For the complete documentation index, see llms.txt. This page is also available as Markdown.

SR-IOV NIC

如何在 VergeOS 中配置 SR-IOV NIC 直通,包括创建资源组、配置虚拟功能、VM 客户机设置以及将 SR-IOV 设备共享给租户。

VergeOS 为支持 SR-IOV 的网卡提供支持,允许将来自单个 PCIe 网络控制器设备的多个设备实例(虚拟功能)共享给租户和虚拟机。

VergeOS 为虚拟机提供内置的虚拟化网络适配器功能。对于需要直接 NIC 直通的场景,支持 SR-IOV 虚拟功能 NIC(4.13 及更高版本)。在使用直接 NIC 直通时,将绕过 VergeOS 网络,失去其固有的可移植性、冗余性以及其他网络功能。

主机安装/配置

以下说明将通过为每组虚拟功能自动创建所需的资源规则,并将这些规则附加到所选资源组,来配置虚拟功能直通。有关资源组和资源规则如何工作的更多信息,请参阅: 设备直通 - 资源规则.

  1. 导航到 资源管理器仪表板 (基础架构 > 资源) —或— 导航到 特定节点仪表板 (基础架构 > 节点 > 在列表中双击所需节点。)

  2. 单击 SR-IOV NIC。任何已存在的已配置 SR-IOV 虚拟设备都会显示在出现的列表中。

  3. 单击 NIC PCI 设备 位于左侧菜单中。兼容的物理设备列表将显示出来。

  4. 选择所需的设备 在列表中,然后点击 创建资源 左侧菜单中的。

  5. 选择一个 SR-IOV 资源组 从列表中 —或— 创建新的 SR-IOV 资源组.

创建 SR-IOV NIC 资源组

  1. 名称:用于标识资源组(即设备池)的标签;请使用具有描述性的名称,以便用户能够轻松识别此组中的设备类型,例如 SR-IOV NIC vlan10

  2. 类型: SR-IOV NIC.

  3. 描述:可选字段,用于提供有关资源组的更多管理文本。

  4. 类别: 网络。此字段仅用于将关联图标应用到资源组,不会影响功能。

SR-IOV NIC 设置

  • 指定 VF 设备数量 (每个物理设备)。要创建的 VF 设备总数将等于指定数量乘以所选物理设备的数量。

  • 选中 用户定义 选项适用于希望允许 VM 用户覆盖指定设置的字段;未勾选“用户定义”选项的字段,在将设备附加到 VM 时,用户无法更改。

  • 原生 VLAN:(可选)虚拟设备的 VLAN 标签。

  • VLAN 协议: 802.1Q (默认)是最广泛使用的。 802.1ad 支持 QinQ(VLAN 标签嵌套)。

  • 最小发送带宽(Mbps):(可选)可设置为确保至少以指定的最小值进行传输(每个 vf)。这可用于为不同资源组分配不同的总体带宽份额。设置为 0 将禁用速率限制。最小发送带宽设置必须设置为低于最大发送带宽的值。

  • 虚拟链路状态: &#xNAN;自动 - VF 状态将仅镜像其关联物理设备的状态。 &#xNAN;启用 - 即使物理设备已关闭,也允许虚拟设备与同一主机上的其他虚拟设备通信。 &#xNAN;禁用 - 由虚拟设备发送的报文将被硬件丢弃。

  • 欺骗检查:为虚拟设备开启/关闭 MAC 欺骗检查。

  • VLAN QoS(优先级):(可选)值 0-7;为 vf 流量设置 QoS 优先级。QoS 优先级取决于硬件、驱动程序和来宾操作系统的支持。

  • 最大发送带宽(Mbps):可用于限制带宽(每个 vf)。这可用于为不同资源组(即虚拟功能池)分配不同的总体带宽份额。

  • 信任:开启后,VM 使用者可以设置某些可能影响安全性和/或性能的特定功能(例如多播混杂模式);某些使用场景,如第 2 层服务,将需要开启信任。

  • 查询 RSS 检查:开启后,可从来宾操作系统中的虚拟设备获取设备配置信息;某些设备默认会禁止此功能,因为在虚拟设备与物理设备之间共享时,这些信息可能被视为敏感信息。

