精英年会服务器存储分论坛现场速记
主持人: 首先很高兴大家能够来到2008中国IT技术精英年会服务器与存储的分论坛现场,我是这个分论坛的主持人,今天我们为大家营造一个非常好的、自由的讨论的空间,而且请来了很多的专家给我们带来全新的技术讲解。可以说2008年对于中国来讲是一个不平凡的年头,对于我们IT人来讲也是一个值得非常期待的,在这一年里将有很多新的技术、产品问世,利用这些技术和产品我们可以更好的实现企业信息化建设,可以更好发挥我们IT人的智慧。我们在新年伊始利用这个平台,利用这个论坛我们能够率先的去了解领会一些新的技术、新的知识,应该说是一个非常好的环境。
今天我们的安排大概是这样的,每个主题演讲会有20分钟的嘉宾去为大家阐述自己的观点,后面留十分钟自由讨论。首先有请今天第一位嘉宾Sun的高级软件工程经理宋向军博士为我们带来题为SunSolaris10在X86环境下的应用演讲。
大家欢迎!
宋向军:今天我要讲的主题是Solaris10在X86环境下的应用,今天的议题是这样的,我会讲一讲Solaris10为大家提供一些新的性能,包括虚拟化的一些性能,从应用的虚拟化到操作系统的虚拟化,还要讲一讲如何在Solaris10下的一些高级应用,最后介绍一下Solaris的一个文件系统。
首先我希望大家了解一下,Solaris10的硬件支持是非常广泛的,我这儿有一些数据,现今大约有598个系统,是在Solaris10上已经认证过,能够运行Solaris10的。这里面不仅仅包括Sun自己的一些系统,这里面大概有130几个是Sun的系统,另外一些都是包括IBM、HP、戴尔、富士通、方正、曙光等等,所以说有很多的系统都能够运行Solaris10。这一点希望大家能够了解,如果你有一个笔记本和台式机,或者是服务器,你去看一看,到这个网站上搜索一下我列的这些网站,可以看一看你的机器是不是已经经过认证过。
除了这些系统之外,还有几千种不同的周边设备是被Solaris10认证过的,所以硬件的支持是相当广泛的。而且在Solaris10里面我们也做了很多的关于驱动程序方面的一些提高,还有我们安装的过程也简化了很多。今天我们的话题是服务器系统的应用,我讲一下Solaris10作为服务器的操作系统,尤其在数据中心里面一些相应的应用,首先我们遇到了很多的问题,包括服务器的整体的利用率来讲一般是相当低的,还有管理方面一般来讲是一个服务器跑一个关键的应用,这些东西都给服务器的应用或者管理带来很多的难题。
所以服务器的整合管理上的提高变成一个非常关键的课题。我们有很多整合的方案。核心的技术就是虚拟化的技术。无论是从硬件方面,还是软件与硬件相结合,或者是专门出于操作系统方面的一些虚拟化,最基本的一种是所谓硬件的划分,把一台机器从逻辑上划分不同的技术区域,例如一个服务器里面根据需求来划分你的应用,这样非常彻底的一种信息化的方案,这上面有一些相应的好处。另外一种就是基于信息的一种方案,实际上这个方案广泛的程度相当的可观,有很多不同的厂商在做这件事情。包括我们今天的同仁在内。还有一种专门基于某一个OS版本的一个循环方式,包括Solaris,最后是关于各种资源的分配,这其实是一个贯穿各个方案的一条主线,这个并不完全是信息化的一种解决方案。
刚才我们讲到硬件的划分方面,一般硬件的虚拟化模式,它的好处就是所有的管理或者是性能上没有任何的损失,因为它仅仅就是一个硬件厂商可以给用户提供的一种便捷的方式进一步去管理不同的应用。所以它不需要经过中间层的解析,所以性能方面非常良好,从可靠方面中间也是最完整的一个。
这张幻灯片是大家经常会看到的东西,只是中间的一些OS的名字换一换等等,基本的一个概念就是说对于PC机来讲有一个新的层面,这个层面来解析不同的操作系统,对于硬件的一些要求和需求。借此来达到在一个硬件上面能够同时运行多个操作系统的一种运作状况,这样对于整合和管理来讲是很大的一种帮助。Solaris10有一个虚拟机就是Solaris X86。它能够支持英特尔和AMD两家的指令集。一个很关键的我希望两家能够了解,Solaris的实现是基于开源的,所以这一点的话我们其实不少人比较推崇开源软件的一种开发模式。
下面讲一下两种虚拟化的特点,一种是完整的虚拟化,一种是我们可以暂且翻译成半虚拟化,它能够借助于这个OS来去解析一些IO的命令,两者之间有相关的一些好处和坏处,我也不去多去赘述,Solaris是第二种方案,我很鼓励大家去Solaris网站上下载Sun的Solaris这种CD、DVD,然后装一下。你就可以很方便的在你的Solaris机器上面同时运行Linux、Windows和Solaris。
这是Sun比较特殊的一种技术,基本上来讲,这个技术的一个关键点在于我们能够在Solaris一个平台里边同时跑若干个比较缩微版的Solaris,你可以有三个应用,包括Database或者是Web Server,你可以把每一个应用跑在一个Solaris的一个虚拟机里面,这样的话你用一个大的Solaris的环境,然后再有一个虚拟Solaris小的环境,这个解决方案比较起来虚拟机方案从性能方面都有一些优势。
这个技术叫做Solaris容器,等于把每一个Solaris放在每个容器里面,各个容器作为一个大的Solaris比较小的一个部分。它能够方便管理,对于各种资源的调配能够有非常好的一种控制。这个解决方案能下面会具体介绍一下除了Sun之外的版本还有哪些不同的版本。
这一页的主题是如何在Solaris 虚拟机里面运行一些Linux应用,这是我们很多客户非常关心的事情。就是在Solaris虚拟机这个技术里面它不仅仅能够容纳一些Solaris运行,它也能够运行一些Linux的一些应用程序,我很鼓励大家去这个网站上,去这个网页有一个BrandZ的一个社区,上面有很多关于如何在Solaris运行Linux的一些很精确的描述,一些性能相关的比较等等。这一页基本上是具体的介绍,包括从运行的一些的需求,一些文件上的需求。
另外一个比较有趣的技术,也是在Solaris10里面首先推出,叫做ZFS,基本上它是一个全新的文件系统,对原来一些熟知的ZFS来讲是一个比较革命性的创新。ZFS它有一些很基本的提高,包括幻灯片上列出来的,它现在用是一种基于存储池的概念,而不是基于某一个单独硬盘的概念,它还能够提供比较好的数据完整性的一些性能。整体来讲它的性能上有很大的提高。而且ZFS在管理和配置方面也有不少的提高。 这是在老的文件系统里面有一种概念,基本是操作系统里面它是把文件系统和不同分开来处理的,中间有很多怎么去配置文件系统和相应的各种划分也好,硬盘也好,各种各样的这种工具,所谓的Volumes的东西,这是比较传统文件系统的一个特性。在ZFS里面这个特性就比较根本的改变了。由于它有一个概念,它就并不直接把某一个操作体现在某一个硬盘上面,而是体现在另外一个操作层里面。这样多了一个层之后的话,交换机从性能方面或者是从数据管理方面有一些很好的一些提高。
这是关于ZFS的一些性能和数据,到时候大家可以去网站上去了解。ZFS不仅仅是在Solaris上有应用,现在如果你有最新的苹果的笔记本,或者是苹果的服务器,你会发现他们的东西也是ZFS,他们已经把ZFS套用在上面。这是被业界公认一个很大的革命性的突破。
我讲了两样东西,一个是关于Solaris信息的一些特性,另外就是ZFS,其实Solaris10里面有很多很多创新,最近在几天之前, Solaris被评为是最有创新性的服务器OS,他们评价不仅仅是说这是一个服务器的,这可能是这十年以来最有创新性的,这也是最高的一个评价,同时ZFS评为最好的文件系统。这是一个存储的服务器,这个服务器是一个X86的服务器,用的就是ZFS,它做一些特殊的配置,现在可以到网上搜索一下,这个服务器给Sun带来了很多的好处。除了这些技术之外,另外这个技术也是非常的重要,像Dtrace的技术,这个技术被华尔街日报评为最有创新的技术之一。所以Dtrace确确实实从对于操作系统的一些性能的调整,对于一些数据实时的监测是一个很革命的东西。它不仅能够用来监测操作系统本身的东西,而且还有相应的各种应用程序等等,无论是一般的Java的应用等等都可以用它来调试。还有另外一个很重要的技术,叫做Trusted Extension,高可性能操作系统的一个延伸,Sun的可行性计算做了大约有小20年的样子,美国所有的(英文)三个字母的机构很多都是用的Solaris。
另外一点Solaris作为一个主要的操作系统,尤其在服务器方面是一个非常特殊的操作系统,它是完全开放源代码的操作系统。从06年中期Solaris开源以来,这几年里面有几万的爱好者已经参与到这个操作系统的开发,我们也从社区里面拿到很多的源代码。而且Sun有一个很重要的策略,就是Sun不仅仅会开放操作系统,而且Sun会开源所有的软件。现在你们可以知道Java已经很大的一部分开源了,这是Sun主要的一个知识产权之一,而且除了Sun以外,还有别的平台的配置等等,都会去作为一种开源、一种规划。
大体内容基本上这么多。下一页是一个链接的地址,如果你是一个系统管理的话,这个网页可以看一看,第二个链接,是开放的Solaris社区,里面有非常好的一些内容,如果你没有加入Sun的开发软件社区的话,你可以到这个网站加入Sun开发软件的社区。关于Solaris也有一些最新的文档,都可以从里面看到一些。
好,谢谢大家!
主持人: 感谢宋博士,大家听可能会有一些疑问,或者是自己感兴趣的地方,我们现在是比较自由的讨论环境,如果谁有疑问或者想和宋博士讨论的话题可以直接发表。
提问: 您刚才谈虚拟化这些东西是不是只能在Solaris最后的,现在是U4是最新的版本,是不是您说的那些虚拟化在前头Solaris刚出来的那几个版本是不能用的。 宋向军: 没错,你说的对。 提问: 第二个问题,您说的Solaris11跟U4它们是什么关系? 宋向军: Solaris11完全是开放源代码的一个东西,Solaris U4基本上他们会从Solaris11里面把源代码拿回来,拿到Solaris10里面做一个整合,然后做更多的测试,在那个时间段里面有一个特定的更新,是这么来的。
提问: 我估计U4、U5就会差不多了。 宋向军: 这次可能会到U6。 提问: 我想问两个问题,第一个问题就是Solaris原来是有SDS,文件系统,现在又出了ZFS,功能非常强大,我想知道这两个产品的定位,以及ZFS是不是已经在生产环境,包括数据库环境当中有没有应用。第二个问题是关于Dtrace,我们知道Solaris以前有也是用于跟踪和调试,它们两个功能有什么主要的区别? 宋向军: 第一个问题ZFS是比较新的一个东西,这一定是Solaris操作系统的未来。SDS会逐渐的趋向小一点,对于老的用户我们一定会支持,根据我们具体的情况会支持。关于和Dtrace系统的区别,这个区别实在是非常非常之大,基本上我想如果做一个比拟的话,这个是属于石器时代的一个工作,而Dtrace就是现代的一些东西。 主持人: 再次感谢宋博士。下面我们将带来另外一个大家值得期待的产品,我们有请微软中国有限公司企业与合作伙伴事业部解决方案技术经理孔文达先生,为我们带来Windows Server2008的创新特性的主题演讲。
孔文达: 我来自微软中国有限公司,目前的工作是负责Windows Server的技术工作,包括我们下一代Windows Server操作系统的推广,包括对原有的Windows Server操作系统的一些支持。
今天也非常荣幸能够参加咱们这次会,大家也很不容易的,大周末还跑到这么老远的地方参加会,没法回家休息。我想问一下,就这个东西咱们在座的诸位有多少人曾经已经用过了?就三位朋友,因为这个东西还不是正式版,我猜想肯定你是微软技术领域的一些发烧友了。应该对于绝大多数人来讲,我们还没有开始用Windows 2008,全称叫做Windows Server 2008,在微软经历这么多年以后马上要推出正本版本了,在2月27号全球同时发布,在北京我们会在3月13号在北京工人体育馆正式发布,这个发布也是微软有史以来最大的发布,因为会同时发布三个产品,这三个产品应该加起来差不多占微软市场的一半,Windows Server2008是一个,还有一个是数据库的产品,还有一个是微软的开发平台,应该来讲过两个月的时候,对于诸位还在用微软的技术去做你的基础架构的话你将会有一些新的挑战和机会。
我先跟大家介绍它,从我个人负责内容就是它,从我个人感觉来看这个操作系统是值得大家期待的,因为它里面有太多一些新的变化。原来会有很多我们企业里面一些需求,原来我们是在操作系统层面上做不到,我们会找一些其他的解决方案,甚至花钱买一些解决方案,可能你认为原来的东西本来我的需求就是操作系统层面能够解决的,但是微软的操作系统没有解决得了,那么在今天在Windows 2008里面可能就能够解决你的问题。
我把Windows 2008一些非常突出的特性拿出来跟大家分享,今后诸位有更多的需求可以去访问我们的网站、发布会,或者是参加我们各种各样的活动。
从微软的角度来讲,我们Windows 2008的变化归纳成为这四大点,实际上我们认为Windows 2008的主要变化体现四个层面,最底下是基础层面,尤其Windows Server作为企业级的服务器操作系统,它应该具备一些特性,比如说可管理性、可靠性、安全性等等。那么在所谓叫坚固基础这个层面上,在很多层面上我们把Windows 2008的性能提升了,无论是效率,还是你能做的工作提高了,可靠性提高了,比如说你全都换了以后你的不间断运行时间会变长,包括做一些负载平衡的机制,在2008里面会做的更为彻底、更好。上面这三个是在应用层面上三个最主要的变化,第一就是web,Windows 2008可以用最简单的方法、最快的速度来帮你实现一个web server来实现的功能,中间的虚拟化,其实现在我们每一个软件厂商,甚至包括硬件厂商都在谈虚拟化,虚拟化在未来的几年之内一定会成为一个潮流,包括微软,包括Sun,包括VMware,包括英特尔,包括IBM大家都在做虚拟化。微软现在也有一套自己的虚拟化解决方案,这套方案是完全整合在Windows Server 2008里面的。
最后一个就是2008安全性方面的变化,我想大家对于微软的操作系统来讲质疑最大的就是安全性,有很多企业客户,他之所以不用Windows作为操作系统,最大的质疑就是安全性,微软也意识到了,在这个层面上微软是一个缺陷。所以微软在今后研发所有操作系统的时候,安全性是微软一直致力于改善的层面,当然我们不想去解释为什么我们的安全性差,为什么大家认为我们的安全性差,我们并不想解释,因为解释是徒劳的,但是我们希望做更多的工作来改善Windows目前在大家心目当中的形象。所以说在Windows 2008里面发现有很多内置的一些安全性的改变,从服务帐号的服务级别等等都体现了Windows 2008强大的安全特性。所以说从这张图里面我们可以简单能够概括一下Windows 2008最大的四大改变。
首先先看所谓的PowerSell,在这个层面上,主要想体现的是Windows 2008两块的改善,一个是可管理性,一个是可靠性。在可管理性层面,首先我想提一个工具,大家可以看到这个工具,可能大家很熟悉了,这就是原来的CMD,就是原来的命令提示符,这个PowerShell到底是什么东西,它是基于命令的一个管理工具,但是它里面的命令和功能远比原来在所有版本Windows里面所提供的CMD要强大得多得多,我原来也是Uinx的发烧友,后来进了微软公司,没有时间再研究了。就是Uinx和Linux,实际上它基于的管理界面是相当大的。我们可以这样去理解,在Uinx和Linux的下面我们命令行能干的,图形界面不一定能干,但是图形界面能干的命令行一定不能干,那么在今天的Windows 2008里面这句话可以这么说了,就这个命令行工具它可以提供所有的图形界面能干的工作,而且有些工作图形界面还干不了,比如说它支持的命令行工具就比原来多得多,大概是原来的三到四倍,每个工具还支持一大堆的参数,还包括支持在这个图形界面里面,在命令行界面里面进行脚本开发、编程、自定义命令等等,实际上从个人的角度来讲,我认为这个工具有一点点像Uinx和Linux的身上去靠拢,因为毕竟是一个好东西,好东西拿过来共同学习这不是一件坏事。这是第一个我要跟大家介绍的从管理层面上微软提供这么一个非常强大的命令行管理工具。
另外从图形界面的管理来讲,我这儿有一张截图,这个程序叫做服务器管理器,这个工具是图形化管理的界面,这个图形化管理界面好在什么地方呢?大家回想,原来基于Windows Server操作系统管理的时候,需要记各种各样的管理工具,你要做DNS的配置,你要打开DNS等等,你要什么就得用什么,我们原来都得这样,原来一个常规的Windows网络管理员他需要记十到二十几个管理工具,不同的管理工具能够做不同的事儿,而且对于管理人员来讲负载会比较大,那么在今天Windows 2008里面你做所有的基于操作系统层面的管理工作,只要在这一个工具里面就可以完成,这个东西就是叫做Managing Windows Server,实际上就是把一些常见的管理工具都整合到Managing的图形界面里,这样对于企业的管理人员来讲的话我们不需要记那么多的应用程序,以及那些应用程序的使用方法和习惯。
在Windows 2008里面我们只需要记两件事儿就可以了,第一,你愿意用图形就用这个,如果愿意用命令行就可以用这个,它可以完成所有的任务。从简单管理来讲的话,在2008里面提升还是蛮多的。原先也有很多人质疑除了安全性以外,还有一个质疑就是作为操作系统性能可能会稍差,因为微软的操作系统功能太多了,但是其实我现在做一个Server,我这个Server就是想干一件事儿,就是文件和打印服务器,如果公平的讲,只做文件和打印服务器,Linux绝对比微软操作系统更好。
因为Linux更为专用,在今天Windows 2008里面你会发现,它在诸多版本里面也推出这样一种安装方式,我们叫做服务器核心,这个东西是什么呢?就是你在拿Windows 2008安装光盘装系统的时候,大概到第三分钟左右会有一个界面问你,要装一个完整的2008呢?还还是装一个ServerCore的2008呢?你要选择完整的2008跟以前没有什么样,你要选择装ServerCore 2008版本的,启动之后你会觉得这个东西是什么,都不认识,桌面是一个蓝色的背景,什么都没有,没有桌面的任何图标,什么都没有,这就是ServerCore,干什么用呢?至少有两件非常好的事情,第一,它没有了图形界面,微软把一直自己引以为豪的图形界面在这个安装方式里面给去掉了,因为我们发现依然有很多基于Windows的管理人员习惯用命令行去管理,如果做远程管理用命令行更快,去掉了图形界面,管理上变得更为简单了,微软经常会发一些补丁,如果把图形界面去掉的话,基于图形界面的一些漏洞就没有了。这是一个好处。
另外一点他不光把图形界面去掉了,还去掉了原本操作系统里面应该有的服务和组件的40%,它只保留了60%,也就是说它相当于一个减了肥的Windows,袖珍版本的Windows,去掉40%的组件,微软想到可能你用不到,比如说你这台服务器就想做打印服务器,这时候你就装图形库,文件和打印服务器用不着Windows里面提供那么多的功能,这个时候可能ServerCore更适合你,在图中绿色八个小放快里面列到服务器的角色就是我们建议在你如果打算把服务器做成这八种的话,你就用ServerCore会比完整的Windows要好,无论是安全性、稳定性、可靠性、性能都要比一个完整的Windows来得要好。这是我们在2008里面提供一种新的安装方式。
另外在Windows 2008里面提供了非常多的你没有听说过的功能,我拿一个先跟大家抛一个砖,如果大感兴趣我们可以自己回去慢慢看,这个功能我们叫做Windows部署服务,这个服务能够帮你干什么?在座诸位都炒股,有没有炒基金的,不管是炒股和基金,现在已经习惯了不到银行去排队了,都用网上银行功能,我们前些日子刚刚做了一个项目,工商的网上银行是公认非常好的一个网上银行,我个人认为比中行的好,现在工行、招行都做的不错,工行的网上银行后端就是用的250台Windows Server,在两个月前都改成了Windows Server 2003,原来是Windows2000,当时他有一个需求,他要做网上银行的升级,一升级的话一定有断线,他一定会要求我们,我们当时去了60多个人,当机时间是6个小时,也就是说6个小时之内要把250台Windows 2000升到Windows 2003,这个拿光盘装是不可能的,我们在工商做的时候就是用的WDS,我们只用了四个半小时就把它的升级完成了,这是帮助你去做操作系统的部署和升级用的这么一个功能,这个功能是内置在了Windows Server2008里面的一个组件,也可以帮你升级客户端的操作系统,而且这个东西做的时候有一个非常大的优势,同时部署一百台和一千台理论上的时间是一样的,这样的效率会变高。
另外一点,这只是一个小工具,这个小工具只是在2008里面提供的一个对系统的可靠性和性能进行监视的一个工具,我不知道大家原来有没有一种抱怨,说你微软的操作系统记日志挺强的,微软的Windows记日志也不错,但是很遗憾的是我日志记了但是没法看,因为原来在微软的日志里面你很难分析,大家有没有基于DNS的日志,或者是基于IIS的日志做一张图?没有,因为Windows不提供,其实微软有一个工具,能够帮助你做日志分析。但是今天在08里面你会发现这个内置的工具能够基于系统各方面的日志帮你做分析,我这个分析的就是系统的可靠性,可以看到最上面有一个横线,到这儿出现的是2007年的1月2号出了一个严重错误,你会假如有一天出现了一个严重的,这个图形又会下降一点点,所以理论上分析,假如说你平均每天出一个红色的叉,你会发现这个线以一个恒定的速度下降,当这个线一直下降到跟横轴交界的点,那个日期,就是你机器启不来的时间,它依然可以给我们一种方式帮助你判断系统的可靠性是往下降趋势走,还是上升趋势走,他能够给你这样一种分析的模式。
刚才说的是管理性和可靠性这个层面。下面说一下Windows 2008在外部层面的一些改变,首先是最新版本的IIS,IIS7,原来工行的网站,网站银行是用的IIS5,升级完了以后是IIS6。IIS7跟IIS6相比的话这个差异大到什么程度呢?打一个不恰当的比喻,IIS5到6是一百的话,那么IIS6到IIS7就是300,这个比喻意味着IIS7里面的变化是太多了,比如说IIS7里面内置了大概30多个模块,把里面所有的功能划分成为一些独立的模块,针对每一个模块可以去做单独的软件开发和应用程序部署。比如说在今天IIS7里面做应用程序部署的话,你可以单独划分一个应用池,它们互相是隔离的,这是一个方面,它是模块化管理。另外IIS7在所有内部拷贝的时候都是用的xcopy拷贝技术,比原来的性能有所提升。另外IIS7里面支持了我们叫托管技术,托管是什么意思呢?就是我提供一个服务器给你在网上,划一个空间给你爱怎么折腾就怎么折腾,在IIS7里面也提供这种技术,这种技术的前提就是模块化的划分机制。如果我把一个空间托管给了某一个人,或者某一个公司,可以在我给他里面的折腾,哪怕遭受病毒攻击了,对于IIS7整个Server来讲不会受其他任何的影响,还有另外一点就是它的性能,针对IIS7的调研报告,调研是针对大概有十几个场景,在服务器硬件环境不变,原来用的是IIS6,现在跑IIS7,应用程序针对IIS7做稍许的优化,平均提升是46%,也就是说我的Server不动,硬件还是这样,其他什么都不动,只要把版本由IIS6提升到IIS7你的效率就会提升将近一半。
我不知道在座的诸位在企业里面都有没有一些门户解决方案,目前来讲做门户的微软在做,很多企业都在做,微软做门户解决方案的时候我们有一个商业产品,我们叫做SharePoint Services,这个东西是在2008里面内置的一个服务,可以帮助企业做一个基本的小型的门户网站,这个门户网站具备基本的门户功能,比如说文档共享,会议室管理,论坛,还有工作流等等,这是一个比较简单的一个门户解决方案,但是他不需要你花任何钱,如果你的企业对门户的需求没有那么高,无论是用哪一个解决方案,你说花那么多钱用不到那么多功能,你可以看一看它,如果这个能够满足你的需求,你可能还要花钱去买别的。
另外在2008里面一个非常大的变化,就是叫做Windows Media Services,现在网上比较知名的视频网站,什么土豆等等这些网站,我估计今年就土豆能撑得下去了,其实他们为什么撑不下去呢?我估计就是没有用这个。在Windows 2008里面这个媒体服务有什么样的好处呢?尤其对一些视频网站,当然对于企业来讲也有好处,第一,在原来版本2003里面的媒体服务,它也能做媒体服务器,但是它有一个非常大的不好,它基本上没有管理界面,只是一个服务,如果希望拿2003作为媒体服务,需要做大量的定制和开发工作,但是在2008里面可以发现它的有自己的图形化管理界面,能够帮助你做最基本的一些媒体服务该做的事儿,好处之二是最令人激动的,大家平时一定在网上看过视频,大家现在从网上看视频的体验是什么样的,很糟糕,为什么?第一,老断帧,再一点,清楚吗?不清楚,我们现在依然还愿意去电影院去看,在网上通过视频看,比如说用什么一些软件连流媒体去看的话画质很糟糕,如果你拿2008这个服务器看的话,你发现它支持高清。
当然现在谁都支持高清,关键是网速够不够,现在国内的技术最高家里用户只能是4兆,而大多数用的都是512K,这种情况下你想看高清用能办到,在1兆带宽情况下做流媒体服务,就非常的清晰DVD的视频,不断帧,非常的流畅,你可以自己装一个08,自己搭一个服务器,还有另外一个方法,你可以上网去搜,512的带宽连它去看也非常的清楚,而且也不断帧。所以这个媒体服务,当然你想实现我说的这些功能,你在上面需要做定制和开发,这个开发还需要微软现在最新的开发工具,我们叫做Media Services,但是这个是免费的,你用这个技术去开发高清视频会非常好,在底层用Windows 2008提供的Media Services作为支撑这个就会非常好,如果土豆有一天真的用Windows 2008做流媒体服务的话,我觉得它的流量马上就会上去。
第三方面,介绍一下Windows 2008里面虚拟化技术,首先了解一下微软提供的虚拟化技术有哪些层面,首先它是以Windows 2008为核心,换句话说,只要你有Windows 2008我们说的这些虚拟化,这个那个全都能用。不需要单独安装什么软件,或者购买什么软件。另外微软现在的虚拟化技术实际上它不仅仅指传统意义上的做一个虚拟机,这个不是,比如说Vmware用虚拟机来解决企业很多的痛处,比如说降低管理成本、降低服务器开销等等这些很多好处都有,微软提供的虚拟化技术不仅仅是指这个,我们所提供的服务器虚拟化,它就是内置在2008里面的,通过2008就能够建立虚拟机,做虚拟机的转换工作,开机、关机,做备份、还原都可以在Windows 2008操作系统里面就能够做了。
这个我们叫做桌面虚拟化,这是用到微软免费的软件,叫做VirtualPC,它对应的就是Virtualization,它首先是免费的,我们从纯粹技术角度上VirtualPC比Virtualization的功能要弱,但是它不花钱,但是它能够做一些基本桌面虚拟化,比如说我只想跑一个虚机,就是做一个测试的,可以用它做,如果你的需求很简单的话用VirtualPC就好,免费的,这是我们提供虚拟化两个概念,这个我们叫做应用程序虚拟化,实际上微软现在所提供的虚拟化,我们说传统的做虚拟机是操作系统虚拟化,我们现在提供的是应用程序虚拟化,比如说你装了Windows Vista,后来发现原来用的程序在Vista装不上,还有一种情况,我在同一个系统上装了应用程序A,就装不上应用程序B,这两个程序互相冲突,再或者说我有一个极端的需求,我希望在一个Windows XP上装五个Office版本,诸位试过吗?没有,如果碰到这些就可以采用应用程序虚拟化技术,就是在你的机器上面,对于你的体验上来讲,你就真以为你机器上装了五个版本的Office,但实际上在你运行每一个版本的Office的时候,那些Office都单独运行在一个空间里面,它单独占用一部分的CPU和内存的资源。
就好比做了虚拟机一样,但是对于你的体验来讲,你在桌面上就该看到五个版本的Office的图标,你点哪个哪个就能用。一旦用虚拟化的技术部署这种应用程序的时候,比如说有两百个Word系统,需要把两百个机器都改成Excel,原来的技术卸了再装,在今天只需要一分钟这个事儿就做完了,只需要由人事部门把这两百个人由销售职能转化成为律师或者是别的,把它的重组关系变过来,确定以后,这个操作三秒就可以做完。这就是我们所的应用程序虚拟化。它能解决两大问题,第一,能解决应用程序的兼容性问题,或者说冲突问题。第二,能够做到快速部署应用程序,这个快能快到以秒为单位,而且跟客户端的数量无关。
这个我们叫做展现层虚拟化,我给大家举一个例子,大家原来碰到过这种情况,比如说你出差,然后想收电子邮件很急,现在让你把这个邮件收下来,邮件里面有一个附件是Word文档,然后改两个字再给发过去,但是很遗憾,你出差忘了带电脑了,你的手机也上不了网,你怎么办?可以找一个网吧,那么你怎么收邮件呢?还好现在IBM的notes和微软的outlook都支持用web收邮件的方法,你一看邮件是Word文档,很遗憾网吧的机器没有Word怎么办?
