> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/sriov-nics.md).

# SR-IOV NIC

VergeOS 为支持 SR-IOV 的网卡提供支持，允许将来自单个 PCIe 网络控制器设备的多个设备实例（虚拟功能）共享给租户和虚拟机。

{% hint style="info" %}
**VergeOS 为虚拟机提供内置的虚拟化网络适配器功能。对于需要直接 NIC 直通的场景，支持 SR-IOV 虚拟功能 NIC（4.13 及更高版本）。在使用直接 NIC 直通时，将绕过 VergeOS 网络，失去其固有的可移植性、冗余性以及其他网络功能。**
{% endhint %}

## 主机安装/配置

{% hint style="danger" %}
**在进行以下操作之前，务必阅读并熟悉** [**PCI 直通风险和注意事项**](/run-the-platform/zh/xi-tong-guan-li/device-pass-overview.md#pci-passthrough-risksprecautions) **进行直通配置。**
{% endhint %}

以下说明将通过为每组虚拟功能自动创建所需的资源规则，并将这些规则附加到所选资源组，来配置虚拟功能直通。有关资源组和资源规则如何工作的更多信息，请参阅： [**设备直通 - 资源规则**](/run-the-platform/zh/xi-tong-guan-li/device-pass-overview.md#resource-rules).

1. 导航到 **资源管理器仪表板** (**基础架构** > **资源**) **—或—** 导航到 **特定节点仪表板** (**基础架构** > **节点** > 在列表中双击所需节点。）
2. 单击 **SR-IOV NIC**。任何已存在的已配置 SR-IOV 虚拟设备都会显示在出现的列表中。
3. 单击 **NIC PCI 设备** 位于左侧菜单中。兼容的物理设备列表将显示出来。
4. **选择所需的设备** 在列表中，然后点击 **创建资源** 左侧菜单中的。
5. **选择一个 SR-IOV 资源组** 从列表中 **—或—** **创建新的 SR-IOV 资源组**.

### 创建 SR-IOV NIC 资源组

1. **名称**：用于标识资源组（即设备池）的标签；请使用具有描述性的名称，以便用户能够轻松识别此组中的设备类型，例如 *SR-IOV NIC vlan10*
2. **类型**: ***SR-IOV NIC***.
3. **描述**：可选字段，用于提供有关资源组的更多管理文本。
4. **类别**: ***网络***。此字段仅用于将关联图标应用到资源组，不会影响功能。

#### SR-IOV NIC 设置

* 指定 **VF 设备数量** （每个物理设备）。要创建的 VF 设备总数将等于指定数量乘以所选物理设备的数量。
* 选中 ***用户定义*** 选项适用于希望允许 VM 用户覆盖指定设置的字段；未勾选“用户定义”选项的字段，在将设备附加到 VM 时，用户无法更改。
* **原生 VLAN**：（可选）虚拟设备的 VLAN 标签。
* **VLAN 协议**: *802.1Q* （默认）是最广泛使用的。 *802.1ad* 支持 QinQ（VLAN 标签嵌套）。
* **最小发送带宽（Mbps）**：（可选）可设置为确保至少以指定的最小值进行传输（每个 vf）。这可用于为不同资源组分配不同的总体带宽份额。设置为 0 将禁用速率限制。最小发送带宽设置必须设置为低于最大发送带宽的值。
* **虚拟链路状态**:\
  \&#xNAN;***自动*** - VF 状态将仅镜像其关联物理设备的状态。\
  \&#xNAN;***启用*** - 即使物理设备已关闭，也允许虚拟设备与同一主机上的其他虚拟设备通信。\
  \&#xNAN;***禁用*** - 由虚拟设备发送的报文将被硬件丢弃。
* **欺骗检查**：为虚拟设备开启/关闭 MAC 欺骗检查。
* **VLAN QoS（优先级）**：（可选）值 0-7；为 vf 流量设置 QoS 优先级。QoS 优先级取决于硬件、驱动程序和来宾操作系统的支持。
* **最大发送带宽（Mbps）**：可用于限制带宽（每个 vf）。这可用于为不同资源组（即虚拟功能池）分配不同的总体带宽份额。
* **信任**：开启后，VM 使用者可以设置某些可能影响安全性和/或性能的特定功能（例如多播混杂模式）；某些使用场景，如第 2 层服务，将需要开启信任。
* **查询 RSS 检查**：开启后，可从来宾操作系统中的虚拟设备获取设备配置信息；某些设备默认会禁止此功能，因为在虚拟设备与物理设备之间共享时，这些信息可能被视为敏感信息。