  1. 单击 提交 以完成新资源组的创建。

在选择/创建资源组后, 成功 消息应会出现,表明已为设备创建资源规则。

  1. 关联节点可能需要重启;资源管理器仪表板顶部将出现一条消息。

资源组仪表板包含为所选设备自动生成的资源规则。您可以点击单个规则查看配置详情。系统创建的规则可根据需要修改;例如, 节点 筛选条件可以更改为 -- 无 -- 以包含来自所有节点的匹配设备。有关资源规则的信息可在此处获得: 设备直通概述 - 资源规则

虚拟机/客户配置

  1. 导航到 虚拟机仪表板 (从顶部菜单:虚拟机 > 列表 > 在列表中双击所需 VM)

  2. 单击 设备 左侧菜单中的。

  3. 单击 新建 左侧菜单中的。

设备条目表单字段

  • 名称:提供一个用于标识该设备的名称,例如“Intel xl710 sriov”,或者留空以允许系统自动生成设备名称。

  • 类型:选择 SR=IOV NIC;

  • 描述(可选):可在此处输入额外文本用于管理目的。

  • 资源组:从下拉列表中选择合适的 SR-IOV 资源组

  • 数量:指定要附加到 VM 的 SR-IOV vf 设备数量(来自此资源组)。

  • SR-IOV NIC 设置:此处可用的选项将取决于 用户定义 资源组的 SR-IOV 设置中定义的切换选项(参见 SR-IOV 设置 上文。)

  1. 单击 提交 以完成添加新设备。

  2. 该虚拟机将需要 重启 才能附加该设备。在虚拟机仪表板中,单击顶部出现消息中的 重启 链接,或单击 重启 左侧菜单中的。

  3. 安装任何所需的客户端 NIC 驱动程序。所需驱动程序将因具体的 SR-IOV NIC 品牌/型号和来宾操作系统而异;请查阅硬件供应商文档。

  4. 重启 该 VM。

将 SR-IOV 设备共享给租户

SR-IOV 设备可以传递给租户,由租户再传递给其自己的 VM。当您将 SR-IOV 虚拟功能 NIC 直通给租户时,会在租户内创建一个新的资源组。

当设备共享给租户时,它们会进行厚置备(即租户随后拥有这些设备,因此即使未使用,也不能分配给其他虚拟机或租户。)

  1. 导航到所需的 租户仪表板 (从顶部菜单:租户 > 列表 > 在列表中双击该租户。)

  2. 单击 节点 左侧菜单中的。

  3. 双击其中一个租户节点.

  4. 单击 设备 左侧菜单中的。

  5. 单击 新建 左侧菜单中的。

  6. 输入一个 名称 ,或者留空让系统自动创建名称;此名称将用于在租户中创建的资源组。

  7. 类型:设置为 SR-IOV NIC.

  8. 描述:提供一个位置,用于存储有关该设备池的额外管理信息。

  9. 数量:要传递到租户资源组中的虚拟功能 NIC 数量。

  10. 可以输入一个特定的 MAC 地址 ,也可以留空以允许系统自动生成 MAC 地址(建议将此字段留空,让系统生成唯一的 MAC 地址,以避免在同一网络中无意中引入重复的 MAC 地址。)

  11. 填写完字段后,单击 提交 以完成传递给租户。

  12. 这些设备现在将作为可附加到租户虚拟机的资源组可用。请遵循 虚拟机/客户配置 上面的说明。为了使用直通设备,虚拟机必须运行在连接该设备的租户节点上。

最后更新于

这有帮助吗?