现在如果你用了2008里面内置的技术就好办了,首先找一个网吧,打开IE发布在公网上的地址,你会发现有一张图,用IE就能看到这么一个界面,你们单位允许你通过web使用的程序都在这儿列着,运行Word,你会得到这样一个界面,就好像在本地装了Word一样,双击Word文档打不开,你可以在网页里面点Word打开附件就可以编辑了,然后再发回去。这是一种什么形式,就是它把原来的CS应用程序用最简单的方法以BS的方法进行运行,不需要做任何的定制,Office不需要做任何的定制,只要在服务器上,在图形界面上把它发布出去就好了,而且这个跟应用程序无关。只要程序在本地能够点开,通过这种方式就能点开,这是叫展现层虚拟化,就是完全是假的。
微软在这个层面上,展现层虚拟化上把提供的功能全部都提供出来了,你不需要花钱买。那么你从网吧一点,那个图标这个Office就运行了,什么机制?在公网上传输数据走的什么协议,就是走终端服务的协议,那么公司公网的防火墙只允许走一些规定的数字,可以提供我们2008里面的功能,左边是你在公网网吧的机器,右边是终端的服务器,中间是一个终端的服务网关,你客户端发的包本来是3389的包,但是他重新封装80或者是443了,你加密就是80,加密就是443,发到这儿以后把包重新拆了,然后发给内网的服务器,能够保证你在公网上传播的数据全都走80和443,这样不用在防火墙上动任何东西。
这是跟大家讲的微软的虚拟化。最后跟大家介绍一下Windows 2008安全方面的改进,这里面最重要想说的就是它,这个东西好的我都快跳起来了。有人用过这个东西了吗?真有用的,我们管这个叫做网络保护,叫做NAP,有没有碰到这种问题,中石油有自己的网络,安全性控制的非常好,所有的机器必须装杀毒软件等等一系列的安全策略,安全性控制的好。但是假如说有一天我去他们公司了,抱着电脑过去了,一搜12个无线网,然后就可以访问他们的服务器,或者他们单位做的好,无线网设了一个密码,但是你要知道那个密码很容易被破解,我只要有一个抓包软件就能够给你抓下来,哪怕你加密我也有办法解密,那种方式不安全。那么他们公司可能说我们单位根本不开无线,必须是有线,有线也行,有网络就可以进去,这时候你的单位有没有办法去识别我的电脑不是你们单位的,或者说你们单位的策略就算是外单位的人来,他也可以访问网络,但是有一、二、三条要求,第一,补丁要打全,第二,杀毒软件要装,第三什么什么,你符合这三条要求我就让你访问我们内部网络两百台服务器当中的12台,大家有没有这种需求,NAP就是干这个的,非常简单,在原来的架构里面只要多安插这样的一台服务器就好,左右都是你的客户端,连到你的网络里面,右边就是你的内部网络,中间我们安插一台2008服务器,这台服务器干什么呢?
当客户端要通过各种方法连到你网络里面的时候,无论是无线,还是通过有线,还是通过VPN远程登陆,都会去看一下你符合不符合我做的要求,符合我就把你连到内网里面来,不符合就连到隔离网,甚至可以把你踢出去。这是我们NAP所做到的地方。比如说我可以去判断这个机器属于不属于我们这个域,属于我们这个域的就是我们单位的机器,或者是这个帐号是不是我们域的,如果你少打一个补丁也可以不让你连进来,或者说你补丁打了,但是也要求你的杀毒软件要开个等等,微软也有杀毒软件,而且微软的杀毒软件也出了不短的时间了,所以它可能按照这些策略去看这个客户端符合不符合要求,符合就进来,不符合就踢出去,你要不符合我可以帮你自动修复,比如说扫描之后发现有一个补丁没打,然后跟另外一台服务器连上,把这个补丁要求,符合就可以连接了。如果你的杀毒软件没有装,可以把你杀毒软件装上。这个解决方案它的安全性相当的高。它的部署方式最强的一种方式就是用8020ES,在这种情况下也可以跟它进行交互,你客户端服务要求NPSServer,就是能连到内网,不符合要求就放在隔离网。
另外在2008里面还有一个内置的服务,它能够帮你保护Office文档,这个文档是涉密文档,要保证安全性,原来唯一的办法就是给这个加一个密码,但是现在有很多能够破解密码的工具。比如说我邮件给了他了不让他转发,那么你用它就可以做到这一点,如果不想转发它就转发不了了。它能够在一定程度上保护Office的文档,比如说给你一个合同设三天过期,三天以后这个文档在你手里也打不开。这是专门保护Office的文档。
最后一点,就是如果今后企业希望去部署分支机构的话,分支机构如果希望用微软的活动目录做管理的话,就是说它的人员、能力可能都不太高,这种情况下你担心分支机构会黑,或者中病毒等等,影响你活动目录的安全性,就可以用RODC,可以创建只读版本,哪怕这个服务器被人黑了,黑客想在你服务器上写数据也是写不了的。
最后看一下Windows的路线图,我们2月27号微软会正式发布英文、德文、日文版本,到3月13号会发布中文的版本,到2009年的某个时间Windows 2008会出它的一个小更新,我们叫做Windows 2008R2。
我说这么多,谢谢大家!
主持人: 感谢孔老师。谁有问题。 提问: 有一个大问题,四个小问题,第一个问题,我们目前已经在用2008版本了,目前用2008版本没有实现虚拟化,2008分多少个版本,哪个版本能够虚拟化。这是第一个问题。第二个问题,在2008虚拟化上面能不能装其他的操作系统,因为知道VPC等等都是不能的,就是能不能装。第三个问题,刚才说NAP和VPN隔离的防火墙,VPN隔离与它有什么关系。还有03升级到08需要注意的事项。
孔文达: 第一个问题哪个版本虚拟化,简而言之,你现在拿到的08肯定不是正式版本,在RC1,包括RC1以后才支持虚拟化,另外从版本划分上只有标准版、企业版、数据中心版支持虚拟化,web版是不支持的。
第二个问题,这个说实话我不负责任的讲,08所有的虚拟化操作系统都能做,但是能装,这个范围太广了,能装,用的爽不爽是另外一回事儿了,比如说拿RC1,装Linux是可以装得上的,比如说你Linux上面需要装显卡,它显卡是虚拟出来的,所以显卡的驱动必须是微软提供,但是现在微软没有,有一个第三方有,可以转变虚拟显卡的驱动。原则上来讲装所有的版本操作系统都可以,所有的Windows、Linux都可以,比如说全不全这是一个问题。从微软现在给到的消息来讲,我们会全面支持所有的操作系统,除了一个就是苹果。
第三个问题,就是NAP跟VPN的区别,简单来讲就是没有什么区别,只是在VPN这一个层面,NAP不能干一件事儿,在内网网线拿一个网口上,那个就是NAP自己的功能了,但是从VPN上来讲是一样的。
第四个问题,是2003到2008的升级,原则上来讲如果你是一个干干净净的2003升到2008点三下鼠标就可以升了,但是有一些也是需要做测试的,我们会做主流的监控测试,但是不乏有一些免费版的软件,我们工程师测不到,没准装的时候装到08软件用不了,这种问题有可能会存在的。如果真出现这种问题话你用虚拟化就能解决。
提问: 我现在用的RC0的中文版的2008,但是我碰到了一个问题,就是Apache启不来。存不存在这种兼容性的问题?
孔文达: 有可能,因为RC0是非常早的版本,微软基本上软件研发阶段是先做这个软件,功能上的bug和兼容性的bug是排在最后的。RC0由于太早了,它和阿帕奇出现不兼容的现象非常多。但是在正式版里面一定支持阿帕奇。
提问: 关于WDS的问题,这是不是网络安装的一种,是不是这样安装就可以了。
孔文达: 也可以这样认为,肯定是基于网络安装的。原来有一个最早的RS的升级版。 主持人: 感谢孔老师。下面有请浪潮集团自身售前顾问乔慧先生给我们带来题为浪潮服务器虚拟化应用的演讲,大家欢迎!
乔慧: 谢谢大家,首先非常感谢咱们这样的论坛,感谢全国各地来的,将近有两三百人到咱们这个论坛来,也是非常荣幸有机会跟大家做这个交流,前面大家可能听了包括宋博士,包括孔老师激情洋溢,非常热情的演讲,非常多,大家听的也是非常的细心,也非常的激烈。下面大家可以轻松一些,大家现在知道虚拟化的技术随着很多硬件技术的发展已经得到进一步的推广,在这个过程中浪潮作为国产服务器的厂商,我们说也一直在研究这样一个东西,看看什么时候是非常好的的一个市场的机会,然后给我们更多的用户知道虚拟化、了解虚拟化应用它,各方面都是一些专家,我今天主要讲两个方面的内容,一个是通过技术的变迁可能会看到一些,是不是虚拟化到了这样一个机会,第二,会给大家带来一些浪潮在行业用户当中,包括一些实验室,以及实际客户当中做虚拟化的值和经验,跟大家做一个分享,什么会提升我们最大这样一个利用率。
首先跟大家用的一张是借用了英特尔公司一张芯片的变化,我们不得不承认英特尔公司在这样一个处理器芯片是处于一个领先的地位,从06年、07年两年之间,它三种全新不同的技术,最左边是基于5100系列的65纳米双核的情况,中间是四核的5300的芯片,还有一个是45纳米的技术推出市场了,面积越来越小了,但是晶体管的数量越来越多了,缓存比起来越来越大了,实际的表现怎样呢?我们通过一张表看一下,这里列举了从2001年到2007年年底,全系列英特尔比较代表处理器的性能比较,至强处理器在07年年底已经达到242.0,经历七年左右的时间性能提升了20倍以上,在2006年,我们的双核真正出现的时候,使这个值有了一个跨越式的发展,这张表是06年做的,当时预计到从06年到08年以后这个曲线是一个陡然的增加。
现在随着新技术不断的普及,服务器会有更高的性能,并且会有更大的吞吐量,相当于原来四个计算机的内核,内存都是一个服务器能够支持到上百个G的内存,带来了一个突破式的发展,在这个发展中我们说以前可能我用的一台很简单的PC系统能做到的,在座各位有没有有做文件服务器,或者是一个简单的打印服务器,用这样的服务器来跑,有的就是拿PC来带,那么它对你的计算处理能力要求并不是很高。而在实际用户使用中,因为主要是在政府、教育、中小企业等等都有非常大的占有量,对这样服务器使用率用的非常低,像PC一样,业界大家经常出的一个数据就是10%,10%什么意思?我们大部分的服务器基本上它的CPU和内容使用都在10%左右,还有90%就浪费了。
怎么样来解决这个问题,这张表也是权威机构给出一个未来的发展趋势,中间一条黑线是装机数量发展趋势,从96年到2001年还是处在一个上升的趋势,绿色的部分是新的服务器购买回来的一个成本,基本上不会怎么增加,意味着我们未来服务器会越来越便宜,大部分的投入是对这台服务器管理,包括给它做一些机房,散热,带来的成本。可能未来我们的CIO,我们的信息主管可能更加担心的是什么,不是说买什么样的服务器,而是怎么给服务器提供一个非常好的窝,住的非常的舒适,我们厂商都在提供一些策略。特别是在政府行业,今年咱们国家出了一个硬性的规定,就是节能减排,机房省电省多少等等,他们都会问怎么样做到这些。以前就是买功率小的服务器,买刀片式的服务器,和现在可能虚拟化,包括刚才介绍操作系统一些新的技术能够解决这样的问题。
我们看一个调查数据统计,这是在2007年中旬的时候调查的数据,通过这个调查数据的显示,我们看到越来越多的用户在X86的平台上,因为它的处理能力比以前得到了两倍乃至五倍以上的上升,怎么样充分利用好它,可能虚拟化是一个非常好的工具。并且在未来的这样一个信息中心的扩展过程当中看到,只有8%的用户可能会说我会在不断的加服务器,而更多的70%的用户会是一个纵向扩展,比如说用其他的技术,而不是单纯买服务器的技术来满足我现在信息带来一个服务器的需求。 刚才一些数据都表明了我们在这样新的硬件平台的环境下,可能会有一些新的技术能够充分发挥它的性能,在这个过程当中浪潮一直致力于适合虚拟化推广的地位,在06年11月份基于浪潮和英特尔这种合作,全球首台四核的服务器,亮相于英特尔的IDF,07年4月17日全球首站IDF大会上,浪潮和英特尔联合发布加载多个虚拟化应用的浪潮核服务器总体效能达到双核平台的1.91倍,而功耗基本相同。在07年的四核的一个发布,标志着业界所有的IO的架构服务器从单路到四路进入四核的时代,四路里面有16个计算内核,内存支持256个G,这样一个好的计算平台怎么样发挥它,我们跟业界比较著名的一些虚拟化厂商进行合作,共同推动这样的市场。
在这个过程当中,浪潮认为四核是一个非常跨时代的产品,在四核的这样一个基础上给用户提供了非常高性能的处理器,包括一个计算平台,在这个过程中怎么样充分发挥它的性能,虚拟化将会是一个钥匙。有句话,浪潮到底四核虚拟化到底做什么,我们主要是帮助用户来轻松完成从虚拟化的技术到应用的一个跨越。虚拟化应用用户两大担心,他们会担心说一个我到底虚拟化的可靠性如何,以前我是什么样,一个应用跑一台服务器,某一台服务器坏掉之后其他的服务器不会受到影响,现在让我在一台服务器上跑四五个应用,万一这台服务器坏了,对我到底影响有多少,中国政府很多使用他们的稳定性和安全性要求是排在第一位的。第二,到底划不划算,可能一个最简单的企业版的软件可能到五万,把所有的功能买了之后甚至到几十万的代价,很多用户会担心这样会不会划算,这么几十万可以买很多服务器了,但是跑起来也是一样的,那么怎么来解决这个问题呢?可靠性,怎么解决这个问题,在这个部分中我们说只能是以什么,让用户来亲身体验,我们会给用户送非常多的样机,给他搭建一些虚拟化的环境,让用户体验一下。
我们也会推出一些定制化的产品,可能会在2008年的Q1会发布一些全新的架构。浪潮会推出一些叫做诱惑版的,或者是体验版的一些情况,我们会联合一些虚拟化厂商给用户做出一个比如说这个版本就能支持三个或者是四个虚拟机的情况,那么它的价格可能会是在万元以内,这样让用户充分来体会一下,到底虚拟化给我带来什么,浪潮旗下有一些财务软件等等,包括我们操作系统的合作伙伴,比如说微软也是非常好的合作伙伴,我们会给用户提供一个打包的产品。
因此我们通过这两个方面的一些问题的解决,解决用户从一个疑虑到一个放心的状态,逐渐来接受虚拟化。在这个过程当中我们也做了一系列的事情,比如说浪潮牵头测试虚拟化的方案,我们针对包括微软的一些虚拟化等等都做了一些测试和相关方案的开发,现在我们手头上也有一些经过认证的方案,第二,虚拟化推动单靠厂商力量是不够的,我们跟我们一些合作伙伴包括渠道共同来推广这样一个产品,包括方案的运行。包括现在我们已经在全国进行了七个省市的虚拟化的巡展,还有在行业上有20多家虚拟化的展示和推动,进一步把虚拟化事业让中国来熟悉。
这是浪潮已经推出来六个比较主流虚拟化的方案,包括针对中小企业的、虚拟化高可用的方案,包括一些针对IDC,包括一些虚拟网站租赁等等这样一些情况的方案。
下一步我们希望跟越来越多的厂商,包括操作系统的厂商,硬件厂商能够给中国用户提供更全面的一些解决方案。
最后我们来看一下浪潮有了这么多的一些合作伙伴之后,我们给用户推荐什么样的方案,或者说我们虚拟化在实际测试过程当中会是什么样的体现呢?
在这个过程当中我们是针对中小企业给它推出一个打包方案,在华东以南中小企业特别的多,发展势头也非常猛,以前就是传统手工式的解决一些问题,随着财富积累到一定的程度,上规模,上产业化,在这个过程当中他们需要购买一些信息化的产品,我们会给用户推荐一到两台的服务器,先解决基础的一个应用方案。我们给用户不仅仅提供是硬件服务器的产品,我们会把我们的一些套件,比如说操作系统,我们的一些物流、财务,包括虚拟化的方案,包括实施都打包成一个方案,在这个过程当中由浪潮帮助用户解决这样的问题。很多中小企业最简单是要做一个网站,并且要建立自己的OA,或者是ERP系统,或者说财务系统,在这个部分我们可以通过一系列虚拟化的方案,基于操作系统的,基于虚拟机各种各样的方案来解决这样的问题,对用户来讲降低了投入成本,以前买五台,现在只需要买一台。
下面我们说操作系统,刚才大家看到了Windows 2008非常好,以前五台要买五套,现在好了,你要虚拟化买一套就够了,节省下四套的钱我们又可以买其他的东西了,另外一个我们说以前我们要买一个大的机柜,现在比较简单的话一台就能用了,减少非常多的一些投入。因此对刚入门的和中小企业是非常关键的,对一些更加成熟的企业来讲,虚拟化会对未来的业务系统带来非常大的革命性的变化。以前在座的各位会有这样的印象,设备用到两三年基本上就快淘汰了,特别是非常支柱性的一个信息系统的情况下,有了信息化未来动态的资源分配,我们信息的调度和升级都会非常的方便。比如说从2003到2008需要六个小时的升级,现在不需要了,只需要几分钟的切换时间就可以过去了。对于很多用户来讲是非常关键的。
最后跟大家分享一下一些实际测试的案例,比如说会有一个简单的数据库的情况,会有一些web的应用,我们分别对比的测试是用一台服务器跑五个虚拟机,另外用五个单独的设备来跑以上五个应用,对它们进行一些对比,在这个过程当中我们来看一下,我们采用的处理器是一样的,但是在虚拟平台设备上我们主要是加大它的内存和硬盘的容量。最后的对比值是这样的,如果单独跑虚拟化它的公开报价是在六万元左右,这里没有含一些Server的费用,我们只是讲硬件和虚拟化的成本,独立应用可能需要13万多的成本,整个系统安装完成,并且让它跑起来,我们在虚拟化上需要花7个小时,独立应用需要花14个小时,以前独立业务需要跑5个业务,耗电量对比一台需要700瓦,两台需要2600瓦等等,希望这个设备能够尽最大程度的发挥它的性能,最大程度给企业创造价值和利润。
因此,我们可以看到一台和五台对比就已经这么形式,我们可以设想一下如果你现在是一个一百台的环境下,如果用一个虚拟化的情况会怎样,从一百台到十台,给用户带来是一个非常非常宽阔的空间。这是我们在浪潮的一台用两个四核处理器,八个G内存上面跑(英文)Server的数据库,我们不断的加应用,这个数据库首先全部都是跑着的,并且上面跑了一个测试软件,一台机器上能跑多少个数据库?Server2000,在四核八个G的处理器上我们跑了100个(英文)Server完全在运行,并且每一个都是跑一个测试的程序,在这一百的情况下还是把内存吃光了,CPU占有率是80%几,如果中小企业做托管可以在机房里面做托管,其实这样对IDC的运营商们最高兴,他如果买一台四核服务器来跑的话,我这台服务器可以租很多人等等。
那么最终我们经过严格的测试,包括对数据库一些实际跑的话,最终测试结果是能够完全的支撑一个中小企业正常运作的40个(英文)Server独立运行,虚拟化的确是一个非常好的钥匙来开启了我们说适合这样计算的性能。随着下一步,大家看到非常多的新的操作系统,再下一步在09年会推出32纳米的技术,未来的缓存是更大,这样的技术会更加推动我们这样一个用户的发展。因此最终得出来的性能对比,通过虚拟化之后会提升三倍到四倍。当然我们不知道2008到底会占用多少的内存和资源,但是虚拟化在全新的多核时代已经能够充分发挥它的性能。在这个过程当中咱们的朋友会有疑问,现在有什么弊端没有?我们说有,虚拟化现在只能发挥的是处理能力和内存能力,但是在IO部分始终还是一个瓶颈,目前可能还是没有非常好的一些硬件的解决方案的措施。我们只能期待着会有更好的一个IO的扩展。我想下一次处理器、内存和IO之间会更加缩减它们的距离。
随之我们现在已经成功的一些案例,我们说中国的用户对虚拟化接受还是需要一个过程,可能需要两到三年的过程才会逐渐的认可和接受,我今天只是讲服务器的一个虚拟化的情况,当然还有一些其他的虚拟化,下面会有专家来介绍一下。
做一个总结,也就是说,技术从硬件层面上不断的创新,不断的发展,给我们更多的一些软件,给我们更多应用带来新的发展契机,虚拟化是其中的一个代表,我们想它会在全力的配合这样硬件程度的发展,当然除了虚拟化之外还有非常多的算法,应用,比如说Google的一些模式,包括它的一种分布式存储,包括各位在座是不是有潜藏的高手,虚拟化的浪潮已经到来了,浪潮包括一些国外的厂商大家都已经推出了一系列的成熟的解决方案,现在我想说一句,世界已经准备好了,大家准备好了没有,我们一定会联合各个厂商给用户,给我们的中国用户带来这样一个全新的世界,那么也希望大家来鼓起勇气来迎接我们这样一个IT的到来。
提问:2007年虚拟化炒作的很厉害,我有一个很大的困惑,咱们说的硬件虚拟化和基于操作系统上面的虚拟化,像Windows 2008它有一个虚拟化可以在上面跑虚机和硬件的虚拟化,到底怎么来区分,来看待它们?在支持虚拟化的硬件上是不是要装一个你们单独开发一个软件,还是说我装一个VmServer版的,在这个上面就是一个虚拟的操作系统,然后在这个虚拟的操作系统上装不同的操作系统呢?
