The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FreeBSD Foundation профинансирует доработку поддержки виртуа..., opennews (??), 13-Июн-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "FreeBSD Foundation профинансирует доработку поддержки виртуа..."  +/
Сообщение от sHaggY_caT (ok), 14-Июн-10, 22:41 
>вы сами-то слабо представляете о чем говорите. жжгут не просто соляривые зоны,
>жгут именно контейнеры оттуда.

PVC, имхо, мощнее по функционалу. Вообще, в большинстве случаев, если дело не касается проприетарного ПО, любая *nix like система может заменить любую другую как пускалку софта, как платформу.
Поэтому не имеет такого значения, на какой именно программной платформе построена контейнерная инфраструктура.

> но к слову, виртуализация ойпистека и некоторые
>прочие няшки до 10ки так и не добрались. есть костыли, да,
>но все ж по отдельному пакетному фильтру в контейнер сунуть можно
>только если сетевой интерфейс exclusive, а не shared.

В PVC и OVZ отдельный пакетный фильтр и на "массовый" и быстрый venet, и на более медленный (но с mac-адресом, для работы TFTP, dhcp, и т д) veth, конечно работает и для железной карточки, проброшенной в контейнер, но это не нужно в 99% случаев (да и checkpoiting не даст сделать)

> а во freebsd
>jail уже есть виртуализация ойпистека, нэ ? :)

Если будет, будет очень хорошо. Из фряхи, с ее pf, и сейчас софтороутеры превосходные.

В OpenVZ вот с OpenVPN и venet сплошные грабли с маршрутизацией (с veth, конечно, работает лучше и понятнее, но хочется venet, иначе какой смысл использовать для этой задачи контейнеры? Хочется минимум оверхеда, а для полного функционала есть и виртуалки)

> вот чего нет,
>так нет нормального попила ресурсов между процессами и жаелами в самой
>системе.

Нет не только "попила ресурсов между" контейнерами, двухуровнего планировщика CPU, но и чекпоитинга.
Видите ли, даже в крупном SOHO предприятии, с двумя-тремя серверами, люди воют, если тормозить машину "на профилактику", так же когда начинаешь работать с виртуализацией и контейнерами, часто оказывается, что производительности одной железки не хватает, а на другой наоборот, только легкие сервисы оказались.

Можно, конечно, и ночевать, и ночью двигать сервисы с ноды на ноду, а можно воспользоваться чекпоитингом :)

>о учитывая что релиз 11ого соляриса вновь перенесен на следующий
>год и есть непонятки в ценах на сервиспланы и т.п., то
>фрибсд может с не нулевой долей вероятности не только догнать контейнеры,
>но может даже и перегнать. :) да, очень оптимистично, но плохо
>от этого никому бы не стало точно :)

Основной конкурент, это Linux, и, хотя бы, OpenVZ, совсем не Solaris, который вещь в себе (так как PVC с ее централизованным менеджементом и целой библиотекой нормально, в отличае от OVZ, работающих и обновляемых сертифицированных темплейтов, почти как у VmWare, догнать в ближайшем будущем не получится)

Ответить | Правка | Наверх | Cообщить модератору

63. "FreeBSD Foundation профинансирует доработку поддержки виртуа..."  +1 +/
Сообщение от nanodaemon2 (?), 15-Июн-10, 06:36 
>PVC, имхо, мощнее по функционалу. Вообще, в большинстве случаев, если дело не касается проприетарного ПО, любая *nix like система может заменить любую другую как пускалку софта, как платформу.
>Поэтому не имеет такого значения, на какой именно программной платформе построена контейнерная инфраструктура.

в совокупности фич и няшек предпочтительнее солярис, тоже имхо. в линуксе нет многих няшек которые есть солярисе и речь не только про контейнеры. хотя, конечно, да, смотря кому что надо. но имеет значение на какой платформе крутить контейнеры.

> В PVC и OVZ отдельный пакетный фильтр и на "массовый" и быстрый venet, и на более медленный (но с mac-адресом, для работы TFTP, dhcp, и т д) veth, конечно работает и для железной карточки, проброшенной в контейнер, но это не нужно в 99% случаев (да и checkpoiting не даст сделать)

имхо, вобщем-то никуда не упал отдельный пакетный фильтр в каждый контейнер, впрочем как и на сервере в целом. для фильтров надо какой srx или asa ставить и наводить там параною :) впрочем, обычно одного фильтра на хост с контейнерами более чем достаточно, редко когда необходимо именно отдельный фильтр в контейнер.

>Если будет, будет очень хорошо. Из фряхи, с ее pf, и сейчас софтороутеры превосходные.

нет, не ее pf, pf openbsd'яшный. во фре он чуть более чем полностью архаизм того что есть в опене, да и роутинг домайнс вкупе с опенбгпд там тоже нет. вобщем не торт ваш софтрутир на базе фряхи, хотя производительность ничотак, да. виртуализация ойпистека в джайлах с попилом ресурсов дает повод к фантазиям на тему logical routers, но лишь фантазии. :)

в остальном возможно вы правы, в линуксах я как свинья в апельсинах и нет особо желания этого менять. :)

Ответить | Правка | Наверх | Cообщить модератору

126. "FreeBSD Foundation профинансирует доработку поддержки виртуа..."  –2 +/
Сообщение от Аноним (-), 16-Июн-10, 12:06 
>да и роутинг домайнс вкупе с опенбгпд там тоже нет.

man setfib
/usr/ports/net/openbgpd

не оно ?

Ответить | Правка | Наверх | Cообщить модератору

134. "FreeBSD Foundation профинансирует доработку поддержки виртуа..."  +2 +/
Сообщение от nanodaemon2 (?), 16-Июн-10, 19:37 
openbgpd и без того хреновенько работает на freebsd из-за того что таблицы фряхи не умеет каких-то няшек которые умеет опеновые таблицы. а насчет множественных таблиц тем более.

ну и если setfib, то вы предлагаете на каждую таблицу рутинга вешать по инстансу openbgpd, городить между инстансами бгп сессии ? оно может конечно можно, но слишком сложно и не нужно. достаточно одного инстанса опенбгпд и возможности в разные таблицы ложить нужные маршруты и обмениваться ими между таблицами по какой-то политике. ну и еще бы люто бешено доставил статический рут ликинг между таблицами посредством комманды route без использования openbgpd, но к сожалению этого не умеет route ни в крайнем опене, ни во фряхе, тут предполагается эту штуку делать пакетным фильтром видимо. и если с pf еще можно смириться, то на родном фре ipfw это полнейший вынос мозга, да и в любом случае, задачи рутинга должны решаться средствами рутинга, а не средствами фильтра пакетов.

как-то так

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру