23:40:32.80ID:HmFG3syD止まったところでもう一度TAB押せば、条件に合うものだけがフィルタリングされて
絞られるはずだから、それで我慢だね。
0920login:Penguin
2011/11/06(日) 23:55:35.16ID:4hltuoqM0921login:Penguin
2011/11/07(月) 14:07:38.14ID:J/qlDm+jライブマイグレーションを試してます。
マイグレーション自体はうまくいくんですが、ゲストに打ち続けてるpingが
マイグレート後3分ぐらい戻ってこなかったりします。
ゲストからゲートウェイとかにpingを打ち続けてるとすぐ戻ってきます。
どういったところに問題があるんでしょうか?
ゲストのMACアドレスは変わらないのに何で?
0922login:Penguin
2011/11/07(月) 17:35:40.56ID:UD81yQknホストに繋がってるスイッチのarpテーブルが更新されてないのかも?
0923login:Penguin
2011/11/07(月) 20:04:25.15ID:jKu4sMIn細かいところだけどARPじゃなくてMACアドレステーブルだな。
ライブマイグレーションのタイミングでMACアドレスが変わらない限り
ARPは変化が無くても問題ない。
スイッチのMACアドレステーブルは一度でもゲスト側から
トラフィックが流れれば修正されるはずだから、内側から
Ping打ちっぱなしでマイグレーションしたからサクっと
いったんじゃないかな。
0924login:Penguin
2011/11/07(月) 21:20:06.32ID:J/qlDm+jあーなんかわかった…ゲストは一意のMACアドレスを持ってるから、ARPテーブルは変わらない。
でもMACアドレステーブル(スイッチのどのポートにどのMACアドレスがいるか)までは
更新されてない状態ってことですね。なるほど。
んーでもどうしたらいいんでしょうか。
ググっても、むしろpingなんか途切れない人の方が多いけど、
他の人はなぜこれでハマらないのか不思議。
0925login:Penguin
2011/11/07(月) 22:09:34.07ID:jKu4sMInネットワーク機器のHA構成だと大抵GARP流して通知するんだけど。
0926login:Penguin
2011/11/07(月) 22:31:24.34ID:5kpWeGNJ0927login:Penguin
2011/11/08(火) 00:14:41.25ID:a111fEFjそうそれ。arpテーブルとmacアドレステーブル混同して覚えてた。
でもkvmの本には移行先のqemuがrarp打つって書いてあるんだよね。
0928924
2011/11/09(水) 09:52:41.36ID:SW1lf3de「ブリッジ使ってるだろ?ifcfgにDELAY=0って書けよ」的なアドバイスがあり、
まったくその通りブリッジを使ってるので、やってみたら解決しました。
お騒がせしました。ありがとうございました。
0929login:Penguin
2011/11/09(水) 23:38:54.61ID:EoI0gJLIKVMを使ってWindowsXPベースの仮想マシンを運用しています
ホストOSであるCentOS5とゲストOSの間にブリッジ接続を使って
ネットワークを繋いでいるのですが、最近VPN(OpenVPN)を使う必要が
出てきたため、ブリッジの範囲を広げなければなりません
(ゲストOS内のリソースにもアクセスが必要なため)
とりあえず、VPNのブリッジ接続には以下のサイトを参考にするつもりですが
http://freescitech.net/2/ovpn2_ether_ja.html
仮想マシン運用のために、すでにbr0、tap0が使われています
こういう場合はどうすればいいのでしょう?
・新たにbr1とtap1を増やす
・br0とtap0に相乗りする
・br0に相乗り、tap1を増やす
・tap0に相乗り、br1を増やす
ググっても見つけ方が悪いのか、やり方を見つけることが出来ませんでした
0930login:Penguin
2011/11/10(木) 19:54:57.86ID:Rg91hN+U0931login:Penguin
2011/11/10(木) 20:08:20.53ID:dwO9Lvs/つまり3番目
0932login:Penguin
2011/11/10(木) 21:19:43.65ID:yJ8Gs7pyカプセル化されたUDPパケットを届けるのに、ネットワーク設定に何か特別な事って必要なの?
ホストに唯一のNWアダプタをbr0に繋いで、そこから各ゲストにそれぞれtapを増やして
接続した状態で、ゲストに対してpingもSSHも特に問題なくできてるんだけど。
そもそも>>929がブリッジの範囲を広げると言ってるのは、どういうことを
指しているのかイマイチピンとこない。解説plz!