乔慧: 这个问题非常好,一个硬件平台目前来讲代理不了你所说的东西,在指令级里面会加入一些虚拟化的技术在里面,在这里面如果你感兴趣可以到英特尔的网站,可以知道。以前纯粹就是单独的设备,它的虚拟化全靠后面加上去的软件进行调度,但是它的调度毕竟是一种基于软件的,基于硬件层的英特尔会加入一些,会使得它更加顺畅一些。但是无论如何你在上面都是需要加一个虚拟化的软件。在这个过程中可能会有个性的区别。一台服务器买过来,他的设备没有任何的操作系统,如果说概念上都是虚拟机的话是怎么样,在设备之间拿了一个Vmware的软件加进去,装进去之后也可以认为是一个小型的操作系统,或者是一个小型的壳一样,通过它把虚拟化全部进行封装,然后在上面分别装五个操作系统。另外基于操作系统,就是说拿过来装Windows,然后再装一个虚拟化的软件,在操作系统之间来进行一个分类应用,目前虚拟化软件都是需要单独再购买的。这部分浪潮做的工作我们会整合硬件和软件的资源,买英特尔买不到虚拟化,买浪潮都有了。
提问: 各个厂商都有虚拟化,浪潮刚才讲的这些东西实际上都是人家的知识产权,有没有你们自己浪潮的知识产权?
乔慧: 有非常多的硬件厂商会问,你的处理器是英特尔的,或者是谁的,你的内存可能是GE的,或者是三星的等等,那什么东西是你自己的?操作系统也不是我们的,虚拟机也不是我们的,现在就是存在这个问题,所以说为什么浪潮我们一直在做这些东西呢,不是说我们不鼓励国产的处理器,包括我们自己的一些芯片也正在做,包括以前听说过麒麟等等都在做,但是到目前为止我们说都还没有非常好的进展。
提问: 等于实际上是把这些东西整合在一起了。
乔慧: 没错,你的答案非常好,现在各种分工到现在为止国内没有高级的芯片,或者是一些制造技术,包括存储也是这样的,国内可能没有这样的生产能力,我们能做的东西就是把国外的东西整合好,大家知道国家科技进步奖是什么概念吗?是由咱们国务院包括信息产业部最高的奖项,但是一等奖已经多少年了?从开始评到现在一直是空缺,一直在等待,浪潮拿到最高也是二等奖。大家看到其实国内已经基本上说我们在等待。
提问: 我有一个问题,刚才讲的都是虚拟化只是从一个服务器,到多个虚拟主机。
乔慧: 这种是两个概念,虚拟化我们看到,现在大家用的都是怎么充分发挥一台设备的性能,把多台整成一台,我们已经上升到了集群的概念了,在这个过程中我们说,目前我们有比较多的,不知道大家有没有试过数据库的集群,它会把两台或者是八台服务器的性能统一调度起来,统一进行分配。现在我们希望下面有一个虚拟化的厂商来解决这个问题。
提问: 你说的web应用只是针对特殊应用的,能不能提供一个通用的。这个服务器平台都能够一起来跑。这个虚拟不要局限在某一个特定的应用领域,而是提供一个普通的平台,比如说Windows操作系统,不管上面运行Office软件,还是其他的软件。我都是可以在这个平台上把所有服务器资源全部统一应用起来。
乔慧: 这边需要两个支持,这个软件首先要把它全部给并行化,目前我们看到只能用到单台。 主持人: 大家对虚拟化的技术都非常的感兴趣,但是最关心的一点有没有一些过硬的数据拿给我们。我们也希望下次会议或者今后的时候我们更多的厂商能够拿出更加有说服力的,更多的数据,那时候大家会对信息化更加的关注。我们再次感谢乔慧老师。 下面有请惠普公司的惠普新一代数据中心系统架构师,产品事业部产品经理蔡建华先生,给我们带来题为打造绿色数据中心的主题演讲。 蔡建华: 谢谢大家,各位专家,很高兴有这个机会跟大家来做这个交流。
我的题目是构建绿色的数据中心,为什么讲绿色呢?虚拟化的技术其实在绿色的数据中心当中是一个非常重要的技术,其实我为什么把它定位成为绿色呢?因为绿色已经是现在一个刻不容缓的话题,我们都知道摩尔定律,摩尔定律告诉我们经过了18个月到24个月 CPU性能会成倍增长,我们可以看到成本方面,服务器成本方面是没有变化,相应围绕服务器的散热,以及所耗费的电能成本则在不断的增加。一般有一个统计数据,用于电源的电费,三年的电费相当于一开始采购的服务器,因此,节能是一个永恒的主题。
未来的数据中心,我们新一代的数据中心应该是什么状态呢?应该是一个池化的共享的,新一代这种数据中心它的特征就是以这种标准的构建模块,以24X7的无人职守的计算环境,它给我们提供一个IT服务的供应量,包括基础设施的服务,包括应用服务,包括信息的服务,这些服务按需提供。通过整合这种状态来提供从业务的角度来看,就是提高我们的利润,最终达到我们业务成效。
什么是适应性的基础设施呢?我们在总结里面有六个关键的因素,一个是包括服务器的存储等等这些以及相关IT的系统与服务,第二是以结算为核心的电源散热技术,第三就是统一、集成的管理,第四,是主动性的内置安全性的技术,第五就是虚拟化的技术。最后一个就是自动化,我们未来的数据中心应该是无人职守的。这几个关键技术是我们新一代数据中心的几个关键技术,新一代数据中心是以绿色为一个主要特征的,这些技术同时也是我们绿色数据中心一个主要的六个方面。
今天讲惠普几个主要的打造绿色数据中心,是从技术的角度给大家做介绍,主要分为四个层次,第一个层次是服务器内的,这是以CPU的测算技术为代表,包括采用其他的小的磁盘等等,这些都是一些节能的措施。第二,就是以刀片系统为代表的,机柜内的这种节能技术。在惠普的刀片里面我们叫做能量智控。第三,就是跟我们今天一致的话题,就是虚拟化整合这一块,这个机柜和机柜,或者是服务器跟服务器虚拟和整合技术。最后一个是到了散热的阶段,整个数据中心层面,惠普能够提供一种动态智能散热的技术,惠普会从芯片一直到最后冷却的设备之间整体都会有一个节能的措施跟技术。
今天我们大会的主题主要是讲虚拟化,我在后面的介绍里面会着重多讲一下虚拟化:
第一,我们讲现在基于芯片CPU的,现在的CPU可以做到动态处理器功耗的调节,它的电源可以能够很节约的使用,它的实现是基于现在最新一代的CPU以及相应的管理软件,现在惠普推出新一代的服务器,所采用的CPU都是支持了现在这种节电模式的技术,即惠普所谓的iLO,这是针对单个服务器电源的一个管理,它是远程管理的软件,比如说配合上面iLO管理软件来对多个服务器进行CPU,它根据工作负载来调节CPU电源使用情况。单从CPU的调整就可以节约10%到18%的电源与散热的费用。
第二,就是惠普的一个刀片系统,在节能方面叫做能量智控的技术,有三个组成部分:(1)动态的节能管理器,把电源的管理虚拟化,电源的使用会按照需要来使用,按照传统的设计可能就是六个CPU,在处理的时候都要打开,其实我可以在按照现在负载情况,我们只打开其中的几台,对电脑的有效利用率可以达到90%以上,我们知道电力它从输电线接到机房开始,就是到我们数据中心了,数据中心会经过一系列的转换,交流和直流的转换,到最终的IT设备,到服务器,到存储,这个过程当中其实整个的电源利用率是挺低的,现在传统的统计这个里面利用率只有70%多。经过现在的优化,我们假如说不是采用刀片的话,可能现在优化能够达到80%多,现在我们刀片系统里面,通过上面动态和节能管理器我们可以达到90%以上,这个提高已经是20%以上了。 (2)主动的散热风扇,这个风扇不要总在那儿转,就是它的这种工作方式比我们传统的方式降低了能耗66%的效果,这种效果是非常高能的。
(3)我们叫做BladeSystem的结构,很多的刀片对散热的需求是不一样的,整个刀片在工作的时候热量分配是不一样的,我们把里面散热的区域分为几块,互相有冗余的提供,每一次的气流都能够让它起作用,最高效的,最精确的来做这个冷却的工作。这一块整体这些技术都是对电源散热,成本的节约达到25%以上,这个数据是通过第三方做出来的。这是我介绍的第二个层次。
第三,我们讲虚拟化,为什么要有虚拟化?根据我们的统计,业界内所有的服务器它的使用率平均起来不超过30%,这意味着什么呢?意味着我们70%的资源,或者我们这种能耗都浪费掉了,这其实也是我们为什么说需要虚拟化的技术。惠普的虚拟化,我们是想将虚拟变为现实,第一,最直接的效益就是给我们节省成本,从服务器到存储都会支持虚拟化。第二,我们通过一些管理的软件,提高我们整个IT资源的灵活性,第三,配合我们的一些服务来提高我们IT对业务支持的质量。
我们总结一下虚拟化具体的一些应用环境,我们可以看到有六个典型的情况:第一,就是我们提高了数据中心内的集群的利用率。第二,提高数据中心资源的利用率,比如说容灾系统,第三,我们可以将测试、开发和生产环境整合到一台服务器上去。第四,将多个生产环境整合到同一台服务器上,第五,通过应用层面做整合,第六,就是按照额外的IT容量的付费。
我们看一下分区的技术,这是传统服务器的环境,可能就是一个孤立的服务器,我们可以把测试开发与我们生产环境整合起来,这是用到惠普所谓NPar的技术,可以做到一种独立的电器隔离,我在这个里面曾经做过一个实验,就是让一个设计手打一颗子弹,对这个服务器给它开一枪,把这里面一个分区给摧毁掉了,但是另外一个服务器的分区照样进行运行,这就是独立的电器隔离技术。第二,就是我们所谓叫虚拟的分区,原来是一个电器隔离上分成多个虚拟的分区,我们可以绑定CPU来做分区。这个叫做安全资源的分区,这是对单独的一个CPU根据百分比使用率做分区,按照一个CPU的5%来做分区,这是分区的一些不同层面的分区。
第二,讲一些高可用性,在我们虚拟技术里面也有高可用性的技术,这是配合惠普的一个叫做Serviceguard的软件来做,可以在一台服务器上面,或者是在集成和服务器之间,或者是在容灾数据中心之间做这种切换。就是把一个系统炸掉,但是在另外一个数据中心,通过NPar可以发到另外一个数据中心的服务器上面,它的应用相应都被提取出来了,保持应用的连续性。
第三,我们从虚拟化的技术上来讲,所谓公用计价的解决方案,一个我们叫做即时增容,比如说买了一个服务器,刚开始在使用的时候负载没有那么高,只结合两颗CPU,随着应用的增长,CPU可以按照需要给扩展起来,就是激活起来来使用,另外是临时的即时增容,我们在几个服务器之间,我们通过惠普的(英文)我们是可以支持另外一台服务器,我们可以把它整合虚拟化起来之后,比如说这台服务器它的负载已经达到了多少,但是可以从另外一个CPU调过来使用。这是全局的,整个数据中心内全局即时的。使用模式会分为两种,一种是临时的增容,另外一个就是对于IDC的环境来讲,按照实际使用的状况来付费,我的这些服务器都是通过信息化技术整合好的,以不同的应用,不同的使用者对它使用的情况进行付费。
最后虚拟化,你有一些独立的技术必须要把它串起来,通过我们一些管理软件,惠普有一个一体化的统一的管理软件,对我们的服务器、存储、刀片都可以通过管理软件统一管理起来,用相同的模式做工作。它对整个系统有60%到70%成本的节约,虚拟化的建设在构建绿色数据中心是一个非常重要的技术。
前面讲到做绿色中心里面,从服务器内的芯片,从机构内的刀片系统,从服务器跟服务器之间,或者机柜跟机柜之间整合的技术,下面介绍一下惠普动态智能散热技术,前面节能是针对的都是一些IT的设备,在一个数据中心里面,假如关注一下电力的消耗,其实散热这方面所花的钱,大家不知道占了多少,这个数据占了66%,就是说空调、风扇用到的电力,它已经超过了我们的服务器,超过我们存储用的这些电力。所以说惠普也会在这里面关注能源的节约。动态智能散热,它其实是对整个数据中心不限于说你这个设备是谁的,它是在我们服务器内有一个传感器,用这个来监控感知,这个服务器的温度,在一个机箱里面可以配一个传感器的基站,把这边区域的温度传到有一个控制台,这个控制节点会把整个数据中心这些温度分布把它集中管理起来。我们就可以看到整个数据中心里面,可能它的热点的分布是不一样的,有的地方温度高,也的地方温度低,传统数据中心里面对散热这一块相对没有一种主动的措施,可能会把空调打到50到55度的这种温度。其实用了这个技术我们可以把这个温度只要打到25度就行,通过这种热度的分析,我们会把它连接到空调设备上去,会控制空调设备对电量的使用。通过我们这种手段能达到整个数据中心电力消耗的优化。
我今天主要介绍的就是从节能的角度,来介绍建设绿色数据中心的一些技术和手段。前面介绍一些主要典型的技术,在这个技术里面我们讲是从芯片最终到冷却器一整套的节能,它其实包含的东西很多,包括电源的使用,包括用小硬盘,用这个低功耗的处理器,需要一些其他存储方面的,存储也是可以支持,按照容量和实际使用来进行配置来做的这种节能。另外还会有相应的服务,通过服务就可以通过对这个机房内的,对热区的分析也可以做到节能。 整个这些节能就是你要用的话,最起码给我们数据中心达到40%的节能。所以真正我们作为一个所谓叫全球公民,惠普作为一种全球的公民,会把这种越来越多的节能的技术不断推向我们的市场和客户,也是为整个绿色的地球尽一下自己的责任,谢谢大家!
主持人: 节能减排现在也是国家提的非常热,每个部门都在提这一点,尤其是像IT部门总归作为企业一个成本中心,每次都是向老板要钱,希望惠普给我们打造绿色数据中心给我们带来很好的效益。再次感谢蔡先生。 下面有请EMC公司中国区技术解决方案部技术商务顾问李君鹏先生,为我们带来虚拟化存储基础架构演讲。
李君鹏: 各位来宾,下午好! 我是EMC的技术商务顾问李君鹏,今天下午演讲的主题是虚拟化存储基础架构,我们知道在IT里面信息的增长非常快,每年超过了70%,从国外来看IT预算每年增长4%到5%,国内相对好一点,因为我们的IT建设毕竟比国外晚一些,我们IT的预算要超过4%、5%,但是远远不及信息的增长速度。客户现在面临好多问题,在一些企业级客户来看,他们都在考虑怎么做整合,怎么控制不断增长信息的需求,还有很多应用在不断要求7X24小时,然后不断推出新的服务,要求基础设施又有灵活新,还有不断的降低成本,这些都是虚拟化可以帮助解决这些问题及虚拟化实际上就是吸引大家的眼球,就是像广告效益一样,可以增加存储的利用率,简化存储的管理,降低成本,增强业务的灵活性等等。虚拟化实际上本身不是一个新鲜的事情,只是把一个物理资源进行逻辑表达,在IT行业来讲虚拟化已经有多少年的历史。最早微软出的MSDOS,超过512K的内存就有一个扩展分区,就是虚拟内存,像思科在网络里面有一个虚拟的技术,从服务器的虚拟化来讲在IBM AIX,以及Unix Server做服务器的虚拟化已经做了很多年,EMC的Vmware公司在X86系列,英特尔服务器平台这个方面做的比较好。
今天从我来讲主要是谈一谈EMC在存储设备虚拟化方面,EMC在虚拟化方面,我们既有Sun又有NAS的产品,还有在服务器里面Vmware,EMC在虚拟化方面这几个都是我们的虚拟化解决方案。从另一个虚拟化定义来讲,是一种物理资源逻辑表达来看,它实际上就是一种虚拟化,我们在出来的时候就是能够把一个物理硬盘划分成几个分区,每一个分区可以给不同的服务器来使用,在存储设备虚拟化方面,在概念方面,在市场方面走在先例的应该是康柏公司,它当时收购DEC以后,像IBM公司在SVC这些都是在市场方面比较多的,真正从虚拟化定义来讲,EMC从90年开始,我们存储产品实际上本身已经是虚拟化的了。存储的虚拟化只是把多个物理存储设备,或者多个帧列构成一个大的存储池子,服务器对存储的需求和实际上的物理阵地隔离开来,存储化的软件进行物理逻辑的一种表达。
如果没有存储虚拟化解决方案,我们现在一台服务器也可以使用来自于多台存储设备的磁盘,只不过你在定义的时候比较麻烦,你在一个Sun网里面一台服务器又有IBM的8100、8300,如果你使用了一部分存储设备来自于EMC,如果这个容量不够了,要从阵列上划分的话,首先要做在这个帧列里面划分存储,影射到前个端口,在主机上把映射的这些磁盘进去,要做的比较复杂一些,有了存储虚拟化的软件,隔离物理与逻辑之间直接的关联关系,一个应用再加工存储设备的时候,可以提出存储需求。
传统上的服务器有通道管理和卷管理的功能,存储有RAID和Cache的保护功能,现有的逻辑卷管理软件有它存在的必然,但是它的功能就是慢慢的以后会被你的虚拟化软件所替代,以后卷管理软件功能实际上就可以在存储网络这一层,在虚拟化软件这一层就可以做到。同样对于多个帧列来讲,每一个帧列的存储也可以在网络这一层来做,如果在虚拟化这一层面实现了卷管理和存储控制的话,我们可以想象每一个服务器可以不必要有卷管理的功能。每一个帧列也可以不必要有一个存储控制的功能。
目前在EMC虚拟化解决方案里面,我们的卷管理功能还是非常有限的,还不能完全替代服务器里面的卷管理软件。以后随着它功能不断的丰富、增强,我相信现有的卷管理软件的功能实际上我们都可以在虚拟化这个层面来实现。当前这个卷的管理功能比较有限,也是根据服务器的管理软件共存。
InVista是在05年7月份推出的,现在是2.0版本,1.0的时候只有几个有限的功能,一个是不中断的数据移动性,这个在信息生命周期里面,信息的价值随着时间的变化而在不断的变化,需要我们的数据不断进行迁移,这实际上是信息生命周期里面很重要的环节。还有就是做出一个存储池子,这是来自于EMC或者是第三方厂商,还有复制,能够实现在一个帧列内部对生产卷的复制,在里面可以实现异构的复制,把生产数据可以复制其他帧列里面。今年会发布InVista2.0,它会实现本地的近像,我们现在EMC产品可以实现异构性的容灾,这些都是虚拟化的进展。
InVista的结构它是为企业级用户来设计的,所谓带外的结构,它的管理功能不在路径之上,InVista如果有EMC这个管理软件,可以跟InVista管理可以集成进行管理,InVista的设计是EMC和思科共同进行的,它本身的软件都是在EMC的硬件设施上,但是它要依赖于思科的智能交换机,它的逻辑结构,中间这个虚拟化的软件,对于服务器来讲虚拟化成了存储设备,对后端存储设备虚拟化服务器,这个是主机,这个是存储,存储做成一个池子,EMC虚拟化的软件InVista,它是一对节点,物理与逻辑的表达关系会下载到博客,或者是思科的智能交换机上,那么就有了物理逻辑的映射关系,以后都是靠博客是智能交换机上的端口上进行,IO里面分成两类,一种是数据帧,一种是数据帧,数据帧占95%,IO来的时候根据映射管理到智能交换机这边就可以做物理与逻辑的重映射,会把每一个帧的目标地址进行更换,有一些询问设备的容量等等控制帧就要交到CDC去。有了物理与逻辑映射,它的IO的延迟会正确的数据帧会增加两微秒的延迟,这对IO的响应时间是微乎其微的。在存储虚拟化方面,有的厂商用了带内的这种解决方式,EMC是用带外的,带内的这种解决方案它的IO如果是存储虚拟化这种设备,打开的话,主机的IO写到存储虚拟化的设备就算结束,如果当外面的电源停掉以后,它有可能在存储虚拟化里面,而不是到了目标存储设备。这是存在数据一致性风险的问题。如果是不打开存储虚拟化设备,它本身又在IO通道里面增加一个环节,这样IO响应时间会明显的加长,右边是EMC这种方式,把物理与逻辑映射关系,每一个IO只是更换目标地址,会增加两微秒的延迟,但是这个延长是微乎其微的。所有数据都会写到目标存储设备里面,不存在数据一致性的风险。
InVista软件的功能,一个是动态的卷的移动性,现在的数据是在上面,那么认为这个数据不是特别重要,InVista可以动态进行迁移,主机的访问是不中断的。还有一些老的存储设备来了之后,经过五年以后,已经到期了,我买了新的存储设备加进来以后,我也希望在线的迁移,InVista也可以实现。还有根据信息生命周期的定义,不同的应用服务级别是不同的。如果现在的应用服务级别,原先把它放在AT1次版上, InVista也可以实现动态的迁移,使服务不中断。如果我有一个老的设备,生产数据想把它利用起来,可以把生产数据备份到某个存储设备上面,这就是异构的备份。卷管理的功能,就是与InVista卷管理功能,相对主机卷的管理功能来讲是有限的,现在不能完全替代主机上的卷管理软件,但是随着虚拟化卷管理功能不断的增强,实际上总有一天我们是可以替代主机的卷的管理软件,如果是一百台服务器,我们可以在这上面都不需要卷的管理软件,可能节省的费用也是比较多的。
异构的时间点拷贝,在一个存储设备上的生产数据可以克隆到其他的存储设备里面,基于存储的软件,有些不能实现异构的克隆,那么InVista能够实现,而且2.0版本的InVista可以实现近像功能,比如说备份可以是日立或者是IBM的设备,InVista是EMC开发的硬件和软件,我们结合思科和智能交换机可编程接口,在异构的环境下,或者在虚拟化环境下互操作测试非常重要。因为在虚拟化环境以后这是一个全新的境界,以前一对一的方式已经用了多少年,已经做了大量的应用和测试,在虚拟化环境下这种组合又变得更加复杂。所以EMC在虚拟化里面对互相操作测试也是非常严格的。我们InVista支持的情况就是要基于InVista有一个支持列表。
InVista来讲是一种全新的解决方案,跟带内的解决方案不同在信息周期管理里面,数据的移动是占有很大的一个部分,有了InVista,我们觉得信息生命周期解决方案更加完备,虚拟化可以从根本上改变现有客户计算的模式,从EMC来讲我们分成主机方面服务器的虚拟化,Sun的虚拟化InVista,以及NASRainStorage的虚拟化。
我就讲到这儿。
提问: 刚才谈到InVista是基于交换机层面的虚拟化,我不知道你这边有没有听说过(英文)这家公司,咱们这个InVista跟他们有什么不同的吗?
李君鹏: 对这个产品我不熟。
提问: 他们单独有一台设备,里面也有特殊的软件,他们也是跟交换机接口在一起的。
李君鹏: 我相信跟InVista体系结构比较相似。
提问: 另外您提到异构,我想问一下您本身是做技术支持的,您觉得用户在哪些情况下去克服异构的一些情况。
李君鹏: 实际上现在客户的异构是很多的,咱们历史上立一个项目都是以项目为单位,我们看到的客户绝大多数什么存储都有,所以虚拟化,有的说你的存储比较好,你最好把这几家都整合到一起,客户异构的环境太多了。
提问: 有没有这种情况,他是一个应用,他是不是真有必要把它们混到一起来用?
李君鹏: 有,因为很多移动的客户,实际上在一个服务器里面用到至少两家的有好几个。原来用EMC的容量不够了,我就从HDS弄了一部分,这个我看见的很多。
提问: 那么其他的IBM,HDS也有类似的存储虚拟化的设备,你刚才讲这个系统里面必须支持智能交换机,如果是非智能交换机用早期的系统该怎么解决?
李君鹏: 这两个问题我都可以回答,你所说的IBM和HDS就是左边这种结构,EMC是右边这种结构,智能交换机,你以前用的非智能交换机,然后跟智能交换机跟连起来就行。
提问: 你刚才讲的这个系统里面可以支持近像,我想问一下近像是如何实现的?
李君鹏: 近像是在一个智能交换机这一端实现的,假设一个生产数据在左边的帧列里面,我现在要在右边帧列里面实现的近像,软件设计的近像功能,两边卷里有一个对应关系,智能交换机会把这个数据拷贝一份给左边,拷贝一份给右边。
提问: 比如说两是不同厂家的存储,进行数据迁移的时候,动态迁移的时候数据不间断的连续性有吗?
李君鹏: 这个正好就是InVista动态卷的移动性,只要定义好了以后,我在InVista虚拟化软件定义好了以后,它就是在线的迁移。
提问: 如果迁移的话会不会影响到访问速度的降慢?
李君鹏: 这个不一定,如果在智能交换机这一端,如果没有瓶颈的话理论上讲应该是没有什么影响。
主持人: 下面有请公司首席渠道系统顾问石峰先生,为我们带来题为虚拟化改变IT应用模式主题演讲。
石峰: 大家下午好!
