22
TX – Virtualisation Semestre Printemps 2009 Antoine Benkemoun Julie Facon 1

Etude de la virtualisation : Réseau & Cloisonnement

Embed Size (px)

DESCRIPTION

Suite de la précédente présentation sur la virtualisation. Etudes pratiques de l'intégration d'une plateforme de virtualisation dans un réseau d'entreprise et du cloisonnement de performances

Citation preview

Page 1: Etude de la virtualisation : Réseau & Cloisonnement

1

TX – Virtualisation

Semestre Printemps 2009Antoine Benkemoun

Julie Facon

Page 2: Etude de la virtualisation : Réseau & Cloisonnement

2

Introduction Cadre du projet

Choix de Xen

Trois parties Rappels sur Xen Etude du réseau sous Xen Etude du cloisonnement sous Xen

Page 3: Etude de la virtualisation : Réseau & Cloisonnement

3

Sommaire I Rappels sur la virtualisation

Tour d’horizon de la virtualisation Les intérêts de la virtualisation Le projet Xen

II Etudes Plateforme mise en place Etude du réseau sous Xen

Modes standards VLANs Résultats

Etude du cloisonnement sous Xen Outils utilisés Protocole expérimental Résultats expérimentaux

Page 4: Etude de la virtualisation : Réseau & Cloisonnement

4

Tour d’horizon Définition de la virtualisation Plusieurs types de virtualisation

Page 5: Etude de la virtualisation : Réseau & Cloisonnement

5

Tour d’horizon La paravirtualisation

Systèmes d’exploitation invités modifiés Systèmes conscients d’être virturtualisés Pas de système d’exploitation entre les systèmes invités et le

matériel

Page 6: Etude de la virtualisation : Réseau & Cloisonnement

6

Les intérêts de la virtualisation Coût

Optimisation de l’utilisation des ressources physiques

Cloisonnement des services Sécurité

Cloisonnement Criticité

Sauvegarde complètes Migration d’environnements logiciels

Performances Allocation dynamique de ressources Cloisonnement

Page 7: Etude de la virtualisation : Réseau & Cloisonnement

7

Le projet Xen Historique du projet

Débuts à l’Université de Cambridge Rachat par Citrix du nom Xen

Hyperviseur de virtualisation Efficacité Minimalisme

Domaines Domaines privilégiés Domaines non privilégiés Domaines matériel assistés

Page 8: Etude de la virtualisation : Réseau & Cloisonnement

8

Plateforme mise en place Contraintes

Salle de TP D202 Système d’image DRBL Simplicité d’utilisation

Solution retenue Distribution Debian Lenny Environnement graphique Gnome Hyperviseur Xen 3.3 Interface graphique de gestion de Xen ConVirt

Page 9: Etude de la virtualisation : Réseau & Cloisonnement

9

Etude du réseau sous Xen Objectifs

Découvrir les différentes possibilités de configuration du réseau entre les différents domaines de Xen

Comprendre les implications de chaque mode et comment les mettre en oeuvre au sein d’un réseau d’entreprise

Page 10: Etude de la virtualisation : Réseau & Cloisonnement

10

Les modes prédéfinis par Xen Pont

Niveau 2 du modèle OSI Visibilité depuis le réseau externe niveau 2 et

niveau 3 Commutation des communications

Page 11: Etude de la virtualisation : Réseau & Cloisonnement

11

Les modes prédéfinis par Xen Routage

Niveau 3 du modèle OSI Visibilité depuis le réseau externe niveau 3 Routage des communications

19

2.1

68

.0.0

/24

Page 12: Etude de la virtualisation : Réseau & Cloisonnement

12

Les modes prédéfinis par Xen NAT

Niveau 3 du modèle OSI Pas de visibilité depuis le réseau externe Translation des adresses

19

2.1

68

.0.0

/24

Page 13: Etude de la virtualisation : Réseau & Cloisonnement

13

Configuration avancée : VLANs Basé sur le mode pont But : isoler les machines virtuelles sur des

segments Architecture logique indépendante de

l’architecture physique

Page 14: Etude de la virtualisation : Réseau & Cloisonnement

14

Bilan de l’étude du réseau Problème du routage

Intégration de la plateforme de virtualisation dans un réseau d’entreprise

Adaptation de la configuration de la plateforme

Page 15: Etude de la virtualisation : Réseau & Cloisonnement

15

Etude du cloisonnement sous Xen Objectifs

Evaluer les apports de la virtualisation en termes de cloisonnement de performances par rapport à un système standard

Mesurer quantitativement à travers des cas d’utilisation standards

Illustrer ces avantages

Page 16: Etude de la virtualisation : Réseau & Cloisonnement

16

Les outils utilisés Serveur HTTP : Apache

Montée en charge de la machine virtuelle Possibilité de mesure du temps de réponse

Outil de mesure HTTP : Apache Bench Sollicitation du serveur Apache Mesure du temps de réponse et analyse

statistique

« Isolation Benchmark Suite » Très forte montée en charge de la machine

virtuelle Saturation des ressources physiques (Utilisation

abusive)

Page 17: Etude de la virtualisation : Réseau & Cloisonnement

17

Protocole expérimental : Phases de tests Plateforme non virtualisée

Mesure de l’impact d’une montée en charge d’un site web sur un autre site web

Mesure de l’impact d’une utilisation abusive des ressources sur un site web

Plateforme virtualisée Mesure de l’impact d’une montée en charge d’un

serveur web dans un domaine sur un autre domaine

Mesure de l’impact d’une utilisation abusive des ressources dans un ou plusieurs domaines sur un autre domaine

Page 18: Etude de la virtualisation : Réseau & Cloisonnement

18

Protocole expérimental : Architecture

Page 19: Etude de la virtualisation : Réseau & Cloisonnement

19

Protocole expérimental : Architecture

Page 20: Etude de la virtualisation : Réseau & Cloisonnement

20

Résultats expérimentaux Impact de la montée en charge d’un site

Plateforme sans virtualisation Plateforme virtualisée

Page 21: Etude de la virtualisation : Réseau & Cloisonnement

21

Résultats expérimentaux Impact de l’utilisation abusive des ressources

physiques

Bilan

Plateforme sans virtualisation Plateforme virtualisée

Page 22: Etude de la virtualisation : Réseau & Cloisonnement

22

Conclusion du projet Complétion des connaissances théoriques par

des connaissances pratiques

Prise en main et utilisation de l’outil Xen

Assimilation d’une méthodologie de rédaction et d’expérimentation

Apport professionnel