0933login:Penguin
2011/11/17(木) 11:47:12.40ID:WxvR7BgT0934login:Penguin
2011/11/19(土) 22:26:19.60ID:lbPqW5EMゲストOSをすべてbo0にぶら下げるのとtap0、tap1を作ってそれぞれにぶら下げるのはどう違ってくるんでしょうか。
0935login:Penguin
2011/11/20(日) 20:44:46.51ID:tSj3NmEHkvm-qemu0.15.1、libvirt-0.9.7、virtinst-0.600.0、virt-manager-0.9.0をソースコードを
拾ってきてインストールしました。
OSはdebian(sqeeze)の64bitです。
virt-manager-0.9.0のインストールとか手間取りましたがvirt-managerを立ち上げるところまで
きました。
lsmod | grep kvm
kvm_intel 38146 0
kvm 214248 1 kvm_intel
find /lib/modules/ -name kvm\* -print
/lib/modules/2.6.32-5-amd64/kernel/arch/x86/kvm
/lib/modules/2.6.32-5-amd64/kernel/arch/x86/kvm/kvm-amd.ko
/lib/modules/2.6.32-5-amd64/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/2.6.32-5-amd64/kernel/arch/x86/kvm/kvm.ko
kvm.koモジュールも読み込めてると思うのですが、virt-managerで新規VMを
作成しようとすると、
「カーネルモジュール kvm.koが読み込まれていない」と出てしまいます。
上記のようにモジュールは読み込めていると思ったのですが・・・。
ご教授いただければと思います。
M/B:FOXCONN Z68A-S
CPU:Intel Corei5 2400S
MEM:4GB×2 8GB
ソースで拾ってこないでaptとかでやったほうがいいんだろうか・・・w
0936login:Penguin
2011/11/20(日) 21:23:47.60ID:DGifgRxMlibvirtdが上がっていない
virt-managerがroot権限でない
だった。外してるかも。
0937login:Penguin
2011/11/21(月) 00:47:08.92ID:sXDf7QwZとりあえず生のqemu-system-x86_64叩いてちゃんと動くかどうか試したら?
おおかた>>936あたりの原因だと思うけど。
しかし、Debain Squeeze使っててsrcから入れる必要が感じられないなあ。
virtfsを使いたいとかなら分かるけど。
0938login:Penguin
2011/11/21(月) 18:26:44.29ID:5OMKOAAy> kvm.koモジュールも読み込めてると思うのですが
$ lsmod |grep kvm
で出てくる?
0940login:Penguin
2011/11/23(水) 11:05:59.57ID:CxIsEqQJホストOS間のゲストイメージの移動で再アクティベーションを求められたりする可能性はありますか?
新ホストサーバーはHDD・CPU・チップセットが変更になります。
0941login:Penguin
2011/11/23(水) 11:25:46.77ID:K7cbCt7P0942login:Penguin
2011/11/23(水) 14:34:24.88ID:N7wwVmXq本番環境以外で試せばいいじゃん。
ここでの答えが絶対的に正しいとは限らないよ。
0943login:Penguin
2011/11/23(水) 14:58:33.57ID:C9wEbz0cあれで何を変えてるんだろう。仮想NICのMACが変わるのか、とか推測してるんだけど、
同様なことがKVMでも起こるってそれがアクティベーションにつながるか?
0944login:Penguin
2011/11/23(水) 15:40:59.39ID:qn83pBacどうせ聞くなら、
「KVM上で私がアクチすると
世界中でライセンス違反が発覚
しますか?」
とかにしてほしいw
0945login:Penguin
2011/11/26(土) 11:56:02.28ID:4caMG7yX0946940
2011/11/26(土) 12:05:36.78ID:rhXzp3vi一部問題でましたが作業完了しました
0947login:Penguin
2011/11/27(日) 02:05:09.82ID:/bCfnBUyLANケーブルの接続が認識されなくなったり、たまにされたり・・・を繰り返して不安定な状況です。
同様の方いますか?解決策などあれば。
0948947
2011/11/27(日) 16:15:07.21ID:QenaaBw4あまりIntelチップの恩恵受けられないなあと思いつつ。
ゲストのPT2が安定稼働してくれたから許す
0949login:Penguin
2011/11/27(日) 21:08:26.60ID:sGqTUX2f>>937
>>938
アドバイスありがとうございます。
権限とか確認してみます。
debian squeezeなら確かにさくっとインストールできるんですが、それでやったら
PT2が認識できなかったんです。
進展がありましたら報告します
0950login:Penguin
2011/11/28(月) 18:48:36.24ID:GpepBfXKdebian squeeze pt2 でgoogle さんに聞いたら動くみたいだが
0951login:Penguin
2011/11/28(月) 22:26:20.56ID:aWP+evxbこれ当ててるか?
http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&DwnldID=15817&ProdId=3025&lang=jpn&OSVersion=%0A&DownloadType=
あと、VMDqサポートしてるLANコンをVMM側でVT-dしちゃうと
不安定になるかもわからんね
ドライバ当たってなかったら、逆にVMDqサポートしてない気がするが
0952login:Penguin
2011/11/28(月) 22:32:32.16ID:89DCylUSホストOSに当てるってこと?
VMDqってのを初めて聞いたから仕組みがよくわからんのだけど、パススルーするからホストのドライバ関係ないんじゃないかと思った。
あと内蔵の蟹チップNICも同様の症状が出たから、もうNICをパススルーすること自体間違ってたんじゃないかと言い聞かせて諦めてる。
0953login:Penguin
2011/11/28(月) 23:11:01.00ID:aWP+evxbドライバはホストOSに当てる
それを当てておけば、CTがProSet仕様に化ける
で、仮想NIC毎にパケットをキューイングしてくれるのがVMDqなんだけど
IntelのProSet仕様LANコンはそれをサポートしてる
以上、パススルーとはまったく別の概念
だから、IntelのLANコン使うなら仮想ホストにそれぞれ仮想NIC持たせて
VMMで仮想スイッチを立てて、ホストOSでNATしてやるのが一番いい方法
NICをパススルーというのは、仮想ホスト毎にNICと線が必要になるから
あまり現実的ではないのだよね
だからこそvirtioなわけで
ただ、パススルー出来ないってのはなんだろね
古いドライバとかだと、そういう問題が良く起こるけども
ProSet仕様のドライバを当てれば、恐らく問題なくいけると思うよ
あと、仮想ホストにパススルーする対象のethを実ホストでdownさせてから
仮想ホスト起動することを忘れずに
0954login:Penguin
2011/11/29(火) 00:00:09.84ID:Ts6IU77nなるほど、仮想スイッチ立てて動かすのね。
うちの環境はゲスト1つしか考えてなかったからパススルーで良いかなと。
でも結局948に書いたようにブリッジにしてしまったから、教えてくれたドライバ当ててやってみるよ。
ちなみにパススルーできないって話は、ゲストに認識させることはできるけど、ドライバを入れた後に落ちる。
当然実ホストでethは落としている(というかモジュール自体起動時に外してる)し、VM上でBIOSも読み込まれた。
まだ成熟してないってことでこれは諦めようかと思う。
0955login:Penguin
2011/12/02(金) 00:14:37.72ID:vNDrzKz9あと、VMDqってサポートしているqemu-kvmってどれなの?
0956login:Penguin
2011/12/02(金) 00:17:37.43ID:vNDrzKz9RARP出してるから対応している
対応機器使いなよ?
0957login:Penguin
2011/12/06(火) 18:49:37.45ID:OXk+4D1eそれと、10GbE使ってるなら、SR-IOVしたほうが良いと思う
ixgbeドライバ使ってるでしょ?
0958login:Penguin
2011/12/08(木) 17:27:08.60ID:SOvvR18Kvirsh console で長い文字列(SSH公開鍵)をコピペすると
シリアルコンソールが固まってしまいます。
どのような原因が考えられますでしょうか。
0959login:Penguin
2011/12/08(木) 18:25:57.34ID:8hYOI8M30960login:Penguin
2011/12/08(木) 23:09:00.84ID:7vqzGUutKVMというよりシリアルコンソール共通の問題なんだが、
端末からペーストしたときに相手側の応答を待たずに文字を送り続ける状態になるため
文字が書けたり固まったりする
コンソールの設定を疑った方がよさそう
転送速度の調整とかね
モノによっては、コピペ可能にしてくれるオプションもある
>>959
やったことないからなんともだけど
ネストさせる分には完全仮想化でいけると思う
逆に同じ階層に複数のハイパーバイザーを入れるのは微妙
特権処理とかどうなるかわからん
なんとかする手段はありそうな気がするけど
0962login:Penguin
2011/12/08(木) 23:48:13.52ID:Ojn0kgVx(物理で言うところの、LANケーブルを別のスイッチに移動)
技術的にできないとは思えないんだけど、なんか不都合でもあるんだろうか。
仕方なく毎回xmlファイルを直変更してるけどめんどくさい。
かと思えばストレージフォーマットがrawからqcowとかに変更できるようになってるけど、
よもやコンバート込みで変更してくれるなんてことは…と思いながら試したら
案の定起動しないw
0963login:Penguin
2011/12/09(金) 22:54:34.90ID:e15C3pBdいくらでも仮想NICとvLANが組めるわけだし
0964login:Penguin
2011/12/10(土) 00:26:10.93ID:RIgLJmOuKVMを使う場合FreeBSDでは幾つに設定すればいいのでしょうか?