我选了一个虚拟化安全性的幻灯片,大家如果有关其他的一些问题,等我把这个片子介绍完了也可以提出来,我给大家做一些虚拟化的安全性这方面有什么问题,以及跟现实结合起来,大家需要注意什么。
今天这个议题,先了解一下虚拟化环境和实际物理环境当中的一些体系结构的差异,比较一下两个体系结构差异之后的可信度,我们要相信什么东西,对什么东西进行一些优化和结合,最后会探讨一下Vmware虚拟化对硬件层次我们做的虚拟化需要考虑的一些安全方面的因素。我们怎么解决这个安全满足用户实际应用当中的要求。首先大家都是做IT的,现在能够发现到虚拟化现在实际上是一个非常热的潮流,因为不管是EMC的同事介绍存储虚拟化,网络虚拟化,其他应用方面的虚拟化,都有很多,当然Vmware是做X86平台上的虚拟化,为什么虚拟化很热呢?就是因为它的的确确给用户的应用带来了很多的效益。包括降低整个的应用成本,提高企业业务部署实施的灵活性,而且提高效率,节电降低成本,应用系统,改变、移动变得非常方便,虚拟化等于是继以前的网络、存储,等于又是一个新的亮点。
如果虚拟化的浪潮来了以后大家怎么应对它?所以说虚拟化对数据中心肯定会产生一些变化,因此大家一定会关心,特别是基于安全性这方面的考虑,包括还会有一些性能,是稳定性其他方面的一些考虑,因为这毕竟是一个新的东西,而且它会嫁接在你系统的硬件和操作系统之间,增加一个层次,自然会让大家产生一些担心,在安全性、稳定性、可靠性、性能这方面,所以这边我们就安全性这方面做一些探讨,了解一些在Vmware虚拟化技术这方面通过什么样的技术进行一些解决。
首先了解一下虚拟架构和物理架构的一些区别,以及这个平台系统对安全性的一些影响,以及你在何种程度上需要信任这个虚拟化平台,认为虚拟化平台确实能够满足企业应用的安全需求。
在传统物理环境下是怎么样的,是一个静态的体系结构,也就是说你的服务器、操作系统、应用软件系统,包括数据可能是一一对应,你不可能把硬件的操作系统,包括移动系统拆开了,但是这种结构是一种传统的结构,比较简单。两个系统之间进行隔离完全是通过硬件来实现。但是大家都知道这种环境由于是比较僵化的,所以说在平台资源利用率,以及业务部署和应用的灵活性方面都是比较差的。而且如果你要想管理你公用的存储网络设施,以及不同操作系统平台的情况下,难度非常大,没有统一的管理界面很难管理到计算中心所有的硬件体系结构,所以这个也是非常有限制。
但是在虚拟环境当中,在Vmware虚拟环境当中我们可以把很多的应用服务器转换成虚拟机,放在少量的,高性能的X86平台上做一个所谓服务器的整合,这样就变成了硬件和操作系统变成是一个1:N的对应关系了,而且每一个应用服务器之间是通过虚拟化管理平台,也就是所谓的虚拟化的核心程序进行隔离的,虚拟化的平台是嫁接在硬件和操作系统之间,等于把传统的操作系统和硬件紧耦合的东西打破了,增加一个层次变得比较复杂,通过这个平台的介入改变了传统硬件平台上比较僵化的结构,可以提高资源的利用率,可以提高将来应用服务器的移动性,提高整个IT架构的灵活性。同时管理起来更易于集中管理,包括对底下的硬件资源,对上面的主机资源各个方面进行统一的管理,也变得比较容易起来了。这是虚拟化和物理环境当中的差异。希望大家有一个了解。
物理环境和虚拟环境比较,安全性方面有什么不同,实际上不管是物理环境,还是虚拟环境,用户对安全性的要求肯定是一致的。所以我在建设一套系统的时候,它到底应该信任什么,相对来讲更信任什么,我们对用户来讲要对它整个的系统进行全面的安全评估,包括所有的硬件和软件,而且在评估的时候肯定我们都要存一个怀疑的态度,我先否定你,然后你证明你行,然后我再肯定你,通常是这种方式来做。
但是同传统的角度上来讲,大家都知道硬件相对来讲比软件更可靠,即使现在不管是什么安全威胁主要是通过操作系统,通过网络,通过应用这种角度来侵害你的系统。但是从硬件的角度上来走的话,现在来讲是非常少见的,因此相对来讲硬件环境是比较可靠的。用户通常将比较相信硬件,包括比如说我的网卡,这些东西相对来说是比较稳定安全的。大家通常来讲对硬件的相信程度要比上面的操作系统、应用系统软件、网络要好很多。
反过来看虚拟化做的是什么?实际上虚拟化最根本的就是把底层的硬件通过虚拟化管理软件做成一个虚拟的硬件结构,所以说虚拟化的任务就是要求我们做出来的虚拟硬件要跟物理硬件是类似,就是具有物理硬件相同的可靠性、安全性,这样才能保证用户应用系统最基本的安全要求。所以说这一点我们做出来的东西必须使用户相信,我们的产品在虚拟化管理程序,以及虚拟机方面有足够的安全性。
什么是虚拟化管理程序?它实际上是一个很精尖的内核程序,它等于是提供了一个硬件管理和硬件资源分配调度的一个根本的核心程序,实际上是假设在整个硬件服务器之上的,我们可以简单理解成为一个BIOS的延伸,它是操作系统和硬件的一个接口,而虚拟化的平台实际上是把BIOS的功能延伸了,我们把硬件管理起来了以后,对硬件资源进行虚拟化,通过虚拟化这个技术把硬件的资源动态的调配起来,提供给上面的虚拟机和虚拟操作系统来使用整个的硬件来优化它。
所以说Vmware的虚拟化软件,我们的核心组建就叫做ESXServer,核心的虚拟化的这个产品,这个产品包含了三个大的组成部分,一个叫做虚拟机监视器,第二,就是我们的核心叫做VMkernel,任何一个现代的操作系统都是以它来进行的硬件管理。第三就是我们的服务控制台,也就是管理界面。如果大家要是了解Vmware公司产品最新的进展情况,大家都知道,传统的ESXServer是包含这三个部分,但是我们新的产品,有一个叫做ESXServeri的产品的话,我们已经把服务控制台这个功能,已经从内核产品当中拿掉了,这种安全性、可靠性更高,因为我们的服务控制台实际上是嫁接在我们内核之上的一个BIOS的意思。它主要是用于管理,但是我们新的产品出来以后,我们可以把这个抛掉了。
Vmware的虚拟化层具有比较强大的功能,它的体系结构比较复杂,肯定会引入一些新的安全问题,Vmware怎么来解决引入的复杂度所带来潜在的一些安全风险,我们来简单介绍一下。VmwareESXServer,这个核心是做的非常的精悍,代码不超过50万行,它实际占用的存储空间只有32兆,加在内存当中,根据底下硬件驱动各个方面的资源不同,可能40兆到50兆内存的空间,代码不小意味着我这个东西很精悍,精悍我漏洞就少,漏洞少的话意味着我的安全性比较高,同样代码精悍,对整个系统的占用就低,导致性能就比较高,传统的OS是所有的都管,要管所有的硬件、用户、文件、系统、应用程序,所以很庞大,那么在稳定性、安全性等等一些方面负载会比较大一些。Vmware的核心,我们所谓的Vmware是自己完全写的一个内核程序,虽然它复核传统的Uinx和Linux这种语义规范,但是它的内核不是一般人理解的Linux内核改动的,实际上是Vmware自己写的一个东西,所以这个东西是Vmware的知识产权,这个东西来讲是比较封闭的,像一般的开源的东西容易被黑客侵犯,这是自己专有的东西。
另外我们的VMkernl本身,对的接口几乎完全是评比的,只是对Vmware的管理工具进行开放,包括网络的端口,通过各种途径切入它的方式已经降到了最低。另外一点每一个虚拟机运行在我们内核之上的虚拟机,跟它之间是实现完全的隔离,也就是说不管是用户还是黑客,他是想通过虚拟机切入到我们内核这条路的话,实际上我们已经堵死了。从内核的角度上来讲我们已经做到至少在业界当中来讲,我们的内核是最可靠的。
下面看一下硬件,硬件是用户比较信任的,我们在虚拟化平台当中对硬件是怎么来做的。首先我们所谓的VMM这个东西,就是虚拟机监视器,它完全模拟了一整台的一个物理硬件,也就是说物理硬件四大资源,处理器、内存、磁盘、网络,我们都通过这个VMM进行模拟,然后可以嫁接在我们内核之上,对整个这台机器进行统一安全性的管理,通过我们一些独特的技术,包括和硬件厂商配合起来的话,包括英特尔,AMD,可以实现在虚拟机达到非常高的安全性,在硬件层次上实现跟物理环境类似的安全性。
具体说明虚拟机监视器,它虽然是一个软件层,它虚拟是整个的一台物理的计算机,它每一个虚拟机十个以上的底层都有一个VMM,VMM它实际上虚拟了所有不仅包括刚才前面四个CPU、内存、存储和网络,包括主机的主版,都已经进行了虚拟化,所以这方面它做虚拟化以后,对上层的操作系统,对上层的应用软件来讲有它完全不知道它底层这台机器是一台虚拟机。
在处理器这方面也是,VMM可以给大家提供正常虚拟的CPU,在有些情况下我们还可以通过一些参数的设置,可以评比一些物理CPU的一些独特的东西,实现一些通用性,这样可以帮助虚拟机在不同的平台当中迁移的时候实现透明化,更加使虚拟架构的灵活性得到体现。
另外就是我们为了提高一些性能,并不是说所有的虚拟机上面应用CPU指令都需要通过我们虚拟化层转换,在非特权指令整个虚拟CPU指令代码是直接访问到物理CPU的,只有当一些特权指令,比如说对一些IO访问等等情况下才通过虚拟层进行转换。对于内容的虚拟化,每一台虚拟机的内存都通过我们的VMM和内核的配合,对于虚拟机来讲都是完全独立的,也就是说它内存的地址都是从零开始,而且一旦一个物理内存被划归所使用虚拟机的情况下,它整个的内存会轻零,以前其他的系统在使用过这些内存的数据,完全不会被新的使用虚拟机所看到。因此,不存在任何内容的泄露。所以内存的管理我们已经通过这种技术,保证它不会因为虚拟化带来一些潜在的威胁。
硬盘也是这样的,虽然说虚拟硬盘已经在磁盘存储上变成了一个文件,但是这个文件本身的情况下是完全对虚拟机的空间是隔离的,而且一旦这个磁盘空间,从一个虚拟机划分到另外一个虚拟机,Vmware我们的系统都会对这些磁盘空间,磁盘块都会写零,让它清空,这样不会在添加和删除的时候不会导致磁盘数据的泄露,所以在内存和硬盘这方面我们也做了一些类似于硬件方面得到的安全保证。
大家再看一下网络这方面Vmware是怎么做的,Vmware在自己的虚拟化层次当中有专门的虚拟化的网络,也就是说我们虚拟网卡实际上并不直接的和物理网卡是一一对应的,我们在物理网卡和虚拟网卡之间有我们一条虚拟的交换机,虚拟网卡是连接到我们某一个虚拟交换机上,而虚拟交换机是连接到具体的物理网卡,这样首先提供很大的灵活性,从这个图当中就可以看到,我们如果说虚拟机彼此之间要进行内部通讯的情况下,我们可以通过内部的虚拟交换机,不连接物理网卡,可以看到我们左边这三台物理虚拟机,我们可以通过一台虚拟交换机连接虚拟网络,然后通过物理网络进行对外访问,我们在一个物理环境当中通过防火墙的服务器,我们在一台物理机上就可以实现多台机器实现的安全的一个体系架构。可以得到通过我们的虚拟网络这种技术得到更高的一些安全措施。
Vmware的物理的网络和网卡,实际上在我们设计当中把安全性考虑的更多一些,因为往往安全的漏洞在网络上面比其他的硬件漏洞大得多,我们在虚拟网卡,虚拟交换机这方面的设置,有很多在物理环境当中不具备的一些条件,比如说我们可以禁止被虚拟机使用的混杂模式,大家都知道在物理网卡当中,往往我是一个广波的,或者是一个多波的环境来讲,每一个IP地址都会接收到相应的数据,而且要进行处理,这种处理有可能让一些黑客和木马病毒抓住机会深入到你这个系统当中,虚拟网卡我们完全禁止多波或者广波,只有单波的数据包才被我的虚拟网卡拿到,在虚拟网络这个层次来屏蔽掉这种所谓的多波和广波的信息,只跟我虚拟机进行通讯的数据包才进行连接,这是一种方式。另外我们可以禁止虚拟机客户操作系统,伪造IP地址来传送,比如说有一些黑客、病毒或者软件,它控制了一台虚拟机了以后,可能利用这台虚拟机通过改变自己的IP地址冒充其他的机器进行一些非法的活动,但是在物理环境当中可能需要一些其他的方式来阻止这种可能,但是在Vmware的虚拟化网络情况下,我们就具备这种选项,可以拒绝以别的IP地址来访问其他主机的这种行为。
第三点,我们也可以禁止改变地址,因为大家知道mac可以通过系统,或者通过一些应用软件对它进行改变,这种改变会导致其他漏洞的出现,所以在这几个方面Vmware都有一些相应的措施来防止这种现象的发生。
另外就是虚拟交换机,整个系统管理员包括用户,不用考虑虚拟的地址和现实当中的(英文)是不是有冲突,因为整个虚拟化的网络网卡,虚拟网卡的地址都是Vmware自己申请的,第一不会跟外接冲突,另外我们虚拟交换机对它自己的NSA的网卡都是了解的,因此我们可以针对具体每一个虚拟化的网卡进行一些相关安全的防范措施。另外虚拟网卡是支持标准的功能,可以实施相应的一些网络隔离,配合物理环境当中的情况,我们来做一些隔离。
最后一点,就是我们虚拟化网络都是在第二层的网络技术,不会对第三层以上的网包进行改动,所以大家不必担心。总而言之,Vmware通自己一些化的技术,特别是在网络方面给系统管理人提供比较强大的网络安全功能,可以大大消除由于虚拟化给带来的一些额外的一些安全的担心。真正要想了解虚拟化对安全性有最终的影响,首先要了解一下虚拟化到底是怎么做的,虚拟化能够提供什么样的安全防范措施,也要了解虚拟化它有了这个中间层,它会带来的一些潜在的收益和风险,因为这些由于时间原因我不可能细化去讨论,大家将来如果有兴趣,第一可以去参考一些Vmware我们关于安全方面的一些技术白皮书,有时间也可以在底下进行详细的讨论。另外一点在Vmware进行虚拟化系统的设计和实施的过程当中,我们也有很多的非常好的做法,帮助用户解决一些可能潜在发展的一些安全问题。
所以说这样的话从结论上来讲,从本质上来讲虚拟架构并没有降低企业的安全性,而且在某种方面如果大家设计好的情况下完全是不输给在物理环境当中设计的整个系统架构。加上虚拟化本身带来很多商业的优势,在成本、管理以及这方面的好处,所以说虚拟化给大家带来了真正的优势、好处,实际上已经被很多业界的不管是用户还是技术人员,都已经认可了。当今Vmware已经成为信息化技术的领头羊,无论是技术的领先程度和市场占有率上都具有领先的优势,已经被广大的用户和业界所认可了。因此,Vmware大家都知道,这几年涨的也非常快,这也是大家对它认可的一个体现。
我今天就介绍这么简单。
提问: 一台上面跑了四个虚拟机,如果其中一个或者多个Vmware出现问题的时候对其他Vmware的影响,第二,如果我的ESXServer出现问题,比如说假死状态,在上面跑Vmware有什么影响?
石峰: 首先你说的虚拟机出现问题有什么,作为一个虚拟化平台最重要的一个特点,就是它的隔离性一定要做的非常好,也就是说任何一台虚拟机无论是它的虚拟硬件,操作系统还是它的应用数据出现任何问题的话,绝对不能影响任何其他虚拟机的运行,这一点刚才在前面介绍了,我们通过对CPU内存、硬盘以及网络隔离的技术,把已经能够保证任何一个虚拟机它自己出现问题的情况下不会影响其他的虚拟机。这是第一点。第二点,您讲的如果我ESXServer硬件服务器如果出现问题的情况会有什么样的解决方案,Vmware我们有自己的一个叫做HA的一个功能,这个HA的功能,我们现在可以监控到,如果一台ESXServer服务器当机,整个系统是架构在我们一个的架构当中,我们可以通过当中其他的ESXServer,把这台ESXServer上面的虚拟机重新启动,也就等于不用人工的干预,可以把这台ESXServer有三台虚拟机的话,可以动态在其他的ESXServer上面来启动,保证你中断的时间是最短的。这是一个。第二点,我们还可以监控每一个ESXServer虚拟机操作系统的运行状态,比如说你运行是一个Windows的操作系统,Windows操作系统出现蓝屏,死机我们可以监控得到,而且让这台虚拟机重新启动。只要系统管理员设置好了以后这些工作都可以做,所以在这方面我们现有的产品能够做到,第一,自动化的重新的启动你这台应用服务器,虚拟机就是几个文件,读取文件,启动这个文件的速度要比你硬件重新启动的速度要快很多。所以通常来讲我们的HA在重起这台机器所花费的时间要比物理环境所花费的时间要多。
提问: 刚才讲到ESXServer,我以前用过,我是把它架构在Windows上,我想了解一下ESXServer,比如说我买了一个硬件的服务器,我什么操作功能都没有,这个ESX怎么部署上去,跟Linux有什么样的关系?
石峰: 这是虚拟化的两大技术,刚才您谈到的是传统的,这个就是架构在一个数字操作系统之上的,这种产品只适用于一些小环境个人做一些开发、测试、演示,它通常来讲不能部署在企业生产环境当中的,架构在操作系统Windows和Linux本身就不是很稳定的系统,如果把整个应用系统架构在一个沙滩上的话,这个大厦肯定会不安全,因此像传统这种产品的话,无论是Vmware的,包括微软的,或者是其他类似的产品,真正应用在生产当中的就是ESXServer,就是基础架构,基础架构是什么意思呢?就是这个东西是直接装在硬件平台上的,就是一台服务器来了,什么都不装,先装Vmware的ESXServer,它是一个非常短小精悍的内核,只占32兆的磁盘空间,占到内存的话不超过50兆,非常短小精悍。我们就是把管理工作交给我们的集中管理平台就可以了,我们功能相对来讲是比较单一和简单,真正可以做到企业级的应用平台当中来。
因为大家都知道在真正一旦进入生产的情况下,用户想的是什么,性能是第一吗?不是第一,钱是第一吗?不是第一,第一是稳定可靠。也就是说一旦上了生产的东西绝对不能随时出现蓝屏,绝对运行一两个月以后性能下降,重新启动机器,这都是企业级应用绝对不能容忍的,所以一个内核和系统你要想上生产的话稳定性是第一位的,所谓Vmware在这方面做的是非常强的。我们现在美国一个很大的客户,大概用了一千多套系统,他最长的用了四年多,这台机器从来没有重新启动过一次,如果你要采用Windows、Linux系统完全是不可能想象的。Vmware我们现在所推广所有的虚拟化解决方案完全是基于虚拟架构这个东西,传统基于主机的这些东西,都是针对一些个人、中小的用户。包括我今天介绍的这些东西都是ESXServer。
提问: 我不知道在Vmware平台上,你们对客户的建议上,比如说我个人的,我装了一台Windows,拷贝一个文件装到另外一个文件上,这个对客户有什么建议?
石峰: 这个问题是非常好的,非常实际,从原则上来讲Vmware是对上层虚拟机的操作系统,是没有任何的要求,你必须符合上面的操作系统应用软件厂商的的规定,有些用户说了,比如说我有一台笔记本电脑,我买了以后,比如说IBM的笔记本电脑,上面就预装了WindowsXP,我要把这台电脑放到虚拟化平台上来,我面临着一个问题,这个问题Vmware是没有办法解决的,这个必须是微软来解决,这一点Vmware是无能为力的,但是有一点我可以跟你们介绍一下,现在随着虚拟化趋势越来越普及,原来软件厂商不仅仅是微软,包括其他一些操作系统厂商,包括上面的数据库等等很多硬件厂商,都开始针对虚拟化条件下的需求。比如拿微软举例子,微软Windows Server2003用的是很普遍的,那么微软的2003目前的政策是什么政策?是不是说你在Vmware的虚拟化平台上装几个Windows2003的虚拟机你就一定要买相应的多少个许可呢?看情况,不是这么回事儿。
如果说你在一台我们虚拟化硬件主机上,大家知道微软授权是一个许可对硬件授权的,这台服务器如果你买的是Windows Server2003的标准版,上面要用四个虚拟机,你要装四个Windows Server2003虚拟机的话,微软说对不起,你是非法的,你必须买四套才是合法的。但是你说不对,我买的不是(英文),我买的是企业版,一个企业版的许可它是合法装四台虚拟机的,如果你在这台硬件上装四个虚拟机,你只要买一个(英文)就可以装了,对于那些买版本的Windows Server2003的用户,你在这个硬件上装多少个虚拟机都是合法的。这就是微软目前的政策。所以如果您这边有什么需求是一定要去参考相应的软件厂商的许可证政策,保证你的许可是一个合法的。Vmware对此只能是提供一些信息给你们,Vmware是无能为力的。
提问: 咱们说的Vmware安装的时候是通过一个U盘去安装,这个是怎么搭建起来的,安装方式有没有其他的方式。
石峰: 刚才您看到的可能是我们的3I,是我们新出的一个产品,实际上这个3I,就是我们的一个内核,32兆的内核,这个东西我们在做β测试的时候,我们是通过分发给大家测试的时候,是这个东西可以捎带一个U盘上,这个服务器能够启动U盘就可以了,但是我们去年12月底我们把NAS这个产品,我们把这个产品分成两大类来做,一类是内嵌式的,这些东西主要是针对服务器厂商,戴尔、IBM、HP这些服务器厂商,我们把这个代码的内核的东西给他们,然后他们直接放在硬件的这里,不同的服务器可能嵌入的不同,启动以后可以选择Vmware的虚拟化可以启动这个虚拟平台,这是一种方式。另一种方式就是普通的用户直接去买,我就想买软件,这种情况我们叫做可安装的ESX3I,这个产品是一个可以下载的,大概是200多兆的软件包,这个软件包我们目前只支持安装在内置硬盘上,所以您刚才提到的U盘,我们是在进行β测试当时的一个做法,现在成为一个正确可卖产品的时候不是这样的。
如果你到戴尔、HP这些服务器厂商他们已经有相应的产品列表了,注释的这个产品是什么型号,可以找服务器厂商来相应的选购。大家对虚拟化,尤其是我们的产品非常的感兴趣,大家都希望装一装,测一测,但是大家不要忘了,这个产品的定位在哪里,我们定位是企业级应用,我们主要是支持服务器,不是支持台式机和笔记本电脑的。因此我们软件的产品主要支持的是符合英特尔服务器的,通常来讲笔记本电脑、台式机这种主版的芯片,包括硬盘和控制器,我们现在对这种盘的支持介质都不支持,我们现在只支持英特尔,以及这些服务器的千兆以太网卡。如果你要想试这个软件产品,一定要到Vmware的网站上面下载它的兼容性列表,一定要在这个列表之内我们才能完全支持。
提问: 我想了解一下Vmware的价格。 石峰: 价格这个东西其实Vmware的价格,你要真正到Vmware的网站上好多地方都可以看得到,Vmware我们内部有很严格的规定,作为技术人员,工程师是不能够任何的,我只能给大家介绍一下价格体系是什么样的,我们的ESXServer这个产品价格体系是什么样的,你到任何一个地方去买一个ESXServer没有这个产品,那么Vmware是怎么卖的呢?它是一个打包产品来卖的东西,也就是说我们我们会有四个产品包,第一个就是刚才我们提到的ESXServer3I,这个就是内核很小的一个东西。其他的我们叫做VI,有标准版,有基础版,企业版,三个档次,这三个档次都是包含了ESXServer,什么HA,DRS这些功能,根据把不同的功能打包以后分成三个类型你去购买,一个是跟硬件怎么匹配的?非常简单,你买一个许可,不管你买标准版,企业版,还是基础版,你只要买一个许可意味着你可以使两个物理CPU,你这台服务器是双CPU的一台服务器的话,你就买一套就行了,物理服务器我们是按照许可来卖,不是按内核来卖的,啊如果你是双核、四核依然都算两核。
提问: 上面跑多少虚拟机有限制吗? 石峰: 有两种限制,第一,我们目前一个ESXServer上,我们在理论上测试最终的结果是可以跑128台虚拟机,ESXServer软件的上限是128台,另外从硬件的角度上来讲,我们如果正常的情况下,跑的是Server版的操作系统,通常来讲一个CPU核的上限不要超过8台,如果你是一个双核的CPU,你有四个核,上面不要跑32台虚拟机,如果你跑的是台式机,跑XP,或者跑比较简单的台式机的操作,我们理论上限是每个核不要超过11个。
提问: 现在有一个对数据的安全问题,比如说我装一个虚拟机,可能某天这个需体及它崩掉了,怎么把这个数据快速的给恢复出来。
石峰: 这个问题非常好,其实虚拟化环境当中一个很大的优势,就是它恢复的速度要比物理环境快很多。虚拟环境最关键的一点它实际上是把一台物理机器给它数据化,原来一台机器从硬件到操作系统,到应用,到里面的数据是紧耦合在一起,比如说我想在一分钟之内,我想复制出来一模一样的一台机器很难。虚拟机从软件数据都是几个数据文件,如果有两个正常数据备份的情况下,可以把它从硬件开始都上面的数据都能够备份下来,而且我们虚拟机有这种技术,有快照的技术,可以把它保存起来,一旦虚拟机崩溃的情况下,你要想恢复这台虚拟机,无非就是把以前的快照拷贝过来就恢复了。虚拟机就是几个文件,把它拷到你的移动硬盘上随时带着走,这台机器死了拷贝过来就可以了。非常简单。
虚拟机比物理机好在哪里,就是它的备份和恢复的程度要好很多。虚拟机我们有两种方式,一种是按照整个的文件夹都给复制做备份,只要把这个文件夹都给拷贝过来,不仅是你的文件,你的整个操作系统,你应用软件的配置都是一样的。这个本身恢复是非常容易的,是非常容易的。但是你机器上必须要装Vmware的虚拟化平台。如果虚拟文件坏掉的情况下我们肯定有自己的一些工具来帮助你解决问题。
主持人:一下午时间我们听了六个演讲,虽然今天下午的论坛到此结束了,我们希望大家继续利用我们的网站和平台,我们的论坛继续延续我们这次论坛,延续我们的话题。最后大家以热烈的掌声感谢石峰老师带来精彩的演讲,我们的论坛到此结束。 (下午会议结束)
今天我们的安排大概是这样的,每个主题演讲会有20分钟的嘉宾去为大家阐述自己的观点,后面留十分钟自由讨论。首先有请今天第一位嘉宾Sun的高级软件工程经理宋向军博士为我们带来题为SunSolaris10在X86环境下的应用演讲。
大家欢迎!
宋向军:今天我要讲的主题是Solaris10在X86环境下的应用,今天的议题是这样的,我会讲一讲Solaris10为大家提供一些新的性能,包括虚拟化的一些性能,从应用的虚拟化到操作系统的虚拟化,还要讲一讲如何在Solaris10下的一些高级应用,最后介绍一下Solaris的一个文件系统。
首先我希望大家了解一下,Solaris10的硬件支持是非常广泛的,我这儿有一些数据,现今大约有598个系统,是在Solaris10上已经认证过,能够运行Solaris10的。这里面不仅仅包括Sun自己的一些系统,这里面大概有130几个是Sun的系统,另外一些都是包括IBM、HP、戴尔、富士通、方正、曙光等等,所以说有很多的系统都能够运行Solaris10。这一点希望大家能够了解,如果你有一个笔记本和台式机,或者是服务器,你去看一看,到这个网站上搜索一下我列的这些网站,可以看一看你的机器是不是已经经过认证过。
除了这些系统之外,还有几千种不同的周边设备是被Solaris10认证过的,所以硬件的支持是相当广泛的。而且在Solaris10里面我们也做了很多的关于驱动程序方面的一些提高,还有我们安装的过程也简化了很多。今天我们的话题是服务器系统的应用,我讲一下Solaris10作为服务器的操作系统,尤其在数据中心里面一些相应的应用,首先我们遇到了很多的问题,包括服务器的整体的利用率来讲一般是相当低的,还有管理方面一般来讲是一个服务器跑一个关键的应用,这些东西都给服务器的应用或者管理带来很多的难题。
所以服务器的整合管理上的提高变成一个非常关键的课题。我们有很多整合的方案。核心的技术就是虚拟化的技术。无论是从硬件方面,还是软件与硬件相结合,或者是专门出于操作系统方面的一些虚拟化,最基本的一种是所谓硬件的划分,把一台机器从逻辑上划分不同的技术区域,例如一个服务器里面根据需求来划分你的应用,这样非常彻底的一种信息化的方案,这上面有一些相应的好处。另外一种就是基于信息的一种方案,实际上这个方案广泛的程度相当的可观,有很多不同的厂商在做这件事情。包括我们今天的同仁在内。还有一种专门基于某一个OS版本的一个循环方式,包括Solaris,最后是关于各种资源的分配,这其实是一个贯穿各个方案的一条主线,这个并不完全是信息化的一种解决方案。
刚才我们讲到硬件的划分方面,一般硬件的虚拟化模式,它的好处就是所有的管理或者是性能上没有任何的损失,因为它仅仅就是一个硬件厂商可以给用户提供的一种便捷的方式进一步去管理不同的应用。所以它不需要经过中间层的解析,所以性能方面非常良好,从可靠方面中间也是最完整的一个。
这张幻灯片是大家经常会看到的东西,只是中间的一些OS的名字换一换等等,基本的一个概念就是说对于PC机来讲有一个新的层面,这个层面来解析不同的操作系统,对于硬件的一些要求和需求。借此来达到在一个硬件上面能够同时运行多个操作系统的一种运作状况,这样对于整合和管理来讲是很大的一种帮助。Solaris10有一个虚拟机就是Solaris X86。它能够支持英特尔和AMD两家的指令集。一个很关键的我希望两家能够了解,Solaris的实现是基于开源的,所以这一点的话我们其实不少人比较推崇开源软件的一种开发模式。
下面讲一下两种虚拟化的特点,一种是完整的虚拟化,一种是我们可以暂且翻译成半虚拟化,它能够借助于这个OS来去解析一些IO的命令,两者之间有相关的一些好处和坏处,我也不去多去赘述,Solaris是第二种方案,我很鼓励大家去Solaris网站上下载Sun的Solaris这种CD、DVD,然后装一下。你就可以很方便的在你的Solaris机器上面同时运行Linux、Windows和Solaris。
这是Sun比较特殊的一种技术,基本上来讲,这个技术的一个关键点在于我们能够在Solaris一个平台里边同时跑若干个比较缩微版的Solaris,你可以有三个应用,包括Database或者是Web Server,你可以把每一个应用跑在一个Solaris的一个虚拟机里面,这样的话你用一个大的Solaris的环境,然后再有一个虚拟Solaris小的环境,这个解决方案比较起来虚拟机方案从性能方面都有一些优势。
这个技术叫做Solaris容器,等于把每一个Solaris放在每个容器里面,各个容器作为一个大的Solaris比较小的一个部分。它能够方便管理,对于各种资源的调配能够有非常好的一种控制。这个解决方案能下面会具体介绍一下除了Sun之外的版本还有哪些不同的版本。
这一页的主题是如何在Solaris 虚拟机里面运行一些Linux应用,这是我们很多客户非常关心的事情。就是在Solaris虚拟机这个技术里面它不仅仅能够容纳一些Solaris运行,它也能够运行一些Linux的一些应用程序,我很鼓励大家去这个网站上,去这个网页有一个BrandZ的一个社区,上面有很多关于如何在Solaris运行Linux的一些很精确的描述,一些性能相关的比较等等。这一页基本上是具体的介绍,包括从运行的一些的需求,一些文件上的需求。
另外一个比较有趣的技术,也是在Solaris10里面首先推出,叫做ZFS,基本上它是一个全新的文件系统,对原来一些熟知的ZFS来讲是一个比较革命性的创新。ZFS它有一些很基本的提高,包括幻灯片上列出来的,它现在用是一种基于存储池的概念,而不是基于某一个单独硬盘的概念,它还能够提供比较好的数据完整性的一些性能。整体来讲它的性能上有很大的提高。而且ZFS在管理和配置方面也有不少的提高。 这是在老的文件系统里面有一种概念,基本是操作系统里面它是把文件系统和不同分开来处理的,中间有很多怎么去配置文件系统和相应的各种划分也好,硬盘也好,各种各样的这种工具,所谓的Volumes的东西,这是比较传统文件系统的一个特性。在ZFS里面这个特性就比较根本的改变了。由于它有一个概念,它就并不直接把某一个操作体现在某一个硬盘上面,而是体现在另外一个操作层里面。这样多了一个层之后的话,交换机从性能方面或者是从数据管理方面有一些很好的一些提高。
这是关于ZFS的一些性能和数据,到时候大家可以去网站上去了解。ZFS不仅仅是在Solaris上有应用,现在如果你有最新的苹果的笔记本,或者是苹果的服务器,你会发现他们的东西也是ZFS,他们已经把ZFS套用在上面。这是被业界公认一个很大的革命性的突破。
我讲了两样东西,一个是关于Solaris信息的一些特性,另外就是ZFS,其实Solaris10里面有很多很多创新,最近在几天之前, Solaris被评为是最有创新性的服务器OS,他们评价不仅仅是说这是一个服务器的,这可能是这十年以来最有创新性的,这也是最高的一个评价,同时ZFS评为最好的文件系统。这是一个存储的服务器,这个服务器是一个X86的服务器,用的就是ZFS,它做一些特殊的配置,现在可以到网上搜索一下,这个服务器给Sun带来了很多的好处。除了这些技术之外,另外这个技术也是非常的重要,像Dtrace的技术,这个技术被华尔街日报评为最有创新的技术之一。所以Dtrace确确实实从对于操作系统的一些性能的调整,对于一些数据实时的监测是一个很革命的东西。它不仅能够用来监测操作系统本身的东西,而且还有相应的各种应用程序等等,无论是一般的Java的应用等等都可以用它来调试。还有另外一个很重要的技术,叫做Trusted Extension,高可性能操作系统的一个延伸,Sun的可行性计算做了大约有小20年的样子,美国所有的(英文)三个字母的机构很多都是用的Solaris。
另外一点Solaris作为一个主要的操作系统,尤其在服务器方面是一个非常特殊的操作系统,它是完全开放源代码的操作系统。从06年中期Solaris开源以来,这几年里面有几万的爱好者已经参与到这个操作系统的开发,我们也从社区里面拿到很多的源代码。而且Sun有一个很重要的策略,就是Sun不仅仅会开放操作系统,而且Sun会开源所有的软件。现在你们可以知道Java已经很大的一部分开源了,这是Sun主要的一个知识产权之一,而且除了Sun以外,还有别的平台的配置等等,都会去作为一种开源、一种规划。
大体内容基本上这么多。下一页是一个链接的地址,如果你是一个系统管理的话,这个网页可以看一看,第二个链接,是开放的Solaris社区,里面有非常好的一些内容,如果你没有加入Sun的开发软件社区的话,你可以到这个网站加入Sun开发软件的社区。关于Solaris也有一些最新的文档,都可以从里面看到一些。
好,谢谢大家!
主持人: 感谢宋博士,大家听可能会有一些疑问,或者是自己感兴趣的地方,我们现在是比较自由的讨论环境,如果谁有疑问或者想和宋博士讨论的话题可以直接发表。
提问: 您刚才谈虚拟化这些东西是不是只能在Solaris最后的,现在是U4是最新的版本,是不是您说的那些虚拟化在前头Solaris刚出来的那几个版本是不能用的。 宋向军: 没错,你说的对。 提问: 第二个问题,您说的Solaris11跟U4它们是什么关系? 宋向军: Solaris11完全是开放源代码的一个东西,Solaris U4基本上他们会从Solaris11里面把源代码拿回来,拿到Solaris10里面做一个整合,然后做更多的测试,在那个时间段里面有一个特定的更新,是这么来的。
提问: 我估计U4、U5就会差不多了。 宋向军: 这次可能会到U6。 提问: 我想问两个问题,第一个问题就是Solaris原来是有SDS,文件系统,现在又出了ZFS,功能非常强大,我想知道这两个产品的定位,以及ZFS是不是已经在生产环境,包括数据库环境当中有没有应用。第二个问题是关于Dtrace,我们知道Solaris以前有也是用于跟踪和调试,它们两个功能有什么主要的区别? 宋向军: 第一个问题ZFS是比较新的一个东西,这一定是Solaris操作系统的未来。SDS会逐渐的趋向小一点,对于老的用户我们一定会支持,根据我们具体的情况会支持。关于和Dtrace系统的区别,这个区别实在是非常非常之大,基本上我想如果做一个比拟的话,这个是属于石器时代的一个工作,而Dtrace就是现代的一些东西。 主持人: 再次感谢宋博士。下面我们将带来另外一个大家值得期待的产品,我们有请微软中国有限公司企业与合作伙伴事业部解决方案技术经理孔文达先生,为我们带来Windows Server2008的创新特性的主题演讲。
孔文达: 我来自微软中国有限公司,目前的工作是负责Windows Server的技术工作,包括我们下一代Windows Server操作系统的推广,包括对原有的Windows Server操作系统的一些支持。
今天也非常荣幸能够参加咱们这次会,大家也很不容易的,大周末还跑到这么老远的地方参加会,没法回家休息。我想问一下,就这个东西咱们在座的诸位有多少人曾经已经用过了?就三位朋友,因为这个东西还不是正式版,我猜想肯定你是微软技术领域的一些发烧友了。应该对于绝大多数人来讲,我们还没有开始用Windows 2008,全称叫做Windows Server 2008,在微软经历这么多年以后马上要推出正本版本了,在2月27号全球同时发布,在北京我们会在3月13号在北京工人体育馆正式发布,这个发布也是微软有史以来最大的发布,因为会同时发布三个产品,这三个产品应该加起来差不多占微软市场的一半,Windows Server2008是一个,还有一个是数据库的产品,还有一个是微软的开发平台,应该来讲过两个月的时候,对于诸位还在用微软的技术去做你的基础架构的话你将会有一些新的挑战和机会。
我先跟大家介绍它,从我个人负责内容就是它,从我个人感觉来看这个操作系统是值得大家期待的,因为它里面有太多一些新的变化。原来会有很多我们企业里面一些需求,原来我们是在操作系统层面上做不到,我们会找一些其他的解决方案,甚至花钱买一些解决方案,可能你认为原来的东西本来我的需求就是操作系统层面能够解决的,但是微软的操作系统没有解决得了,那么在今天在Windows 2008里面可能就能够解决你的问题。
我把Windows 2008一些非常突出的特性拿出来跟大家分享,今后诸位有更多的需求可以去访问我们的网站、发布会,或者是参加我们各种各样的活动。
从微软的角度来讲,我们Windows 2008的变化归纳成为这四大点,实际上我们认为Windows 2008的主要变化体现四个层面,最底下是基础层面,尤其Windows Server作为企业级的服务器操作系统,它应该具备一些特性,比如说可管理性、可靠性、安全性等等。那么在所谓叫坚固基础这个层面上,在很多层面上我们把Windows 2008的性能提升了,无论是效率,还是你能做的工作提高了,可靠性提高了,比如说你全都换了以后你的不间断运行时间会变长,包括做一些负载平衡的机制,在2008里面会做的更为彻底、更好。上面这三个是在应用层面上三个最主要的变化,第一就是web,Windows 2008可以用最简单的方法、最快的速度来帮你实现一个web server来实现的功能,中间的虚拟化,其实现在我们每一个软件厂商,甚至包括硬件厂商都在谈虚拟化,虚拟化在未来的几年之内一定会成为一个潮流,包括微软,包括Sun,包括VMware,包括英特尔,包括IBM大家都在做虚拟化。微软现在也有一套自己的虚拟化解决方案,这套方案是完全整合在Windows Server 2008里面的。
最后一个就是2008安全性方面的变化,我想大家对于微软的操作系统来讲质疑最大的就是安全性,有很多企业客户,他之所以不用Windows作为操作系统,最大的质疑就是安全性,微软也意识到了,在这个层面上微软是一个缺陷。所以微软在今后研发所有操作系统的时候,安全性是微软一直致力于改善的层面,当然我们不想去解释为什么我们的安全性差,为什么大家认为我们的安全性差,我们并不想解释,因为解释是徒劳的,但是我们希望做更多的工作来改善Windows目前在大家心目当中的形象。所以说在Windows 2008里面发现有很多内置的一些安全性的改变,从服务帐号的服务级别等等都体现了Windows 2008强大的安全特性。所以说从这张图里面我们可以简单能够概括一下Windows 2008最大的四大改变。
首先先看所谓的PowerSell,在这个层面上,主要想体现的是Windows 2008两块的改善,一个是可管理性,一个是可靠性。在可管理性层面,首先我想提一个工具,大家可以看到这个工具,可能大家很熟悉了,这就是原来的CMD,就是原来的命令提示符,这个PowerShell到底是什么东西,它是基于命令的一个管理工具,但是它里面的命令和功能远比原来在所有版本Windows里面所提供的CMD要强大得多得多,我原来也是Uinx的发烧友,后来进了微软公司,没有时间再研究了。就是Uinx和Linux,实际上它基于的管理界面是相当大的。我们可以这样去理解,在Uinx和Linux的下面我们命令行能干的,图形界面不一定能干,但是图形界面能干的命令行一定不能干,那么在今天的Windows 2008里面这句话可以这么说了,就这个命令行工具它可以提供所有的图形界面能干的工作,而且有些工作图形界面还干不了,比如说它支持的命令行工具就比原来多得多,大概是原来的三到四倍,每个工具还支持一大堆的参数,还包括支持在这个图形界面里面,在命令行界面里面进行脚本开发、编程、自定义命令等等,实际上从个人的角度来讲,我认为这个工具有一点点像Uinx和Linux的身上去靠拢,因为毕竟是一个好东西,好东西拿过来共同学习这不是一件坏事。这是第一个我要跟大家介绍的从管理层面上微软提供这么一个非常强大的命令行管理工具。
另外从图形界面的管理来讲,我这儿有一张截图,这个程序叫做服务器管理器,这个工具是图形化管理的界面,这个图形化管理界面好在什么地方呢?大家回想,原来基于Windows Server操作系统管理的时候,需要记各种各样的管理工具,你要做DNS的配置,你要打开DNS等等,你要什么就得用什么,我们原来都得这样,原来一个常规的Windows网络管理员他需要记十到二十几个管理工具,不同的管理工具能够做不同的事儿,而且对于管理人员来讲负载会比较大,那么在今天Windows 2008里面你做所有的基于操作系统层面的管理工作,只要在这一个工具里面就可以完成,这个东西就是叫做Managing Windows Server,实际上就是把一些常见的管理工具都整合到Managing的图形界面里,这样对于企业的管理人员来讲的话我们不需要记那么多的应用程序,以及那些应用程序的使用方法和习惯。
在Windows 2008里面我们只需要记两件事儿就可以了,第一,你愿意用图形就用这个,如果愿意用命令行就可以用这个,它可以完成所有的任务。从简单管理来讲的话,在2008里面提升还是蛮多的。原先也有很多人质疑除了安全性以外,还有一个质疑就是作为操作系统性能可能会稍差,因为微软的操作系统功能太多了,但是其实我现在做一个Server,我这个Server就是想干一件事儿,就是文件和打印服务器,如果公平的讲,只做文件和打印服务器,Linux绝对比微软操作系统更好。
因为Linux更为专用,在今天Windows 2008里面你会发现,它在诸多版本里面也推出这样一种安装方式,我们叫做服务器核心,这个东西是什么呢?就是你在拿Windows 2008安装光盘装系统的时候,大概到第三分钟左右会有一个界面问你,要装一个完整的2008呢?还还是装一个ServerCore的2008呢?你要选择完整的2008跟以前没有什么样,你要选择装ServerCore 2008版本的,启动之后你会觉得这个东西是什么,都不认识,桌面是一个蓝色的背景,什么都没有,没有桌面的任何图标,什么都没有,这就是ServerCore,干什么用呢?至少有两件非常好的事情,第一,它没有了图形界面,微软把一直自己引以为豪的图形界面在这个安装方式里面给去掉了,因为我们发现依然有很多基于Windows的管理人员习惯用命令行去管理,如果做远程管理用命令行更快,去掉了图形界面,管理上变得更为简单了,微软经常会发一些补丁,如果把图形界面去掉的话,基于图形界面的一些漏洞就没有了。这是一个好处。
另外一点他不光把图形界面去掉了,还去掉了原本操作系统里面应该有的服务和组件的40%,它只保留了60%,也就是说它相当于一个减了肥的Windows,袖珍版本的Windows,去掉40%的组件,微软想到可能你用不到,比如说你这台服务器就想做打印服务器,这时候你就装图形库,文件和打印服务器用不着Windows里面提供那么多的功能,这个时候可能ServerCore更适合你,在图中绿色八个小放快里面列到服务器的角色就是我们建议在你如果打算把服务器做成这八种的话,你就用ServerCore会比完整的Windows要好,无论是安全性、稳定性、可靠性、性能都要比一个完整的Windows来得要好。这是我们在2008里面提供一种新的安装方式。
另外在Windows 2008里面提供了非常多的你没有听说过的功能,我拿一个先跟大家抛一个砖,如果大感兴趣我们可以自己回去慢慢看,这个功能我们叫做Windows部署服务,这个服务能够帮你干什么?在座诸位都炒股,有没有炒基金的,不管是炒股和基金,现在已经习惯了不到银行去排队了,都用网上银行功能,我们前些日子刚刚做了一个项目,工商的网上银行是公认非常好的一个网上银行,我个人认为比中行的好,现在工行、招行都做的不错,工行的网上银行后端就是用的250台Windows Server,在两个月前都改成了Windows Server 2003,原来是Windows2000,当时他有一个需求,他要做网上银行的升级,一升级的话一定有断线,他一定会要求我们,我们当时去了60多个人,当机时间是6个小时,也就是说6个小时之内要把250台Windows 2000升到Windows 2003,这个拿光盘装是不可能的,我们在工商做的时候就是用的WDS,我们只用了四个半小时就把它的升级完成了,这是帮助你去做操作系统的部署和升级用的这么一个功能,这个功能是内置在了Windows Server2008里面的一个组件,也可以帮你升级客户端的操作系统,而且这个东西做的时候有一个非常大的优势,同时部署一百台和一千台理论上的时间是一样的,这样的效率会变高。
另外一点,这只是一个小工具,这个小工具只是在2008里面提供的一个对系统的可靠性和性能进行监视的一个工具,我不知道大家原来有没有一种抱怨,说你微软的操作系统记日志挺强的,微软的Windows记日志也不错,但是很遗憾的是我日志记了但是没法看,因为原来在微软的日志里面你很难分析,大家有没有基于DNS的日志,或者是基于IIS的日志做一张图?没有,因为Windows不提供,其实微软有一个工具,能够帮助你做日志分析。但是今天在08里面你会发现这个内置的工具能够基于系统各方面的日志帮你做分析,我这个分析的就是系统的可靠性,可以看到最上面有一个横线,到这儿出现的是2007年的1月2号出了一个严重错误,你会假如有一天出现了一个严重的,这个图形又会下降一点点,所以理论上分析,假如说你平均每天出一个红色的叉,你会发现这个线以一个恒定的速度下降,当这个线一直下降到跟横轴交界的点,那个日期,就是你机器启不来的时间,它依然可以给我们一种方式帮助你判断系统的可靠性是往下降趋势走,还是上升趋势走,他能够给你这样一种分析的模式。
刚才说的是管理性和可靠性这个层面。下面说一下Windows 2008在外部层面的一些改变,首先是最新版本的IIS,IIS7,原来工行的网站,网站银行是用的IIS5,升级完了以后是IIS6。IIS7跟IIS6相比的话这个差异大到什么程度呢?打一个不恰当的比喻,IIS5到6是一百的话,那么IIS6到IIS7就是300,这个比喻意味着IIS7里面的变化是太多了,比如说IIS7里面内置了大概30多个模块,把里面所有的功能划分成为一些独立的模块,针对每一个模块可以去做单独的软件开发和应用程序部署。比如说在今天IIS7里面做应用程序部署的话,你可以单独划分一个应用池,它们互相是隔离的,这是一个方面,它是模块化管理。另外IIS7在所有内部拷贝的时候都是用的xcopy拷贝技术,比原来的性能有所提升。另外IIS7里面支持了我们叫托管技术,托管是什么意思呢?就是我提供一个服务器给你在网上,划一个空间给你爱怎么折腾就怎么折腾,在IIS7里面也提供这种技术,这种技术的前提就是模块化的划分机制。如果我把一个空间托管给了某一个人,或者某一个公司,可以在我给他里面的折腾,哪怕遭受病毒攻击了,对于IIS7整个Server来讲不会受其他任何的影响,还有另外一点就是它的性能,针对IIS7的调研报告,调研是针对大概有十几个场景,在服务器硬件环境不变,原来用的是IIS6,现在跑IIS7,应用程序针对IIS7做稍许的优化,平均提升是46%,也就是说我的Server不动,硬件还是这样,其他什么都不动,只要把版本由IIS6提升到IIS7你的效率就会提升将近一半。
我不知道在座的诸位在企业里面都有没有一些门户解决方案,目前来讲做门户的微软在做,很多企业都在做,微软做门户解决方案的时候我们有一个商业产品,我们叫做SharePoint Services,这个东西是在2008里面内置的一个服务,可以帮助企业做一个基本的小型的门户网站,这个门户网站具备基本的门户功能,比如说文档共享,会议室管理,论坛,还有工作流等等,这是一个比较简单的一个门户解决方案,但是他不需要你花任何钱,如果你的企业对门户的需求没有那么高,无论是用哪一个解决方案,你说花那么多钱用不到那么多功能,你可以看一看它,如果这个能够满足你的需求,你可能还要花钱去买别的。
另外在2008里面一个非常大的变化,就是叫做Windows Media Services,现在网上比较知名的视频网站,什么土豆等等这些网站,我估计今年就土豆能撑得下去了,其实他们为什么撑不下去呢?我估计就是没有用这个。在Windows 2008里面这个媒体服务有什么样的好处呢?尤其对一些视频网站,当然对于企业来讲也有好处,第一,在原来版本2003里面的媒体服务,它也能做媒体服务器,但是它有一个非常大的不好,它基本上没有管理界面,只是一个服务,如果希望拿2003作为媒体服务,需要做大量的定制和开发工作,但是在2008里面可以发现它的有自己的图形化管理界面,能够帮助你做最基本的一些媒体服务该做的事儿,好处之二是最令人激动的,大家平时一定在网上看过视频,大家现在从网上看视频的体验是什么样的,很糟糕,为什么?第一,老断帧,再一点,清楚吗?不清楚,我们现在依然还愿意去电影院去看,在网上通过视频看,比如说用什么一些软件连流媒体去看的话画质很糟糕,如果你拿2008这个服务器看的话,你发现它支持高清。
当然现在谁都支持高清,关键是网速够不够,现在国内的技术最高家里用户只能是4兆,而大多数用的都是512K,这种情况下你想看高清用能办到,在1兆带宽情况下做流媒体服务,就非常的清晰DVD的视频,不断帧,非常的流畅,你可以自己装一个08,自己搭一个服务器,还有另外一个方法,你可以上网去搜,512的带宽连它去看也非常的清楚,而且也不断帧。所以这个媒体服务,当然你想实现我说的这些功能,你在上面需要做定制和开发,这个开发还需要微软现在最新的开发工具,我们叫做Media Services,但是这个是免费的,你用这个技术去开发高清视频会非常好,在底层用Windows 2008提供的Media Services作为支撑这个就会非常好,如果土豆有一天真的用Windows 2008做流媒体服务的话,我觉得它的流量马上就会上去。
第三方面,介绍一下Windows 2008里面虚拟化技术,首先了解一下微软提供的虚拟化技术有哪些层面,首先它是以Windows 2008为核心,换句话说,只要你有Windows 2008我们说的这些虚拟化,这个那个全都能用。不需要单独安装什么软件,或者购买什么软件。另外微软现在的虚拟化技术实际上它不仅仅指传统意义上的做一个虚拟机,这个不是,比如说Vmware用虚拟机来解决企业很多的痛处,比如说降低管理成本、降低服务器开销等等这些很多好处都有,微软提供的虚拟化技术不仅仅是指这个,我们所提供的服务器虚拟化,它就是内置在2008里面的,通过2008就能够建立虚拟机,做虚拟机的转换工作,开机、关机,做备份、还原都可以在Windows 2008操作系统里面就能够做了。
这个我们叫做桌面虚拟化,这是用到微软免费的软件,叫做VirtualPC,它对应的就是Virtualization,它首先是免费的,我们从纯粹技术角度上VirtualPC比Virtualization的功能要弱,但是它不花钱,但是它能够做一些基本桌面虚拟化,比如说我只想跑一个虚机,就是做一个测试的,可以用它做,如果你的需求很简单的话用VirtualPC就好,免费的,这是我们提供虚拟化两个概念,这个我们叫做应用程序虚拟化,实际上微软现在所提供的虚拟化,我们说传统的做虚拟机是操作系统虚拟化,我们现在提供的是应用程序虚拟化,比如说你装了Windows Vista,后来发现原来用的程序在Vista装不上,还有一种情况,我在同一个系统上装了应用程序A,就装不上应用程序B,这两个程序互相冲突,再或者说我有一个极端的需求,我希望在一个Windows XP上装五个Office版本,诸位试过吗?没有,如果碰到这些就可以采用应用程序虚拟化技术,就是在你的机器上面,对于你的体验上来讲,你就真以为你机器上装了五个版本的Office,但实际上在你运行每一个版本的Office的时候,那些Office都单独运行在一个空间里面,它单独占用一部分的CPU和内存的资源。
就好比做了虚拟机一样,但是对于你的体验来讲,你在桌面上就该看到五个版本的Office的图标,你点哪个哪个就能用。一旦用虚拟化的技术部署这种应用程序的时候,比如说有两百个Word系统,需要把两百个机器都改成Excel,原来的技术卸了再装,在今天只需要一分钟这个事儿就做完了,只需要由人事部门把这两百个人由销售职能转化成为律师或者是别的,把它的重组关系变过来,确定以后,这个操作三秒就可以做完。这就是我们所的应用程序虚拟化。它能解决两大问题,第一,能解决应用程序的兼容性问题,或者说冲突问题。第二,能够做到快速部署应用程序,这个快能快到以秒为单位,而且跟客户端的数量无关。
这个我们叫做展现层虚拟化,我给大家举一个例子,大家原来碰到过这种情况,比如说你出差,然后想收电子邮件很急,现在让你把这个邮件收下来,邮件里面有一个附件是Word文档,然后改两个字再给发过去,但是很遗憾,你出差忘了带电脑了,你的手机也上不了网,你怎么办?可以找一个网吧,那么你怎么收邮件呢?还好现在IBM的notes和微软的outlook都支持用web收邮件的方法,你一看邮件是Word文档,很遗憾网吧的机器没有Word怎么办?
