SlideShare une entreprise Scribd logo
1  sur  22
TX – Virtualisation Antoine Benkemoun Julie Facon Semestre Printemps 2009 1
Introduction Cadre du projet Choix de Xen Trois parties Rappels sur Xen Etude du réseau sous Xen Etude du cloisonnement sous Xen 2
Sommaire I Rappels sur la virtualisation Tour d’horizon de la virtualisation Les intérêts de la virtualisation Le projet Xen II Etudes Plateforme mise en place Etude du réseau sous Xen Modes standards VLANs Résultats Etude du cloisonnement sous Xen Outils utilisés Protocole expérimental Résultats expérimentaux 3
Tour d’horizon Définition de la virtualisation Plusieurs types de virtualisation 4
Tour d’horizon La paravirtualisation Systèmes d’exploitation invités modifiés Systèmes conscients d’être virturtualisés Pas de système d’exploitation entre les systèmes invités et le matériel 5
Les intérêts de la virtualisation Coût Optimisation de l’utilisation des ressources physiques Cloisonnement des services Sécurité Cloisonnement Criticité Sauvegarde complètes  Migration d’environnements logiciels  Performances Allocation dynamique de ressources Cloisonnement 6
Le projet Xen Historique du projet Débuts à l’Université de Cambridge Rachat par Citrix du nom Xen Hyperviseur de virtualisation Efficacité Minimalisme Domaines Domaines privilégiés Domaines non privilégiés Domaines matériel assistés 7
Plateforme mise en place Contraintes Salle de TP D202 Système d’image DRBL Simplicité d’utilisation Solution retenue Distribution Debian Lenny Environnement graphique Gnome Hyperviseur Xen 3.3 Interface graphique de gestion de Xen ConVirt 8
Etude du réseau sous Xen Objectifs  Découvrir les différentes possibilités de configuration du réseau entre les différents domaines de Xen Comprendre les implications de chaque mode et comment les mettre en oeuvre au sein d’un réseau d’entreprise 9
Les modes prédéfinis par Xen Pont  Niveau 2 du modèle OSI Visibilité depuis le réseau externe niveau 2 et niveau 3 Commutation des communications 10
Les modes prédéfinis par Xen Routage Niveau 3 du modèle OSI Visibilité depuis le réseau externe niveau 3 Routage des communications 11 192.168.0.0/24
Les modes prédéfinis par Xen NAT Niveau 3 du modèle OSI Pas de visibilité depuis le réseau externe Translation des adresses  12 192.168.0.0/24
Configuration avancée : VLANs Basé sur le mode pont But : isoler les machines virtuelles sur des segments Architecture logique indépendante de l’architecture physique 13
Bilan de l’étude du réseau  Problème du routage Intégration de la plateforme de virtualisation dans un réseau d’entreprise Adaptation de la configuration de la plateforme  14
Etude du cloisonnement sous Xen Objectifs Evaluer les apports de la virtualisation en termes de cloisonnement de performances par rapport à un système standard Mesurer quantitativement à travers des cas d’utilisation standards Illustrer ces avantages 15
Les outils utilisés Serveur HTTP :  Apache Montée en charge de la machine virtuelle Possibilité de mesure du temps de réponse Outil de mesure HTTP :  Apache Bench Sollicitation du serveur Apache Mesure du temps de réponse et analyse statistique « Isolation Benchmark Suite » Très forte montée en charge de la machine virtuelle Saturation des ressources physiques (Utilisation abusive)  16
Protocole expérimental : Phases de tests Plateforme non virtualisée Mesure de l’impact d’une montée en charge d’un site web sur un autre site web Mesure de l’impact d’une utilisation abusive des ressources sur un site web Plateforme virtualisée Mesure de l’impact d’une montée en charge d’un serveur web dans un domaine sur un autre domaine Mesure de l’impact d’une utilisation abusive des ressources dans un ou plusieurs domaines sur un autre domaine  17
Protocole expérimental : Architecture 18
Protocole expérimental : Architecture 19
Résultats expérimentaux Impact de la montée en charge d’un site Plateforme sans virtualisation Plateforme virtualisée 20
Résultats expérimentaux Impact de l’utilisation abusive des ressources physiques Bilan Plateforme sans virtualisation Plateforme virtualisée 21
Conclusion du projet Complétion des connaissances théoriques par des connaissances pratiques Prise en main et utilisation de l’outil Xen Assimilation d’une méthodologie de rédaction et d’expérimentation Apport professionnel 22

Contenu connexe

Tendances

Rapport mise en place d'un sevrer VPN .
   Rapport mise en place d'un sevrer VPN .   Rapport mise en place d'un sevrer VPN .
Rapport mise en place d'un sevrer VPN .Mouad Lousimi
 