0965login:Penguin
2011/12/10(土) 01:55:13.03ID:pFeW5KNYうーん
こればっかりはわからん
転送速度だから、回線の速度とかサーバ側のレスポンスとか色々あるし
多分ボーレート9600に設定されてて遅いのかな
19200くらいにしてみるとか
0966login:Penguin
2011/12/10(土) 02:24:41.93ID:e3rMY06h全部それに合わせてる俺
0967login:Penguin
2011/12/11(日) 14:27:58.52ID:JgPj2WsL-monitor pty を使うと、/dev/pts/数字 に仮想マシン毎にモニタが
作られますが、仮想マシンを起動(qemuプロセスを実行)した
タイミングでしか出力されないので、後になって、
どの仮想マシンがどのptsにヒモづいてるかわからなくなってしまいます。
何かうまい方法は無いものでしょうか。
0968login:Penguin
2011/12/12(月) 21:26:36.11ID:L0ZVgC27それをタグ付きのままゲストのNICに流し込むにはどうすればいいんでしょう?
Vyatta on KVM で Vyatta側にVLANのuntaggingをまかせたいのですが…
0969login:Penguin
2011/12/13(火) 23:19:57.61ID:vtKBu/HGvyattaのインタフェースを接続してもダメですか?
0970login:Penguin
2011/12/14(水) 00:31:50.23ID:w7/R9hdUやったことないからわからんが
-chardevでpseudo-terminalを作ってみたらどうだ?
でもって-deviceでシリアルコンソールとしてゲストに渡すとか
ただslaveはゲストの持ち物になるからホスト上にはやはり残らないと思う
ps見るとか、なんらかの手段で切り分ける材料にはなりそうな
今実機が手元にあったらこれ俺も試してみたいわ
>>968
Vyattaってなんじゃらー
って調べてみたら、要するにvSwitchか
通信要件が分からんが、コレで解決できるか?
http://www.sawanoboly.net/wp/2011/01/12/186.html#more-186
0971967
2011/12/14(水) 20:04:56.62ID:NRyZRC5Aという感じでVMまでtaggedのままパケットを流したい。
でもブリッジ(br0)にtaggedのままパケット流してる事例が見つからないので
おたずねした次第です。
VMまでtaggedで流し込めたら >>970 提示みたいなことがVM上でできるなーと。
まずは >>969 を試してみろってとこですね。
ありがとうございました。
一番楽なのは bridge が一般のL2スイッチみたいにタグの付け外しと受け渡し先設定が自由自在!
だったらよかったんですけどね(´・ω・`)
0972login:Penguin
2011/12/14(水) 22:12:58.44ID:D4Dw8kKNhttp://d.hatena.ne.jp/aaabbb_200904/20100130/1264869562
0973login:Penguin
2011/12/15(木) 01:04:28.32ID:4GUZos9nすでに承知の上だと思うけど、タグ付きvifが作れるドライバーが必要だよ
virtio-netとかvhost-netとか
http://itpro.nikkeibp.co.jp/article/COLUMN/20101209/355087/?SS=imgview&FD=57833331
0974login:Penguin
2011/12/15(木) 21:56:55.68ID:oSFK4VsHopenvswith にすれば多分行けるんじゃないかと。
VLAN対応してるので。
0975967
2011/12/16(金) 12:40:23.66ID:X0oJ3GEYありがとうございます。
サーバが調達できそうなんで、弄ってみてまた報告したいと思います。
>>972
VLANを扱ってはいるのですが、VMの外でuntagして、という構成なので
うまいこと出来なかったときの最終手段ですね。
0976login:Penguin
2011/12/16(金) 21:32:24.17ID:GOPFNm0Lホスト Ubuntu11.10、ゲスト CentOS5で >>969を試したんだけど
できているね。
ゲスト側のeth0を tcpdump -e で覗いてもタグ付きのパケットが
見えないのが若干きもいけど。
0977login:Penguin
2011/12/27(火) 23:32:50.65ID:dgUaryP3どんな意味があるの?意味なくない?
0978login:Penguin
2011/12/28(水) 10:58:40.14ID:0m3DMTqH0979login:Penguin
2011/12/28(水) 22:07:03.67ID:3ajLB039全く意味ないよ。KVMは完全仮想化されているから使われることはないよ。
0980login:Penguin
2011/12/28(水) 23:41:27.14ID:codmXWXw0981login:Penguin
2011/12/28(水) 23:43:00.55ID:zNUNWwzP0982login:Penguin
2011/12/28(水) 23:49:32.82ID:NJVRurnQ古い情報を最新の情報と捉えてしまった人だったり
まあ中途半端な知識の人が多いね
KVM自体は完全仮想化だけど、PVドライバの存在を知らなかったりとか
0983login:Penguin
2011/12/29(木) 00:09:47.60ID:XeYwNGZmXenみたいにmmuとかでは全く意味がない
PVドライバは完全仮想化全体に影響はない
0984login:Penguin
2011/12/29(木) 07:57:50.03ID:t2S08j3y0985login:Penguin
2011/12/29(木) 15:38:55.96ID:Ex4KiTLzレス数が950を超えています。1000を超えると書き込みができなくなります。