5. 单击 **提交** 以完成新资源组的创建。

在选择/创建资源组后， **成功** 消息应会出现，表明已为设备创建资源规则。

6. **关联节点可能需要重启**；资源管理器仪表板顶部将出现一条消息。

{% hint style="warning" %}
**请遵循正确的** [**维护模式**](/run-the-platform/zh/yun-wei/maintenance-mode.md) **在重启节点时的操作流程，以避免影响工作负载。**
{% endhint %}

资源组仪表板包含为所选设备自动生成的资源规则。您可以点击单个规则查看配置详情。系统创建的规则可根据需要修改；例如， *节点* 筛选条件可以更改为 *-- 无 --* 以包含来自所有节点的匹配设备。有关资源规则的信息可在此处获得： [**设备直通概述 - 资源规则**](/run-the-platform/zh/xi-tong-guan-li/device-pass-overview.md#resource-rules)

## 虚拟机/客户配置

1. 导航到 **虚拟机仪表板** （从顶部菜单：虚拟机 > 列表 > 在列表中双击所需 VM）
2. 单击 **设备** 左侧菜单中的。
3. 单击 **新建** 左侧菜单中的。

{% hint style="success" %}
**您也可以通过资源管理器将设备附加到 VM：从资源组仪表板 > 双击所需的 SR-IOV 组 > 查看机器设备 > 新建；从机器下拉列表中选择 VM。**
{% endhint %}

### 设备条目表单字段

* **名称**：提供一个用于标识该设备的名称，例如“Intel xl710 sriov”，或者留空以允许系统自动生成设备名称。
* **类型**：选择 ***SR=IOV NIC***;
* **描述**（可选）：可在此处输入额外文本用于管理目的。
* **资源组**：从下拉列表中选择合适的 SR-IOV 资源组
* **数量**：指定要附加到 VM 的 SR-IOV vf 设备数量（来自此资源组）。
* **SR-IOV NIC 设置**：此处可用的选项将取决于 *用户定义* 资源组的 SR-IOV 设置中定义的切换选项（参见 **SR-IOV 设置** 上文。）

4. 单击 **提交** 以完成添加新设备。
5. 该虚拟机将需要 **重启** 才能附加该设备。在虚拟机仪表板中，单击顶部出现消息中的 *重启* 链接，或单击 **重启** 左侧菜单中的。
6. 安装任何所需的客户端 **NIC 驱动程序**。所需驱动程序将因具体的 SR-IOV NIC 品牌/型号和来宾操作系统而异；请查阅硬件供应商文档。
7. **重启** 该 VM。

## 将 SR-IOV 设备共享给租户

SR-IOV 设备可以传递给租户，由租户再传递给其自己的 VM。当您将 SR-IOV 虚拟功能 NIC 直通给租户时，会在租户内创建一个新的资源组。

{% hint style="info" %}
**当设备共享给租户时，它们会进行厚置备（即租户随后拥有这些设备，因此即使未使用，也不能分配给其他虚拟机或租户。)**
{% endhint %}

1. 导航到所需的 **租户仪表板** （从顶部菜单：租户 > 列表 > 在列表中双击该租户。）
2. 单击 **节点** 左侧菜单中的。
3. **双击其中一个租户节点**.
4. 单击 **设备** 左侧菜单中的。
5. 单击 **新建** 左侧菜单中的。
6. 输入一个 **名称** ，或者留空让系统自动创建名称；此名称将用于在租户中创建的资源组。
7. **类型**：设置为 ***SR-IOV NIC***.
8. **描述**：提供一个位置，用于存储有关该设备池的额外管理信息。
9. **数量**：要传递到租户资源组中的虚拟功能 NIC 数量。
10. 可以输入一个特定的 **MAC 地址** ，也可以留空以允许系统自动生成 MAC 地址（建议将此字段留空，让系统生成唯一的 MAC 地址，以避免在同一网络中无意中引入重复的 MAC 地址。）
11. 填写完字段后，单击 **提交** 以完成传递给租户。
12. 这些设备现在将作为可附加到租户虚拟机的资源组可用。请遵循 [**虚拟机/客户配置**](#vmguest-configuration) 上面的说明。为了使用直通设备，虚拟机必须运行在连接该设备的租户节点上。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/sriov-nics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