现在如果你用了2008里面内置的技术就好办了,首先找一个网吧,打开IE发布在公网上的地址,你会发现有一张图,用IE就能看到这么一个界面,你们单位允许你通过web使用的程序都在这儿列着,运行Word,你会得到这样一个界面,就好像在本地装了Word一样,双击Word文档打不开,你可以在网页里面点Word打开附件就可以编辑了,然后再发回去。这是一种什么形式,就是它把原来的CS应用程序用最简单的方法以BS的方法进行运行,不需要做任何的定制,Office不需要做任何的定制,只要在服务器上,在图形界面上把它发布出去就好了,而且这个跟应用程序无关。只要程序在本地能够点开,通过这种方式就能点开,这是叫展现层虚拟化,就是完全是假的。
微软在这个层面上,展现层虚拟化上把提供的功能全部都提供出来了,你不需要花钱买。那么你从网吧一点,那个图标这个Office就运行了,什么机制?在公网上传输数据走的什么协议,就是走终端服务的协议,那么公司公网的防火墙只允许走一些规定的数字,可以提供我们2008里面的功能,左边是你在公网网吧的机器,右边是终端的服务器,中间是一个终端的服务网关,你客户端发的包本来是3389的包,但是他重新封装80或者是443了,你加密就是80,加密就是443,发到这儿以后把包重新拆了,然后发给内网的服务器,能够保证你在公网上传播的数据全都走80和443,这样不用在防火墙上动任何东西。
这是跟大家讲的微软的虚拟化。最后跟大家介绍一下Windows 2008安全方面的改进,这里面最重要想说的就是它,这个东西好的我都快跳起来了。有人用过这个东西了吗?真有用的,我们管这个叫做网络保护,叫做NAP,有没有碰到这种问题,中石油有自己的网络,安全性控制的非常好,所有的机器必须装杀毒软件等等一系列的安全策略,安全性控制的好。但是假如说有一天我去他们公司了,抱着电脑过去了,一搜12个无线网,然后就可以访问他们的服务器,或者他们单位做的好,无线网设了一个密码,但是你要知道那个密码很容易被破解,我只要有一个抓包软件就能够给你抓下来,哪怕你加密我也有办法解密,那种方式不安全。那么他们公司可能说我们单位根本不开无线,必须是有线,有线也行,有网络就可以进去,这时候你的单位有没有办法去识别我的电脑不是你们单位的,或者说你们单位的策略就算是外单位的人来,他也可以访问网络,但是有一、二、三条要求,第一,补丁要打全,第二,杀毒软件要装,第三什么什么,你符合这三条要求我就让你访问我们内部网络两百台服务器当中的12台,大家有没有这种需求,NAP就是干这个的,非常简单,在原来的架构里面只要多安插这样的一台服务器就好,左右都是你的客户端,连到你的网络里面,右边就是你的内部网络,中间我们安插一台2008服务器,这台服务器干什么呢?
当客户端要通过各种方法连到你网络里面的时候,无论是无线,还是通过有线,还是通过VPN远程登陆,都会去看一下你符合不符合我做的要求,符合我就把你连到内网里面来,不符合就连到隔离网,甚至可以把你踢出去。这是我们NAP所做到的地方。比如说我可以去判断这个机器属于不属于我们这个域,属于我们这个域的就是我们单位的机器,或者是这个帐号是不是我们域的,如果你少打一个补丁也可以不让你连进来,或者说你补丁打了,但是也要求你的杀毒软件要开个等等,微软也有杀毒软件,而且微软的杀毒软件也出了不短的时间了,所以它可能按照这些策略去看这个客户端符合不符合要求,符合就进来,不符合就踢出去,你要不符合我可以帮你自动修复,比如说扫描之后发现有一个补丁没打,然后跟另外一台服务器连上,把这个补丁要求,符合就可以连接了。如果你的杀毒软件没有装,可以把你杀毒软件装上。这个解决方案它的安全性相当的高。它的部署方式最强的一种方式就是用8020ES,在这种情况下也可以跟它进行交互,你客户端服务要求NPSServer,就是能连到内网,不符合要求就放在隔离网。
另外在2008里面还有一个内置的服务,它能够帮你保护Office文档,这个文档是涉密文档,要保证安全性,原来唯一的办法就是给这个加一个密码,但是现在有很多能够破解密码的工具。比如说我邮件给了他了不让他转发,那么你用它就可以做到这一点,如果不想转发它就转发不了了。它能够在一定程度上保护Office的文档,比如说给你一个合同设三天过期,三天以后这个文档在你手里也打不开。这是专门保护Office的文档。
最后一点,就是如果今后企业希望去部署分支机构的话,分支机构如果希望用微软的活动目录做管理的话,就是说它的人员、能力可能都不太高,这种情况下你担心分支机构会黑,或者中病毒等等,影响你活动目录的安全性,就可以用RODC,可以创建只读版本,哪怕这个服务器被人黑了,黑客想在你服务器上写数据也是写不了的。
最后看一下Windows的路线图,我们2月27号微软会正式发布英文、德文、日文版本,到3月13号会发布中文的版本,到2009年的某个时间Windows 2008会出它的一个小更新,我们叫做Windows 2008R2。
我说这么多,谢谢大家!
主持人: 感谢孔老师。谁有问题。 提问: 有一个大问题,四个小问题,第一个问题,我们目前已经在用2008版本了,目前用2008版本没有实现虚拟化,2008分多少个版本,哪个版本能够虚拟化。这是第一个问题。第二个问题,在2008虚拟化上面能不能装其他的操作系统,因为知道VPC等等都是不能的,就是能不能装。第三个问题,刚才说NAP和VPN隔离的防火墙,VPN隔离与它有什么关系。还有03升级到08需要注意的事项。
孔文达: 第一个问题哪个版本虚拟化,简而言之,你现在拿到的08肯定不是正式版本,在RC1,包括RC1以后才支持虚拟化,另外从版本划分上只有标准版、企业版、数据中心版支持虚拟化,web版是不支持的。
第二个问题,这个说实话我不负责任的讲,08所有的虚拟化操作系统都能做,但是能装,这个范围太广了,能装,用的爽不爽是另外一回事儿了,比如说拿RC1,装Linux是可以装得上的,比如说你Linux上面需要装显卡,它显卡是虚拟出来的,所以显卡的驱动必须是微软提供,但是现在微软没有,有一个第三方有,可以转变虚拟显卡的驱动。原则上来讲装所有的版本操作系统都可以,所有的Windows、Linux都可以,比如说全不全这是一个问题。从微软现在给到的消息来讲,我们会全面支持所有的操作系统,除了一个就是苹果。
第三个问题,就是NAP跟VPN的区别,简单来讲就是没有什么区别,只是在VPN这一个层面,NAP不能干一件事儿,在内网网线拿一个网口上,那个就是NAP自己的功能了,但是从VPN上来讲是一样的。
第四个问题,是2003到2008的升级,原则上来讲如果你是一个干干净净的2003升到2008点三下鼠标就可以升了,但是有一些也是需要做测试的,我们会做主流的监控测试,但是不乏有一些免费版的软件,我们工程师测不到,没准装的时候装到08软件用不了,这种问题有可能会存在的。如果真出现这种问题话你用虚拟化就能解决。
提问: 我现在用的RC0的中文版的2008,但是我碰到了一个问题,就是Apache启不来。存不存在这种兼容性的问题?
孔文达: 有可能,因为RC0是非常早的版本,微软基本上软件研发阶段是先做这个软件,功能上的bug和兼容性的bug是排在最后的。RC0由于太早了,它和阿帕奇出现不兼容的现象非常多。但是在正式版里面一定支持阿帕奇。
提问: 关于WDS的问题,这是不是网络安装的一种,是不是这样安装就可以了。
孔文达: 也可以这样认为,肯定是基于网络安装的。原来有一个最早的RS的升级版。 主持人: 感谢孔老师。下面有请浪潮集团自身售前顾问乔慧先生给我们带来题为浪潮服务器虚拟化应用的演讲,大家欢迎!
乔慧: 谢谢大家,首先非常感谢咱们这样的论坛,感谢全国各地来的,将近有两三百人到咱们这个论坛来,也是非常荣幸有机会跟大家做这个交流,前面大家可能听了包括宋博士,包括孔老师激情洋溢,非常热情的演讲,非常多,大家听的也是非常的细心,也非常的激烈。下面大家可以轻松一些,大家现在知道虚拟化的技术随着很多硬件技术的发展已经得到进一步的推广,在这个过程中浪潮作为国产服务器的厂商,我们说也一直在研究这样一个东西,看看什么时候是非常好的的一个市场的机会,然后给我们更多的用户知道虚拟化、了解虚拟化应用它,各方面都是一些专家,我今天主要讲两个方面的内容,一个是通过技术的变迁可能会看到一些,是不是虚拟化到了这样一个机会,第二,会给大家带来一些浪潮在行业用户当中,包括一些实验室,以及实际客户当中做虚拟化的值和经验,跟大家做一个分享,什么会提升我们最大这样一个利用率。
首先跟大家用的一张是借用了英特尔公司一张芯片的变化,我们不得不承认英特尔公司在这样一个处理器芯片是处于一个领先的地位,从06年、07年两年之间,它三种全新不同的技术,最左边是基于5100系列的65纳米双核的情况,中间是四核的5300的芯片,还有一个是45纳米的技术推出市场了,面积越来越小了,但是晶体管的数量越来越多了,缓存比起来越来越大了,实际的表现怎样呢?我们通过一张表看一下,这里列举了从2001年到2007年年底,全系列英特尔比较代表处理器的性能比较,至强处理器在07年年底已经达到242.0,经历七年左右的时间性能提升了20倍以上,在2006年,我们的双核真正出现的时候,使这个值有了一个跨越式的发展,这张表是06年做的,当时预计到从06年到08年以后这个曲线是一个陡然的增加。
现在随着新技术不断的普及,服务器会有更高的性能,并且会有更大的吞吐量,相当于原来四个计算机的内核,内存都是一个服务器能够支持到上百个G的内存,带来了一个突破式的发展,在这个发展中我们说以前可能我用的一台很简单的PC系统能做到的,在座各位有没有有做文件服务器,或者是一个简单的打印服务器,用这样的服务器来跑,有的就是拿PC来带,那么它对你的计算处理能力要求并不是很高。而在实际用户使用中,因为主要是在政府、教育、中小企业等等都有非常大的占有量,对这样服务器使用率用的非常低,像PC一样,业界大家经常出的一个数据就是10%,10%什么意思?我们大部分的服务器基本上它的CPU和内容使用都在10%左右,还有90%就浪费了。
怎么样来解决这个问题,这张表也是权威机构给出一个未来的发展趋势,中间一条黑线是装机数量发展趋势,从96年到2001年还是处在一个上升的趋势,绿色的部分是新的服务器购买回来的一个成本,基本上不会怎么增加,意味着我们未来服务器会越来越便宜,大部分的投入是对这台服务器管理,包括给它做一些机房,散热,带来的成本。可能未来我们的CIO,我们的信息主管可能更加担心的是什么,不是说买什么样的服务器,而是怎么给服务器提供一个非常好的窝,住的非常的舒适,我们厂商都在提供一些策略。特别是在政府行业,今年咱们国家出了一个硬性的规定,就是节能减排,机房省电省多少等等,他们都会问怎么样做到这些。以前就是买功率小的服务器,买刀片式的服务器,和现在可能虚拟化,包括刚才介绍操作系统一些新的技术能够解决这样的问题。
我们看一个调查数据统计,这是在2007年中旬的时候调查的数据,通过这个调查数据的显示,我们看到越来越多的用户在X86的平台上,因为它的处理能力比以前得到了两倍乃至五倍以上的上升,怎么样充分利用好它,可能虚拟化是一个非常好的工具。并且在未来的这样一个信息中心的扩展过程当中看到,只有8%的用户可能会说我会在不断的加服务器,而更多的70%的用户会是一个纵向扩展,比如说用其他的技术,而不是单纯买服务器的技术来满足我现在信息带来一个服务器的需求。 刚才一些数据都表明了我们在这样新的硬件平台的环境下,可能会有一些新的技术能够充分发挥它的性能,在这个过程当中浪潮一直致力于适合虚拟化推广的地位,在06年11月份基于浪潮和英特尔这种合作,全球首台四核的服务器,亮相于英特尔的IDF,07年4月17日全球首站IDF大会上,浪潮和英特尔联合发布加载多个虚拟化应用的浪潮核服务器总体效能达到双核平台的1.91倍,而功耗基本相同。在07年的四核的一个发布,标志着业界所有的IO的架构服务器从单路到四路进入四核的时代,四路里面有16个计算内核,内存支持256个G,这样一个好的计算平台怎么样发挥它,我们跟业界比较著名的一些虚拟化厂商进行合作,共同推动这样的市场。
在这个过程当中,浪潮认为四核是一个非常跨时代的产品,在四核的这样一个基础上给用户提供了非常高性能的处理器,包括一个计算平台,在这个过程中怎么样充分发挥它的性能,虚拟化将会是一个钥匙。有句话,浪潮到底四核虚拟化到底做什么,我们主要是帮助用户来轻松完成从虚拟化的技术到应用的一个跨越。虚拟化应用用户两大担心,他们会担心说一个我到底虚拟化的可靠性如何,以前我是什么样,一个应用跑一台服务器,某一台服务器坏掉之后其他的服务器不会受到影响,现在让我在一台服务器上跑四五个应用,万一这台服务器坏了,对我到底影响有多少,中国政府很多使用他们的稳定性和安全性要求是排在第一位的。第二,到底划不划算,可能一个最简单的企业版的软件可能到五万,把所有的功能买了之后甚至到几十万的代价,很多用户会担心这样会不会划算,这么几十万可以买很多服务器了,但是跑起来也是一样的,那么怎么来解决这个问题呢?可靠性,怎么解决这个问题,在这个部分中我们说只能是以什么,让用户来亲身体验,我们会给用户送非常多的样机,给他搭建一些虚拟化的环境,让用户体验一下。
我们也会推出一些定制化的产品,可能会在2008年的Q1会发布一些全新的架构。浪潮会推出一些叫做诱惑版的,或者是体验版的一些情况,我们会联合一些虚拟化厂商给用户做出一个比如说这个版本就能支持三个或者是四个虚拟机的情况,那么它的价格可能会是在万元以内,这样让用户充分来体会一下,到底虚拟化给我带来什么,浪潮旗下有一些财务软件等等,包括我们操作系统的合作伙伴,比如说微软也是非常好的合作伙伴,我们会给用户提供一个打包的产品。
因此我们通过这两个方面的一些问题的解决,解决用户从一个疑虑到一个放心的状态,逐渐来接受虚拟化。在这个过程当中我们也做了一系列的事情,比如说浪潮牵头测试虚拟化的方案,我们针对包括微软的一些虚拟化等等都做了一些测试和相关方案的开发,现在我们手头上也有一些经过认证的方案,第二,虚拟化推动单靠厂商力量是不够的,我们跟我们一些合作伙伴包括渠道共同来推广这样一个产品,包括方案的运行。包括现在我们已经在全国进行了七个省市的虚拟化的巡展,还有在行业上有20多家虚拟化的展示和推动,进一步把虚拟化事业让中国来熟悉。
这是浪潮已经推出来六个比较主流虚拟化的方案,包括针对中小企业的、虚拟化高可用的方案,包括一些针对IDC,包括一些虚拟网站租赁等等这样一些情况的方案。
下一步我们希望跟越来越多的厂商,包括操作系统的厂商,硬件厂商能够给中国用户提供更全面的一些解决方案。
最后我们来看一下浪潮有了这么多的一些合作伙伴之后,我们给用户推荐什么样的方案,或者说我们虚拟化在实际测试过程当中会是什么样的体现呢?
在这个过程当中我们是针对中小企业给它推出一个打包方案,在华东以南中小企业特别的多,发展势头也非常猛,以前就是传统手工式的解决一些问题,随着财富积累到一定的程度,上规模,上产业化,在这个过程当中他们需要购买一些信息化的产品,我们会给用户推荐一到两台的服务器,先解决基础的一个应用方案。我们给用户不仅仅提供是硬件服务器的产品,我们会把我们的一些套件,比如说操作系统,我们的一些物流、财务,包括虚拟化的方案,包括实施都打包成一个方案,在这个过程当中由浪潮帮助用户解决这样的问题。很多中小企业最简单是要做一个网站,并且要建立自己的OA,或者是ERP系统,或者说财务系统,在这个部分我们可以通过一系列虚拟化的方案,基于操作系统的,基于虚拟机各种各样的方案来解决这样的问题,对用户来讲降低了投入成本,以前买五台,现在只需要买一台。
下面我们说操作系统,刚才大家看到了Windows 2008非常好,以前五台要买五套,现在好了,你要虚拟化买一套就够了,节省下四套的钱我们又可以买其他的东西了,另外一个我们说以前我们要买一个大的机柜,现在比较简单的话一台就能用了,减少非常多的一些投入。因此对刚入门的和中小企业是非常关键的,对一些更加成熟的企业来讲,虚拟化会对未来的业务系统带来非常大的革命性的变化。以前在座的各位会有这样的印象,设备用到两三年基本上就快淘汰了,特别是非常支柱性的一个信息系统的情况下,有了信息化未来动态的资源分配,我们信息的调度和升级都会非常的方便。比如说从2003到2008需要六个小时的升级,现在不需要了,只需要几分钟的切换时间就可以过去了。对于很多用户来讲是非常关键的。
最后跟大家分享一下一些实际测试的案例,比如说会有一个简单的数据库的情况,会有一些web的应用,我们分别对比的测试是用一台服务器跑五个虚拟机,另外用五个单独的设备来跑以上五个应用,对它们进行一些对比,在这个过程当中我们来看一下,我们采用的处理器是一样的,但是在虚拟平台设备上我们主要是加大它的内存和硬盘的容量。最后的对比值是这样的,如果单独跑虚拟化它的公开报价是在六万元左右,这里没有含一些Server的费用,我们只是讲硬件和虚拟化的成本,独立应用可能需要13万多的成本,整个系统安装完成,并且让它跑起来,我们在虚拟化上需要花7个小时,独立应用需要花14个小时,以前独立业务需要跑5个业务,耗电量对比一台需要700瓦,两台需要2600瓦等等,希望这个设备能够尽最大程度的发挥它的性能,最大程度给企业创造价值和利润。
因此,我们可以看到一台和五台对比就已经这么形式,我们可以设想一下如果你现在是一个一百台的环境下,如果用一个虚拟化的情况会怎样,从一百台到十台,给用户带来是一个非常非常宽阔的空间。这是我们在浪潮的一台用两个四核处理器,八个G内存上面跑(英文)Server的数据库,我们不断的加应用,这个数据库首先全部都是跑着的,并且上面跑了一个测试软件,一台机器上能跑多少个数据库?Server2000,在四核八个G的处理器上我们跑了100个(英文)Server完全在运行,并且每一个都是跑一个测试的程序,在这一百的情况下还是把内存吃光了,CPU占有率是80%几,如果中小企业做托管可以在机房里面做托管,其实这样对IDC的运营商们最高兴,他如果买一台四核服务器来跑的话,我这台服务器可以租很多人等等。
那么最终我们经过严格的测试,包括对数据库一些实际跑的话,最终测试结果是能够完全的支撑一个中小企业正常运作的40个(英文)Server独立运行,虚拟化的确是一个非常好的钥匙来开启了我们说适合这样计算的性能。随着下一步,大家看到非常多的新的操作系统,再下一步在09年会推出32纳米的技术,未来的缓存是更大,这样的技术会更加推动我们这样一个用户的发展。因此最终得出来的性能对比,通过虚拟化之后会提升三倍到四倍。当然我们不知道2008到底会占用多少的内存和资源,但是虚拟化在全新的多核时代已经能够充分发挥它的性能。在这个过程当中咱们的朋友会有疑问,现在有什么弊端没有?我们说有,虚拟化现在只能发挥的是处理能力和内存能力,但是在IO部分始终还是一个瓶颈,目前可能还是没有非常好的一些硬件的解决方案的措施。我们只能期待着会有更好的一个IO的扩展。我想下一次处理器、内存和IO之间会更加缩减它们的距离。
随之我们现在已经成功的一些案例,我们说中国的用户对虚拟化接受还是需要一个过程,可能需要两到三年的过程才会逐渐的认可和接受,我今天只是讲服务器的一个虚拟化的情况,当然还有一些其他的虚拟化,下面会有专家来介绍一下。
做一个总结,也就是说,技术从硬件层面上不断的创新,不断的发展,给我们更多的一些软件,给我们更多应用带来新的发展契机,虚拟化是其中的一个代表,我们想它会在全力的配合这样硬件程度的发展,当然除了虚拟化之外还有非常多的算法,应用,比如说Google的一些模式,包括它的一种分布式存储,包括各位在座是不是有潜藏的高手,虚拟化的浪潮已经到来了,浪潮包括一些国外的厂商大家都已经推出了一系列的成熟的解决方案,现在我想说一句,世界已经准备好了,大家准备好了没有,我们一定会联合各个厂商给用户,给我们的中国用户带来这样一个全新的世界,那么也希望大家来鼓起勇气来迎接我们这样一个IT的到来。
提问:2007年虚拟化炒作的很厉害,我有一个很大的困惑,咱们说的硬件虚拟化和基于操作系统上面的虚拟化,像Windows 2008它有一个虚拟化可以在上面跑虚机和硬件的虚拟化,到底怎么来区分,来看待它们?在支持虚拟化的硬件上是不是要装一个你们单独开发一个软件,还是说我装一个VmServer版的,在这个上面就是一个虚拟的操作系统,然后在这个虚拟的操作系统上装不同的操作系统呢?
乔慧: 这个问题非常好,一个硬件平台目前来讲代理不了你所说的东西,在指令级里面会加入一些虚拟化的技术在里面,在这里面如果你感兴趣可以到英特尔的网站,可以知道。以前纯粹就是单独的设备,它的虚拟化全靠后面加上去的软件进行调度,但是它的调度毕竟是一种基于软件的,基于硬件层的英特尔会加入一些,会使得它更加顺畅一些。但是无论如何你在上面都是需要加一个虚拟化的软件。在这个过程中可能会有个性的区别。一台服务器买过来,他的设备没有任何的操作系统,如果说概念上都是虚拟机的话是怎么样,在设备之间拿了一个Vmware的软件加进去,装进去之后也可以认为是一个小型的操作系统,或者是一个小型的壳一样,通过它把虚拟化全部进行封装,然后在上面分别装五个操作系统。另外基于操作系统,就是说拿过来装Windows,然后再装一个虚拟化的软件,在操作系统之间来进行一个分类应用,目前虚拟化软件都是需要单独再购买的。这部分浪潮做的工作我们会整合硬件和软件的资源,买英特尔买不到虚拟化,买浪潮都有了。
提问: 各个厂商都有虚拟化,浪潮刚才讲的这些东西实际上都是人家的知识产权,有没有你们自己浪潮的知识产权?
乔慧: 有非常多的硬件厂商会问,你的处理器是英特尔的,或者是谁的,你的内存可能是GE的,或者是三星的等等,那什么东西是你自己的?操作系统也不是我们的,虚拟机也不是我们的,现在就是存在这个问题,所以说为什么浪潮我们一直在做这些东西呢,不是说我们不鼓励国产的处理器,包括我们自己的一些芯片也正在做,包括以前听说过麒麟等等都在做,但是到目前为止我们说都还没有非常好的进展。
提问: 等于实际上是把这些东西整合在一起了。
乔慧: 没错,你的答案非常好,现在各种分工到现在为止国内没有高级的芯片,或者是一些制造技术,包括存储也是这样的,国内可能没有这样的生产能力,我们能做的东西就是把国外的东西整合好,大家知道国家科技进步奖是什么概念吗?是由咱们国务院包括信息产业部最高的奖项,但是一等奖已经多少年了?从开始评到现在一直是空缺,一直在等待,浪潮拿到最高也是二等奖。大家看到其实国内已经基本上说我们在等待。
提问: 我有一个问题,刚才讲的都是虚拟化只是从一个服务器,到多个虚拟主机。
乔慧: 这种是两个概念,虚拟化我们看到,现在大家用的都是怎么充分发挥一台设备的性能,把多台整成一台,我们已经上升到了集群的概念了,在这个过程中我们说,目前我们有比较多的,不知道大家有没有试过数据库的集群,它会把两台或者是八台服务器的性能统一调度起来,统一进行分配。现在我们希望下面有一个虚拟化的厂商来解决这个问题。
提问: 你说的web应用只是针对特殊应用的,能不能提供一个通用的。这个服务器平台都能够一起来跑。这个虚拟不要局限在某一个特定的应用领域,而是提供一个普通的平台,比如说Windows操作系统,不管上面运行Office软件,还是其他的软件。我都是可以在这个平台上把所有服务器资源全部统一应用起来。
乔慧: 这边需要两个支持,这个软件首先要把它全部给并行化,目前我们看到只能用到单台。 主持人: 大家对虚拟化的技术都非常的感兴趣,但是最关心的一点有没有一些过硬的数据拿给我们。我们也希望下次会议或者今后的时候我们更多的厂商能够拿出更加有说服力的,更多的数据,那时候大家会对信息化更加的关注。我们再次感谢乔慧老师。 下面有请惠普公司的惠普新一代数据中心系统架构师,产品事业部产品经理蔡建华先生,给我们带来题为打造绿色数据中心的主题演讲。 蔡建华: 谢谢大家,各位专家,很高兴有这个机会跟大家来做这个交流。
我的题目是构建绿色的数据中心,为什么讲绿色呢?虚拟化的技术其实在绿色的数据中心当中是一个非常重要的技术,其实我为什么把它定位成为绿色呢?因为绿色已经是现在一个刻不容缓的话题,我们都知道摩尔定律,摩尔定律告诉我们经过了18个月到24个月 CPU性能会成倍增长,我们可以看到成本方面,服务器成本方面是没有变化,相应围绕服务器的散热,以及所耗费的电能成本则在不断的增加。一般有一个统计数据,用于电源的电费,三年的电费相当于一开始采购的服务器,因此,节能是一个永恒的主题。
未来的数据中心,我们新一代的数据中心应该是什么状态呢?应该是一个池化的共享的,新一代这种数据中心它的特征就是以这种标准的构建模块,以24X7的无人职守的计算环境,它给我们提供一个IT服务的供应量,包括基础设施的服务,包括应用服务,包括信息的服务,这些服务按需提供。通过整合这种状态来提供从业务的角度来看,就是提高我们的利润,最终达到我们业务成效。
什么是适应性的基础设施呢?我们在总结里面有六个关键的因素,一个是包括服务器的存储等等这些以及相关IT的系统与服务,第二是以结算为核心的电源散热技术,第三就是统一、集成的管理,第四,是主动性的内置安全性的技术,第五就是虚拟化的技术。最后一个就是自动化,我们未来的数据中心应该是无人职守的。这几个关键技术是我们新一代数据中心的几个关键技术,新一代数据中心是以绿色为一个主要特征的,这些技术同时也是我们绿色数据中心一个主要的六个方面。
今天讲惠普几个主要的打造绿色数据中心,是从技术的角度给大家做介绍,主要分为四个层次,第一个层次是服务器内的,这是以CPU的测算技术为代表,包括采用其他的小的磁盘等等,这些都是一些节能的措施。第二,就是以刀片系统为代表的,机柜内的这种节能技术。在惠普的刀片里面我们叫做能量智控。第三,就是跟我们今天一致的话题,就是虚拟化整合这一块,这个机柜和机柜,或者是服务器跟服务器虚拟和整合技术。最后一个是到了散热的阶段,整个数据中心层面,惠普能够提供一种动态智能散热的技术,惠普会从芯片一直到最后冷却的设备之间整体都会有一个节能的措施跟技术。
今天我们大会的主题主要是讲虚拟化,我在后面的介绍里面会着重多讲一下虚拟化:
第一,我们讲现在基于芯片CPU的,现在的CPU可以做到动态处理器功耗的调节,它的电源可以能够很节约的使用,它的实现是基于现在最新一代的CPU以及相应的管理软件,现在惠普推出新一代的服务器,所采用的CPU都是支持了现在这种节电模式的技术,即惠普所谓的iLO,这是针对单个服务器电源的一个管理,它是远程管理的软件,比如说配合上面iLO管理软件来对多个服务器进行CPU,它根据工作负载来调节CPU电源使用情况。单从CPU的调整就可以节约10%到18%的电源与散热的费用。
第二,就是惠普的一个刀片系统,在节能方面叫做能量智控的技术,有三个组成部分:(1)动态的节能管理器,把电源的管理虚拟化,电源的使用会按照需要来使用,按照传统的设计可能就是六个CPU,在处理的时候都要打开,其实我可以在按照现在负载情况,我们只打开其中的几台,对电脑的有效利用率可以达到90%以上,我们知道电力它从输电线接到机房开始,就是到我们数据中心了,数据中心会经过一系列的转换,交流和直流的转换,到最终的IT设备,到服务器,到存储,这个过程当中其实整个的电源利用率是挺低的,现在传统的统计这个里面利用率只有70%多。经过现在的优化,我们假如说不是采用刀片的话,可能现在优化能够达到80%多,现在我们刀片系统里面,通过上面动态和节能管理器我们可以达到90%以上,这个提高已经是20%以上了。 (2)主动的散热风扇,这个风扇不要总在那儿转,就是它的这种工作方式比我们传统的方式降低了能耗66%的效果,这种效果是非常高能的。
(3)我们叫做BladeSystem的结构,很多的刀片对散热的需求是不一样的,整个刀片在工作的时候热量分配是不一样的,我们把里面散热的区域分为几块,互相有冗余的提供,每一次的气流都能够让它起作用,最高效的,最精确的来做这个冷却的工作。这一块整体这些技术都是对电源散热,成本的节约达到25%以上,这个数据是通过第三方做出来的。这是我介绍的第二个层次。
第三,我们讲虚拟化,为什么要有虚拟化?根据我们的统计,业界内所有的服务器它的使用率平均起来不超过30%,这意味着什么呢?意味着我们70%的资源,或者我们这种能耗都浪费掉了,这其实也是我们为什么说需要虚拟化的技术。惠普的虚拟化,我们是想将虚拟变为现实,第一,最直接的效益就是给我们节省成本,从服务器到存储都会支持虚拟化。第二,我们通过一些管理的软件,提高我们整个IT资源的灵活性,第三,配合我们的一些服务来提高我们IT对业务支持的质量。
我们总结一下虚拟化具体的一些应用环境,我们可以看到有六个典型的情况:第一,就是我们提高了数据中心内的集群的利用率。第二,提高数据中心资源的利用率,比如说容灾系统,第三,我们可以将测试、开发和生产环境整合到一台服务器上去。第四,将多个生产环境整合到同一台服务器上,第五,通过应用层面做整合,第六,就是按照额外的IT容量的付费。
我们看一下分区的技术,这是传统服务器的环境,可能就是一个孤立的服务器,我们可以把测试开发与我们生产环境整合起来,这是用到惠普所谓NPar的技术,可以做到一种独立的电器隔离,我在这个里面曾经做过一个实验,就是让一个设计手打一颗子弹,对这个服务器给它开一枪,把这里面一个分区给摧毁掉了,但是另外一个服务器的分区照样进行运行,这就是独立的电器隔离技术。第二,就是我们所谓叫虚拟的分区,原来是一个电器隔离上分成多个虚拟的分区,我们可以绑定CPU来做分区。这个叫做安全资源的分区,这是对单独的一个CPU根据百分比使用率做分区,按照一个CPU的5%来做分区,这是分区的一些不同层面的分区。
第二,讲一些高可用性,在我们虚拟技术里面也有高可用性的技术,这是配合惠普的一个叫做Serviceguard的软件来做,可以在一台服务器上面,或者是在集成和服务器之间,或者是在容灾数据中心之间做这种切换。就是把一个系统炸掉,但是在另外一个数据中心,通过NPar可以发到另外一个数据中心的服务器上面,它的应用相应都被提取出来了,保持应用的连续性。
第三,我们从虚拟化的技术上来讲,所谓公用计价的解决方案,一个我们叫做即时增容,比如说买了一个服务器,刚开始在使用的时候负载没有那么高,只结合两颗CPU,随着应用的增长,CPU可以按照需要给扩展起来,就是激活起来来使用,另外是临时的即时增容,我们在几个服务器之间,我们通过惠普的(英文)我们是可以支持另外一台服务器,我们可以把它整合虚拟化起来之后,比如说这台服务器它的负载已经达到了多少,但是可以从另外一个CPU调过来使用。这是全局的,整个数据中心内全局即时的。使用模式会分为两种,一种是临时的增容,另外一个就是对于IDC的环境来讲,按照实际使用的状况来付费,我的这些服务器都是通过信息化技术整合好的,以不同的应用,不同的使用者对它使用的情况进行付费。
最后虚拟化,你有一些独立的技术必须要把它串起来,通过我们一些管理软件,惠普有一个一体化的统一的管理软件,对我们的服务器、存储、刀片都可以通过管理软件统一管理起来,用相同的模式做工作。它对整个系统有60%到70%成本的节约,虚拟化的建设在构建绿色数据中心是一个非常重要的技术。
前面讲到做绿色中心里面,从服务器内的芯片,从机构内的刀片系统,从服务器跟服务器之间,或者机柜跟机柜之间整合的技术,下面介绍一下惠普动态智能散热技术,前面节能是针对的都是一些IT的设备,在一个数据中心里面,假如关注一下电力的消耗,其实散热这方面所花的钱,大家不知道占了多少,这个数据占了66%,就是说空调、风扇用到的电力,它已经超过了我们的服务器,超过我们存储用的这些电力。所以说惠普也会在这里面关注能源的节约。动态智能散热,它其实是对整个数据中心不限于说你这个设备是谁的,它是在我们服务器内有一个传感器,用这个来监控感知,这个服务器的温度,在一个机箱里面可以配一个传感器的基站,把这边区域的温度传到有一个控制台,这个控制节点会把整个数据中心这些温度分布把它集中管理起来。我们就可以看到整个数据中心里面,可能它的热点的分布是不一样的,有的地方温度高,也的地方温度低,传统数据中心里面对散热这一块相对没有一种主动的措施,可能会把空调打到50到55度的这种温度。其实用了这个技术我们可以把这个温度只要打到25度就行,通过这种热度的分析,我们会把它连接到空调设备上去,会控制空调设备对电量的使用。通过我们这种手段能达到整个数据中心电力消耗的优化。
我今天主要介绍的就是从节能的角度,来介绍建设绿色数据中心的一些技术和手段。前面介绍一些主要典型的技术,在这个技术里面我们讲是从芯片最终到冷却器一整套的节能,它其实包含的东西很多,包括电源的使用,包括用小硬盘,用这个低功耗的处理器,需要一些其他存储方面的,存储也是可以支持,按照容量和实际使用来进行配置来做的这种节能。另外还会有相应的服务,通过服务就可以通过对这个机房内的,对热区的分析也可以做到节能。 整个这些节能就是你要用的话,最起码给我们数据中心达到40%的节能。所以真正我们作为一个所谓叫全球公民,惠普作为一种全球的公民,会把这种越来越多的节能的技术不断推向我们的市场和客户,也是为整个绿色的地球尽一下自己的责任,谢谢大家!
主持人: 节能减排现在也是国家提的非常热,每个部门都在提这一点,尤其是像IT部门总归作为企业一个成本中心,每次都是向老板要钱,希望惠普给我们打造绿色数据中心给我们带来很好的效益。再次感谢蔡先生。 下面有请EMC公司中国区技术解决方案部技术商务顾问李君鹏先生,为我们带来虚拟化存储基础架构演讲。
李君鹏: 各位来宾,下午好! 我是EMC的技术商务顾问李君鹏,今天下午演讲的主题是虚拟化存储基础架构,我们知道在IT里面信息的增长非常快,每年超过了70%,从国外来看IT预算每年增长4%到5%,国内相对好一点,因为我们的IT建设毕竟比国外晚一些,我们IT的预算要超过4%、5%,但是远远不及信息的增长速度。客户现在面临好多问题,在一些企业级客户来看,他们都在考虑怎么做整合,怎么控制不断增长信息的需求,还有很多应用在不断要求7X24小时,然后不断推出新的服务,要求基础设施又有灵活新,还有不断的降低成本,这些都是虚拟化可以帮助解决这些问题及虚拟化实际上就是吸引大家的眼球,就是像广告效益一样,可以增加存储的利用率,简化存储的管理,降低成本,增强业务的灵活性等等。虚拟化实际上本身不是一个新鲜的事情,只是把一个物理资源进行逻辑表达,在IT行业来讲虚拟化已经有多少年的历史。最早微软出的MSDOS,超过512K的内存就有一个扩展分区,就是虚拟内存,像思科在网络里面有一个虚拟的技术,从服务器的虚拟化来讲在IBM AIX,以及Unix Server做服务器的虚拟化已经做了很多年,EMC的Vmware公司在X86系列,英特尔服务器平台这个方面做的比较好。
今天从我来讲主要是谈一谈EMC在存储设备虚拟化方面,EMC在虚拟化方面,我们既有Sun又有NAS的产品,还有在服务器里面Vmware,EMC在虚拟化方面这几个都是我们的虚拟化解决方案。从另一个虚拟化定义来讲,是一种物理资源逻辑表达来看,它实际上就是一种虚拟化,我们在出来的时候就是能够把一个物理硬盘划分成几个分区,每一个分区可以给不同的服务器来使用,在存储设备虚拟化方面,在概念方面,在市场方面走在先例的应该是康柏公司,它当时收购DEC以后,像IBM公司在SVC这些都是在市场方面比较多的,真正从虚拟化定义来讲,EMC从90年开始,我们存储产品实际上本身已经是虚拟化的了。存储的虚拟化只是把多个物理存储设备,或者多个帧列构成一个大的存储池子,服务器对存储的需求和实际上的物理阵地隔离开来,存储化的软件进行物理逻辑的一种表达。
如果没有存储虚拟化解决方案,我们现在一台服务器也可以使用来自于多台存储设备的磁盘,只不过你在定义的时候比较麻烦,你在一个Sun网里面一台服务器又有IBM的8100、8300,如果你使用了一部分存储设备来自于EMC,如果这个容量不够了,要从阵列上划分的话,首先要做在这个帧列里面划分存储,影射到前个端口,在主机上把映射的这些磁盘进去,要做的比较复杂一些,有了存储虚拟化的软件,隔离物理与逻辑之间直接的关联关系,一个应用再加工存储设备的时候,可以提出存储需求。
传统上的服务器有通道管理和卷管理的功能,存储有RAID和Cache的保护功能,现有的逻辑卷管理软件有它存在的必然,但是它的功能就是慢慢的以后会被你的虚拟化软件所替代,以后卷管理软件功能实际上就可以在存储网络这一层,在虚拟化软件这一层就可以做到。同样对于多个帧列来讲,每一个帧列的存储也可以在网络这一层来做,如果在虚拟化这一层面实现了卷管理和存储控制的话,我们可以想象每一个服务器可以不必要有卷管理的功能。每一个帧列也可以不必要有一个存储控制的功能。
目前在EMC虚拟化解决方案里面,我们的卷管理功能还是非常有限的,还不能完全替代服务器里面的卷管理软件。以后随着它功能不断的丰富、增强,我相信现有的卷管理软件的功能实际上我们都可以在虚拟化这个层面来实现。当前这个卷的管理功能比较有限,也是根据服务器的管理软件共存。
InVista是在05年7月份推出的,现在是2.0版本,1.0的时候只有几个有限的功能,一个是不中断的数据移动性,这个在信息生命周期里面,信息的价值随着时间的变化而在不断的变化,需要我们的数据不断进行迁移,这实际上是信息生命周期里面很重要的环节。还有就是做出一个存储池子,这是来自于EMC或者是第三方厂商,还有复制,能够实现在一个帧列内部对生产卷的复制,在里面可以实现异构的复制,把生产数据可以复制其他帧列里面。今年会发布InVista2.0,它会实现本地的近像,我们现在EMC产品可以实现异构性的容灾,这些都是虚拟化的进展。
InVista的结构它是为企业级用户来设计的,所谓带外的结构,它的管理功能不在路径之上,InVista如果有EMC这个管理软件,可以跟InVista管理可以集成进行管理,InVista的设计是EMC和思科共同进行的,它本身的软件都是在EMC的硬件设施上,但是它要依赖于思科的智能交换机,它的逻辑结构,中间这个虚拟化的软件,对于服务器来讲虚拟化成了存储设备,对后端存储设备虚拟化服务器,这个是主机,这个是存储,存储做成一个池子,EMC虚拟化的软件InVista,它是一对节点,物理与逻辑的表达关系会下载到博客,或者是思科的智能交换机上,那么就有了物理逻辑的映射关系,以后都是靠博客是智能交换机上的端口上进行,IO里面分成两类,一种是数据帧,一种是数据帧,数据帧占95%,IO来的时候根据映射管理到智能交换机这边就可以做物理与逻辑的重映射,会把每一个帧的目标地址进行更换,有一些询问设备的容量等等控制帧就要交到CDC去。有了物理与逻辑映射,它的IO的延迟会正确的数据帧会增加两微秒的延迟,这对IO的响应时间是微乎其微的。在存储虚拟化方面,有的厂商用了带内的这种解决方式,EMC是用带外的,带内的这种解决方案它的IO如果是存储虚拟化这种设备,打开的话,主机的IO写到存储虚拟化的设备就算结束,如果当外面的电源停掉以后,它有可能在存储虚拟化里面,而不是到了目标存储设备。这是存在数据一致性风险的问题。如果是不打开存储虚拟化设备,它本身又在IO通道里面增加一个环节,这样IO响应时间会明显的加长,右边是EMC这种方式,把物理与逻辑映射关系,每一个IO只是更换目标地址,会增加两微秒的延迟,但是这个延长是微乎其微的。所有数据都会写到目标存储设备里面,不存在数据一致性的风险。
InVista软件的功能,一个是动态的卷的移动性,现在的数据是在上面,那么认为这个数据不是特别重要,InVista可以动态进行迁移,主机的访问是不中断的。还有一些老的存储设备来了之后,经过五年以后,已经到期了,我买了新的存储设备加进来以后,我也希望在线的迁移,InVista也可以实现。还有根据信息生命周期的定义,不同的应用服务级别是不同的。如果现在的应用服务级别,原先把它放在AT1次版上, InVista也可以实现动态的迁移,使服务不中断。如果我有一个老的设备,生产数据想把它利用起来,可以把生产数据备份到某个存储设备上面,这就是异构的备份。卷管理的功能,就是与InVista卷管理功能,相对主机卷的管理功能来讲是有限的,现在不能完全替代主机上的卷管理软件,但是随着虚拟化卷管理功能不断的增强,实际上总有一天我们是可以替代主机的卷的管理软件,如果是一百台服务器,我们可以在这上面都不需要卷的管理软件,可能节省的费用也是比较多的。
异构的时间点拷贝,在一个存储设备上的生产数据可以克隆到其他的存储设备里面,基于存储的软件,有些不能实现异构的克隆,那么InVista能够实现,而且2.0版本的InVista可以实现近像功能,比如说备份可以是日立或者是IBM的设备,InVista是EMC开发的硬件和软件,我们结合思科和智能交换机可编程接口,在异构的环境下,或者在虚拟化环境下互操作测试非常重要。因为在虚拟化环境以后这是一个全新的境界,以前一对一的方式已经用了多少年,已经做了大量的应用和测试,在虚拟化环境下这种组合又变得更加复杂。所以EMC在虚拟化里面对互相操作测试也是非常严格的。我们InVista支持的情况就是要基于InVista有一个支持列表。
InVista来讲是一种全新的解决方案,跟带内的解决方案不同在信息周期管理里面,数据的移动是占有很大的一个部分,有了InVista,我们觉得信息生命周期解决方案更加完备,虚拟化可以从根本上改变现有客户计算的模式,从EMC来讲我们分成主机方面服务器的虚拟化,Sun的虚拟化InVista,以及NASRainStorage的虚拟化。
我就讲到这儿。
提问: 刚才谈到InVista是基于交换机层面的虚拟化,我不知道你这边有没有听说过(英文)这家公司,咱们这个InVista跟他们有什么不同的吗?
李君鹏: 对这个产品我不熟。
提问: 他们单独有一台设备,里面也有特殊的软件,他们也是跟交换机接口在一起的。
李君鹏: 我相信跟InVista体系结构比较相似。
提问: 另外您提到异构,我想问一下您本身是做技术支持的,您觉得用户在哪些情况下去克服异构的一些情况。
李君鹏: 实际上现在客户的异构是很多的,咱们历史上立一个项目都是以项目为单位,我们看到的客户绝大多数什么存储都有,所以虚拟化,有的说你的存储比较好,你最好把这几家都整合到一起,客户异构的环境太多了。
提问: 有没有这种情况,他是一个应用,他是不是真有必要把它们混到一起来用?
李君鹏: 有,因为很多移动的客户,实际上在一个服务器里面用到至少两家的有好几个。原来用EMC的容量不够了,我就从HDS弄了一部分,这个我看见的很多。
提问: 那么其他的IBM,HDS也有类似的存储虚拟化的设备,你刚才讲这个系统里面必须支持智能交换机,如果是非智能交换机用早期的系统该怎么解决?
李君鹏: 这两个问题我都可以回答,你所说的IBM和HDS就是左边这种结构,EMC是右边这种结构,智能交换机,你以前用的非智能交换机,然后跟智能交换机跟连起来就行。
提问: 你刚才讲的这个系统里面可以支持近像,我想问一下近像是如何实现的?
李君鹏: 近像是在一个智能交换机这一端实现的,假设一个生产数据在左边的帧列里面,我现在要在右边帧列里面实现的近像,软件设计的近像功能,两边卷里有一个对应关系,智能交换机会把这个数据拷贝一份给左边,拷贝一份给右边。
提问: 比如说两是不同厂家的存储,进行数据迁移的时候,动态迁移的时候数据不间断的连续性有吗?
李君鹏: 这个正好就是InVista动态卷的移动性,只要定义好了以后,我在InVista虚拟化软件定义好了以后,它就是在线的迁移。
提问: 如果迁移的话会不会影响到访问速度的降慢?
李君鹏: 这个不一定,如果在智能交换机这一端,如果没有瓶颈的话理论上讲应该是没有什么影响。
主持人: 下面有请公司首席渠道系统顾问石峰先生,为我们带来题为虚拟化改变IT应用模式主题演讲。
石峰: 大家下午好!
我选了一个虚拟化安全性的幻灯片,大家如果有关其他的一些问题,等我把这个片子介绍完了也可以提出来,我给大家做一些虚拟化的安全性这方面有什么问题,以及跟现实结合起来,大家需要注意什么。
今天这个议题,先了解一下虚拟化环境和实际物理环境当中的一些体系结构的差异,比较一下两个体系结构差异之后的可信度,我们要相信什么东西,对什么东西进行一些优化和结合,最后会探讨一下Vmware虚拟化对硬件层次我们做的虚拟化需要考虑的一些安全方面的因素。我们怎么解决这个安全满足用户实际应用当中的要求。首先大家都是做IT的,现在能够发现到虚拟化现在实际上是一个非常热的潮流,因为不管是EMC的同事介绍存储虚拟化,网络虚拟化,其他应用方面的虚拟化,都有很多,当然Vmware是做X86平台上的虚拟化,为什么虚拟化很热呢?就是因为它的的确确给用户的应用带来了很多的效益。包括降低整个的应用成本,提高企业业务部署实施的灵活性,而且提高效率,节电降低成本,应用系统,改变、移动变得非常方便,虚拟化等于是继以前的网络、存储,等于又是一个新的亮点。
如果虚拟化的浪潮来了以后大家怎么应对它?所以说虚拟化对数据中心肯定会产生一些变化,因此大家一定会关心,特别是基于安全性这方面的考虑,包括还会有一些性能,是稳定性其他方面的一些考虑,因为这毕竟是一个新的东西,而且它会嫁接在你系统的硬件和操作系统之间,增加一个层次,自然会让大家产生一些担心,在安全性、稳定性、可靠性、性能这方面,所以这边我们就安全性这方面做一些探讨,了解一些在Vmware虚拟化技术这方面通过什么样的技术进行一些解决。
首先了解一下虚拟架构和物理架构的一些区别,以及这个平台系统对安全性的一些影响,以及你在何种程度上需要信任这个虚拟化平台,认为虚拟化平台确实能够满足企业应用的安全需求。
在传统物理环境下是怎么样的,是一个静态的体系结构,也就是说你的服务器、操作系统、应用软件系统,包括数据可能是一一对应,你不可能把硬件的操作系统,包括移动系统拆开了,但是这种结构是一种传统的结构,比较简单。两个系统之间进行隔离完全是通过硬件来实现。但是大家都知道这种环境由于是比较僵化的,所以说在平台资源利用率,以及业务部署和应用的灵活性方面都是比较差的。而且如果你要想管理你公用的存储网络设施,以及不同操作系统平台的情况下,难度非常大,没有统一的管理界面很难管理到计算中心所有的硬件体系结构,所以这个也是非常有限制。
但是在虚拟环境当中,在Vmware虚拟环境当中我们可以把很多的应用服务器转换成虚拟机,放在少量的,高性能的X86平台上做一个所谓服务器的整合,这样就变成了硬件和操作系统变成是一个1:N的对应关系了,而且每一个应用服务器之间是通过虚拟化管理平台,也就是所谓的虚拟化的核心程序进行隔离的,虚拟化的平台是嫁接在硬件和操作系统之间,等于把传统的操作系统和硬件紧耦合的东西打破了,增加一个层次变得比较复杂,通过这个平台的介入改变了传统硬件平台上比较僵化的结构,可以提高资源的利用率,可以提高将来应用服务器的移动性,提高整个IT架构的灵活性。同时管理起来更易于集中管理,包括对底下的硬件资源,对上面的主机资源各个方面进行统一的管理,也变得比较容易起来了。这是虚拟化和物理环境当中的差异。希望大家有一个了解。
物理环境和虚拟环境比较,安全性方面有什么不同,实际上不管是物理环境,还是虚拟环境,用户对安全性的要求肯定是一致的。所以我在建设一套系统的时候,它到底应该信任什么,相对来讲更信任什么,我们对用户来讲要对它整个的系统进行全面的安全评估,包括所有的硬件和软件,而且在评估的时候肯定我们都要存一个怀疑的态度,我先否定你,然后你证明你行,然后我再肯定你,通常是这种方式来做。
但是同传统的角度上来讲,大家都知道硬件相对来讲比软件更可靠,即使现在不管是什么安全威胁主要是通过操作系统,通过网络,通过应用这种角度来侵害你的系统。但是从硬件的角度上来走的话,现在来讲是非常少见的,因此相对来讲硬件环境是比较可靠的。用户通常将比较相信硬件,包括比如说我的网卡,这些东西相对来说是比较稳定安全的。大家通常来讲对硬件的相信程度要比上面的操作系统、应用系统软件、网络要好很多。
反过来看虚拟化做的是什么?实际上虚拟化最根本的就是把底层的硬件通过虚拟化管理软件做成一个虚拟的硬件结构,所以说虚拟化的任务就是要求我们做出来的虚拟硬件要跟物理硬件是类似,就是具有物理硬件相同的可靠性、安全性,这样才能保证用户应用系统最基本的安全要求。所以说这一点我们做出来的东西必须使用户相信,我们的产品在虚拟化管理程序,以及虚拟机方面有足够的安全性。
什么是虚拟化管理程序?它实际上是一个很精尖的内核程序,它等于是提供了一个硬件管理和硬件资源分配调度的一个根本的核心程序,实际上是假设在整个硬件服务器之上的,我们可以简单理解成为一个BIOS的延伸,它是操作系统和硬件的一个接口,而虚拟化的平台实际上是把BIOS的功能延伸了,我们把硬件管理起来了以后,对硬件资源进行虚拟化,通过虚拟化这个技术把硬件的资源动态的调配起来,提供给上面的虚拟机和虚拟操作系统来使用整个的硬件来优化它。
所以说Vmware的虚拟化软件,我们的核心组建就叫做ESXServer,核心的虚拟化的这个产品,这个产品包含了三个大的组成部分,一个叫做虚拟机监视器,第二,就是我们的核心叫做VMkernel,任何一个现代的操作系统都是以它来进行的硬件管理。第三就是我们的服务控制台,也就是管理界面。如果大家要是了解Vmware公司产品最新的进展情况,大家都知道,传统的ESXServer是包含这三个部分,但是我们新的产品,有一个叫做ESXServeri的产品的话,我们已经把服务控制台这个功能,已经从内核产品当中拿掉了,这种安全性、可靠性更高,因为我们的服务控制台实际上是嫁接在我们内核之上的一个BIOS的意思。它主要是用于管理,但是我们新的产品出来以后,我们可以把这个抛掉了。
Vmware的虚拟化层具有比较强大的功能,它的体系结构比较复杂,肯定会引入一些新的安全问题,Vmware怎么来解决引入的复杂度所带来潜在的一些安全风险,我们来简单介绍一下。VmwareESXServer,这个核心是做的非常的精悍,代码不超过50万行,它实际占用的存储空间只有32兆,加在内存当中,根据底下硬件驱动各个方面的资源不同,可能40兆到50兆内存的空间,代码不小意味着我这个东西很精悍,精悍我漏洞就少,漏洞少的话意味着我的安全性比较高,同样代码精悍,对整个系统的占用就低,导致性能就比较高,传统的OS是所有的都管,要管所有的硬件、用户、文件、系统、应用程序,所以很庞大,那么在稳定性、安全性等等一些方面负载会比较大一些。Vmware的核心,我们所谓的Vmware是自己完全写的一个内核程序,虽然它复核传统的Uinx和Linux这种语义规范,但是它的内核不是一般人理解的Linux内核改动的,实际上是Vmware自己写的一个东西,所以这个东西是Vmware的知识产权,这个东西来讲是比较封闭的,像一般的开源的东西容易被黑客侵犯,这是自己专有的东西。
另外我们的VMkernl本身,对的接口几乎完全是评比的,只是对Vmware的管理工具进行开放,包括网络的端口,通过各种途径切入它的方式已经降到了最低。另外一点每一个虚拟机运行在我们内核之上的虚拟机,跟它之间是实现完全的隔离,也就是说不管是用户还是黑客,他是想通过虚拟机切入到我们内核这条路的话,实际上我们已经堵死了。从内核的角度上来讲我们已经做到至少在业界当中来讲,我们的内核是最可靠的。
下面看一下硬件,硬件是用户比较信任的,我们在虚拟化平台当中对硬件是怎么来做的。首先我们所谓的VMM这个东西,就是虚拟机监视器,它完全模拟了一整台的一个物理硬件,也就是说物理硬件四大资源,处理器、内存、磁盘、网络,我们都通过这个VMM进行模拟,然后可以嫁接在我们内核之上,对整个这台机器进行统一安全性的管理,通过我们一些独特的技术,包括和硬件厂商配合起来的话,包括英特尔,AMD,可以实现在虚拟机达到非常高的安全性,在硬件层次上实现跟物理环境类似的安全性。
具体说明虚拟机监视器,它虽然是一个软件层,它虚拟是整个的一台物理的计算机,它每一个虚拟机十个以上的底层都有一个VMM,VMM它实际上虚拟了所有不仅包括刚才前面四个CPU、内存、存储和网络,包括主机的主版,都已经进行了虚拟化,所以这方面它做虚拟化以后,对上层的操作系统,对上层的应用软件来讲有它完全不知道它底层这台机器是一台虚拟机。
在处理器这方面也是,VMM可以给大家提供正常虚拟的CPU,在有些情况下我们还可以通过一些参数的设置,可以评比一些物理CPU的一些独特的东西,实现一些通用性,这样可以帮助虚拟机在不同的平台当中迁移的时候实现透明化,更加使虚拟架构的灵活性得到体现。
另外就是我们为了提高一些性能,并不是说所有的虚拟机上面应用CPU指令都需要通过我们虚拟化层转换,在非特权指令整个虚拟CPU指令代码是直接访问到物理CPU的,只有当一些特权指令,比如说对一些IO访问等等情况下才通过虚拟层进行转换。对于内容的虚拟化,每一台虚拟机的内存都通过我们的VMM和内核的配合,对于虚拟机来讲都是完全独立的,也就是说它内存的地址都是从零开始,而且一旦一个物理内存被划归所使用虚拟机的情况下,它整个的内存会轻零,以前其他的系统在使用过这些内存的数据,完全不会被新的使用虚拟机所看到。因此,不存在任何内容的泄露。所以内存的管理我们已经通过这种技术,保证它不会因为虚拟化带来一些潜在的威胁。
硬盘也是这样的,虽然说虚拟硬盘已经在磁盘存储上变成了一个文件,但是这个文件本身的情况下是完全对虚拟机的空间是隔离的,而且一旦这个磁盘空间,从一个虚拟机划分到另外一个虚拟机,Vmware我们的系统都会对这些磁盘空间,磁盘块都会写零,让它清空,这样不会在添加和删除的时候不会导致磁盘数据的泄露,所以在内存和硬盘这方面我们也做了一些类似于硬件方面得到的安全保证。
大家再看一下网络这方面Vmware是怎么做的,Vmware在自己的虚拟化层次当中有专门的虚拟化的网络,也就是说我们虚拟网卡实际上并不直接的和物理网卡是一一对应的,我们在物理网卡和虚拟网卡之间有我们一条虚拟的交换机,虚拟网卡是连接到我们某一个虚拟交换机上,而虚拟交换机是连接到具体的物理网卡,这样首先提供很大的灵活性,从这个图当中就可以看到,我们如果说虚拟机彼此之间要进行内部通讯的情况下,我们可以通过内部的虚拟交换机,不连接物理网卡,可以看到我们左边这三台物理虚拟机,我们可以通过一台虚拟交换机连接虚拟网络,然后通过物理网络进行对外访问,我们在一个物理环境当中通过防火墙的服务器,我们在一台物理机上就可以实现多台机器实现的安全的一个体系架构。可以得到通过我们的虚拟网络这种技术得到更高的一些安全措施。
Vmware的物理的网络和网卡,实际上在我们设计当中把安全性考虑的更多一些,因为往往安全的漏洞在网络上面比其他的硬件漏洞大得多,我们在虚拟网卡,虚拟交换机这方面的设置,有很多在物理环境当中不具备的一些条件,比如说我们可以禁止被虚拟机使用的混杂模式,大家都知道在物理网卡当中,往往我是一个广波的,或者是一个多波的环境来讲,每一个IP地址都会接收到相应的数据,而且要进行处理,这种处理有可能让一些黑客和木马病毒抓住机会深入到你这个系统当中,虚拟网卡我们完全禁止多波或者广波,只有单波的数据包才被我的虚拟网卡拿到,在虚拟网络这个层次来屏蔽掉这种所谓的多波和广波的信息,只跟我虚拟机进行通讯的数据包才进行连接,这是一种方式。另外我们可以禁止虚拟机客户操作系统,伪造IP地址来传送,比如说有一些黑客、病毒或者软件,它控制了一台虚拟机了以后,可能利用这台虚拟机通过改变自己的IP地址冒充其他的机器进行一些非法的活动,但是在物理环境当中可能需要一些其他的方式来阻止这种可能,但是在Vmware的虚拟化网络情况下,我们就具备这种选项,可以拒绝以别的IP地址来访问其他主机的这种行为。
第三点,我们也可以禁止改变地址,因为大家知道mac可以通过系统,或者通过一些应用软件对它进行改变,这种改变会导致其他漏洞的出现,所以在这几个方面Vmware都有一些相应的措施来防止这种现象的发生。
另外就是虚拟交换机,整个系统管理员包括用户,不用考虑虚拟的地址和现实当中的(英文)是不是有冲突,因为整个虚拟化的网络网卡,虚拟网卡的地址都是Vmware自己申请的,第一不会跟外接冲突,另外我们虚拟交换机对它自己的NSA的网卡都是了解的,因此我们可以针对具体每一个虚拟化的网卡进行一些相关安全的防范措施。另外虚拟网卡是支持标准的功能,可以实施相应的一些网络隔离,配合物理环境当中的情况,我们来做一些隔离。
最后一点,就是我们虚拟化网络都是在第二层的网络技术,不会对第三层以上的网包进行改动,所以大家不必担心。总而言之,Vmware通自己一些化的技术,特别是在网络方面给系统管理人提供比较强大的网络安全功能,可以大大消除由于虚拟化给带来的一些额外的一些安全的担心。真正要想了解虚拟化对安全性有最终的影响,首先要了解一下虚拟化到底是怎么做的,虚拟化能够提供什么样的安全防范措施,也要了解虚拟化它有了这个中间层,它会带来的一些潜在的收益和风险,因为这些由于时间原因我不可能细化去讨论,大家将来如果有兴趣,第一可以去参考一些Vmware我们关于安全方面的一些技术白皮书,有时间也可以在底下进行详细的讨论。另外一点在Vmware进行虚拟化系统的设计和实施的过程当中,我们也有很多的非常好的做法,帮助用户解决一些可能潜在发展的一些安全问题。
所以说这样的话从结论上来讲,从本质上来讲虚拟架构并没有降低企业的安全性,而且在某种方面如果大家设计好的情况下完全是不输给在物理环境当中设计的整个系统架构。加上虚拟化本身带来很多商业的优势,在成本、管理以及这方面的好处,所以说虚拟化给大家带来了真正的优势、好处,实际上已经被很多业界的不管是用户还是技术人员,都已经认可了。当今Vmware已经成为信息化技术的领头羊,无论是技术的领先程度和市场占有率上都具有领先的优势,已经被广大的用户和业界所认可了。因此,Vmware大家都知道,这几年涨的也非常快,这也是大家对它认可的一个体现。
我今天就介绍这么简单。
提问: 一台上面跑了四个虚拟机,如果其中一个或者多个Vmware出现问题的时候对其他Vmware的影响,第二,如果我的ESXServer出现问题,比如说假死状态,在上面跑Vmware有什么影响?
石峰: 首先你说的虚拟机出现问题有什么,作为一个虚拟化平台最重要的一个特点,就是它的隔离性一定要做的非常好,也就是说任何一台虚拟机无论是它的虚拟硬件,操作系统还是它的应用数据出现任何问题的话,绝对不能影响任何其他虚拟机的运行,这一点刚才在前面介绍了,我们通过对CPU内存、硬盘以及网络隔离的技术,把已经能够保证任何一个虚拟机它自己出现问题的情况下不会影响其他的虚拟机。这是第一点。第二点,您讲的如果我ESXServer硬件服务器如果出现问题的情况会有什么样的解决方案,Vmware我们有自己的一个叫做HA的一个功能,这个HA的功能,我们现在可以监控到,如果一台ESXServer服务器当机,整个系统是架构在我们一个的架构当中,我们可以通过当中其他的ESXServer,把这台ESXServer上面的虚拟机重新启动,也就等于不用人工的干预,可以把这台ESXServer有三台虚拟机的话,可以动态在其他的ESXServer上面来启动,保证你中断的时间是最短的。这是一个。第二点,我们还可以监控每一个ESXServer虚拟机操作系统的运行状态,比如说你运行是一个Windows的操作系统,Windows操作系统出现蓝屏,死机我们可以监控得到,而且让这台虚拟机重新启动。只要系统管理员设置好了以后这些工作都可以做,所以在这方面我们现有的产品能够做到,第一,自动化的重新的启动你这台应用服务器,虚拟机就是几个文件,读取文件,启动这个文件的速度要比你硬件重新启动的速度要快很多。所以通常来讲我们的HA在重起这台机器所花费的时间要比物理环境所花费的时间要多。
提问: 刚才讲到ESXServer,我以前用过,我是把它架构在Windows上,我想了解一下ESXServer,比如说我买了一个硬件的服务器,我什么操作功能都没有,这个ESX怎么部署上去,跟Linux有什么样的关系?
石峰: 这是虚拟化的两大技术,刚才您谈到的是传统的,这个就是架构在一个数字操作系统之上的,这种产品只适用于一些小环境个人做一些开发、测试、演示,它通常来讲不能部署在企业生产环境当中的,架构在操作系统Windows和Linux本身就不是很稳定的系统,如果把整个应用系统架构在一个沙滩上的话,这个大厦肯定会不安全,因此像传统这种产品的话,无论是Vmware的,包括微软的,或者是其他类似的产品,真正应用在生产当中的就是ESXServer,就是基础架构,基础架构是什么意思呢?就是这个东西是直接装在硬件平台上的,就是一台服务器来了,什么都不装,先装Vmware的ESXServer,它是一个非常短小精悍的内核,只占32兆的磁盘空间,占到内存的话不超过50兆,非常短小精悍。我们就是把管理工作交给我们的集中管理平台就可以了,我们功能相对来讲是比较单一和简单,真正可以做到企业级的应用平台当中来。
因为大家都知道在真正一旦进入生产的情况下,用户想的是什么,性能是第一吗?不是第一,钱是第一吗?不是第一,第一是稳定可靠。也就是说一旦上了生产的东西绝对不能随时出现蓝屏,绝对运行一两个月以后性能下降,重新启动机器,这都是企业级应用绝对不能容忍的,所以一个内核和系统你要想上生产的话稳定性是第一位的,所谓Vmware在这方面做的是非常强的。我们现在美国一个很大的客户,大概用了一千多套系统,他最长的用了四年多,这台机器从来没有重新启动过一次,如果你要采用Windows、Linux系统完全是不可能想象的。Vmware我们现在所推广所有的虚拟化解决方案完全是基于虚拟架构这个东西,传统基于主机的这些东西,都是针对一些个人、中小的用户。包括我今天介绍的这些东西都是ESXServer。
提问: 我不知道在Vmware平台上,你们对客户的建议上,比如说我个人的,我装了一台Windows,拷贝一个文件装到另外一个文件上,这个对客户有什么建议?
石峰: 这个问题是非常好的,非常实际,从原则上来讲Vmware是对上层虚拟机的操作系统,是没有任何的要求,你必须符合上面的操作系统应用软件厂商的的规定,有些用户说了,比如说我有一台笔记本电脑,我买了以后,比如说IBM的笔记本电脑,上面就预装了WindowsXP,我要把这台电脑放到虚拟化平台上来,我面临着一个问题,这个问题Vmware是没有办法解决的,这个必须是微软来解决,这一点Vmware是无能为力的,但是有一点我可以跟你们介绍一下,现在随着虚拟化趋势越来越普及,原来软件厂商不仅仅是微软,包括其他一些操作系统厂商,包括上面的数据库等等很多硬件厂商,都开始针对虚拟化条件下的需求。比如拿微软举例子,微软Windows Server2003用的是很普遍的,那么微软的2003目前的政策是什么政策?是不是说你在Vmware的虚拟化平台上装几个Windows2003的虚拟机你就一定要买相应的多少个许可呢?看情况,不是这么回事儿。
如果说你在一台我们虚拟化硬件主机上,大家知道微软授权是一个许可对硬件授权的,这台服务器如果你买的是Windows Server2003的标准版,上面要用四个虚拟机,你要装四个Windows Server2003虚拟机的话,微软说对不起,你是非法的,你必须买四套才是合法的。但是你说不对,我买的不是(英文),我买的是企业版,一个企业版的许可它是合法装四台虚拟机的,如果你在这台硬件上装四个虚拟机,你只要买一个(英文)就可以装了,对于那些买版本的Windows Server2003的用户,你在这个硬件上装多少个虚拟机都是合法的。这就是微软目前的政策。所以如果您这边有什么需求是一定要去参考相应的软件厂商的许可证政策,保证你的许可是一个合法的。Vmware对此只能是提供一些信息给你们,Vmware是无能为力的。
提问: 咱们说的Vmware安装的时候是通过一个U盘去安装,这个是怎么搭建起来的,安装方式有没有其他的方式。
石峰: 刚才您看到的可能是我们的3I,是我们新出的一个产品,实际上这个3I,就是我们的一个内核,32兆的内核,这个东西我们在做β测试的时候,我们是通过分发给大家测试的时候,是这个东西可以捎带一个U盘上,这个服务器能够启动U盘就可以了,但是我们去年12月底我们把NAS这个产品,我们把这个产品分成两大类来做,一类是内嵌式的,这些东西主要是针对服务器厂商,戴尔、IBM、HP这些服务器厂商,我们把这个代码的内核的东西给他们,然后他们直接放在硬件的这里,不同的服务器可能嵌入的不同,启动以后可以选择Vmware的虚拟化可以启动这个虚拟平台,这是一种方式。另一种方式就是普通的用户直接去买,我就想买软件,这种情况我们叫做可安装的ESX3I,这个产品是一个可以下载的,大概是200多兆的软件包,这个软件包我们目前只支持安装在内置硬盘上,所以您刚才提到的U盘,我们是在进行β测试当时的一个做法,现在成为一个正确可卖产品的时候不是这样的。
如果你到戴尔、HP这些服务器厂商他们已经有相应的产品列表了,注释的这个产品是什么型号,可以找服务器厂商来相应的选购。大家对虚拟化,尤其是我们的产品非常的感兴趣,大家都希望装一装,测一测,但是大家不要忘了,这个产品的定位在哪里,我们定位是企业级应用,我们主要是支持服务器,不是支持台式机和笔记本电脑的。因此我们软件的产品主要支持的是符合英特尔服务器的,通常来讲笔记本电脑、台式机这种主版的芯片,包括硬盘和控制器,我们现在对这种盘的支持介质都不支持,我们现在只支持英特尔,以及这些服务器的千兆以太网卡。如果你要想试这个软件产品,一定要到Vmware的网站上面下载它的兼容性列表,一定要在这个列表之内我们才能完全支持。
提问: 我想了解一下Vmware的价格。 石峰: 价格这个东西其实Vmware的价格,你要真正到Vmware的网站上好多地方都可以看得到,Vmware我们内部有很严格的规定,作为技术人员,工程师是不能够任何的,我只能给大家介绍一下价格体系是什么样的,我们的ESXServer这个产品价格体系是什么样的,你到任何一个地方去买一个ESXServer没有这个产品,那么Vmware是怎么卖的呢?它是一个打包产品来卖的东西,也就是说我们我们会有四个产品包,第一个就是刚才我们提到的ESXServer3I,这个就是内核很小的一个东西。其他的我们叫做VI,有标准版,有基础版,企业版,三个档次,这三个档次都是包含了ESXServer,什么HA,DRS这些功能,根据把不同的功能打包以后分成三个类型你去购买,一个是跟硬件怎么匹配的?非常简单,你买一个许可,不管你买标准版,企业版,还是基础版,你只要买一个许可意味着你可以使两个物理CPU,你这台服务器是双CPU的一台服务器的话,你就买一套就行了,物理服务器我们是按照许可来卖,不是按内核来卖的,啊如果你是双核、四核依然都算两核。
提问: 上面跑多少虚拟机有限制吗? 石峰: 有两种限制,第一,我们目前一个ESXServer上,我们在理论上测试最终的结果是可以跑128台虚拟机,ESXServer软件的上限是128台,另外从硬件的角度上来讲,我们如果正常的情况下,跑的是Server版的操作系统,通常来讲一个CPU核的上限不要超过8台,如果你是一个双核的CPU,你有四个核,上面不要跑32台虚拟机,如果你跑的是台式机,跑XP,或者跑比较简单的台式机的操作,我们理论上限是每个核不要超过11个。
提问: 现在有一个对数据的安全问题,比如说我装一个虚拟机,可能某天这个需体及它崩掉了,怎么把这个数据快速的给恢复出来。
石峰: 这个问题非常好,其实虚拟化环境当中一个很大的优势,就是它恢复的速度要比物理环境快很多。虚拟环境最关键的一点它实际上是把一台物理机器给它数据化,原来一台机器从硬件到操作系统,到应用,到里面的数据是紧耦合在一起,比如说我想在一分钟之内,我想复制出来一模一样的一台机器很难。虚拟机从软件数据都是几个数据文件,如果有两个正常数据备份的情况下,可以把它从硬件开始都上面的数据都能够备份下来,而且我们虚拟机有这种技术,有快照的技术,可以把它保存起来,一旦虚拟机崩溃的情况下,你要想恢复这台虚拟机,无非就是把以前的快照拷贝过来就恢复了。虚拟机就是几个文件,把它拷到你的移动硬盘上随时带着走,这台机器死了拷贝过来就可以了。非常简单。
虚拟机比物理机好在哪里,就是它的备份和恢复的程度要好很多。虚拟机我们有两种方式,一种是按照整个的文件夹都给复制做备份,只要把这个文件夹都给拷贝过来,不仅是你的文件,你的整个操作系统,你应用软件的配置都是一样的。这个本身恢复是非常容易的,是非常容易的。但是你机器上必须要装Vmware的虚拟化平台。如果虚拟文件坏掉的情况下我们肯定有自己的一些工具来帮助你解决问题。
主持人:一下午时间我们听了六个演讲,虽然今天下午的论坛到此结束了,我们希望大家继续利用我们的网站和平台,我们的论坛继续延续我们这次论坛,延续我们的话题。最后大家以热烈的掌声感谢石峰老师带来精彩的演讲,我们的论坛到此结束。 (下午会议结束)
0
相关文章