Virtualisation
VirtualisationVirtualisation
VirtualisationTsubichi
 
Mise en place du Firewall IPCop
Mise en place du Firewall IPCopMise en place du Firewall IPCop
Mise en place du Firewall IPCopMohammed Zaoui
 
Rapport de pfe gestion de parc informatique et Helpdesk
Rapport de pfe gestion de parc informatique et HelpdeskRapport de pfe gestion de parc informatique et Helpdesk
Rapport de pfe gestion de parc informatique et HelpdeskRaef Ghribi
 
Introduction aux systèmes répartis
Introduction aux systèmes répartisIntroduction aux systèmes répartis
Introduction aux systèmes répartisHeithem Abbes
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...Borel NZOGANG
 
Conférence Virtualisation - Day 1 : Introduction à la vitualisation
Conférence Virtualisation - Day 1 : Introduction à la vitualisationConférence Virtualisation - Day 1 : Introduction à la vitualisation
Conférence Virtualisation - Day 1 : Introduction à la vitualisationClub Scientifique de l'ESI - CSE
 
Migration des réseaux RAN vers le Cloud RAN
Migration des réseaux RAN vers le Cloud RAN Migration des réseaux RAN vers le Cloud RAN
Migration des réseaux RAN vers le Cloud RAN Mohamed Amine Brahimi
 
Implémentation de la QoS au sein d'un IP/MPLS - Rapport
Implémentation de la QoS au sein d'un IP/MPLS - RapportImplémentation de la QoS au sein d'un IP/MPLS - Rapport
Implémentation de la QoS au sein d'un IP/MPLS - RapportRihab Chebbah
 
Un Voyage dans le Cloud: Qu'est-ce que AWS?
Un Voyage dans le Cloud: Qu'est-ce que AWS?Un Voyage dans le Cloud: Qu'est-ce que AWS?
Un Voyage dans le Cloud: Qu'est-ce que AWS?Amazon Web Services
 
Présentation systema de controle d'acces et de température
Présentation systema de controle d'acces et de températurePrésentation systema de controle d'acces et de température
Présentation systema de controle d'acces et de températureMohamed Amin Elaguech
 
Etude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackEtude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackBayeOusseynouFall
 
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Khalid EDAIG
 
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)Sakka Mustapha
 
Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Yaya N'Tyeni Sanogo
 

Tendances (20)

Rapport mise en place d'un sevrer VPN .
   Rapport mise en place d'un sevrer VPN .   Rapport mise en place d'un sevrer VPN .
Rapport mise en place d'un sevrer VPN .
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 
Mise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSenseMise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSense
 
Presentation,PFE
Presentation,PFEPresentation,PFE
Presentation,PFE
 
Mise en place du Firewall IPCop
Mise en place du Firewall IPCopMise en place du Firewall IPCop
Mise en place du Firewall IPCop
 
PROJET JAVA BD MySQL
PROJET JAVA BD MySQLPROJET JAVA BD MySQL
PROJET JAVA BD MySQL
 
Rapport de pfe gestion de parc informatique et Helpdesk
Rapport de pfe gestion de parc informatique et HelpdeskRapport de pfe gestion de parc informatique et Helpdesk
Rapport de pfe gestion de parc informatique et Helpdesk
 
Introduction aux systèmes répartis
Introduction aux systèmes répartisIntroduction aux systèmes répartis
Introduction aux systèmes répartis
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
 
Conférence Virtualisation - Day 1 : Introduction à la vitualisation
Conférence Virtualisation - Day 1 : Introduction à la vitualisationConférence Virtualisation - Day 1 : Introduction à la vitualisation
Conférence Virtualisation - Day 1 : Introduction à la vitualisation
 
Migration des réseaux RAN vers le Cloud RAN
Migration des réseaux RAN vers le Cloud RAN Migration des réseaux RAN vers le Cloud RAN
Migration des réseaux RAN vers le Cloud RAN
 
GNS3, VoIP, ToIP
GNS3, VoIP, ToIPGNS3, VoIP, ToIP
GNS3, VoIP, ToIP
 
Implémentation de la QoS au sein d'un IP/MPLS - Rapport
Implémentation de la QoS au sein d'un IP/MPLS - RapportImplémentation de la QoS au sein d'un IP/MPLS - Rapport
Implémentation de la QoS au sein d'un IP/MPLS - Rapport
 
Un Voyage dans le Cloud: Qu'est-ce que AWS?
Un Voyage dans le Cloud: Qu'est-ce que AWS?Un Voyage dans le Cloud: Qu'est-ce que AWS?
Un Voyage dans le Cloud: Qu'est-ce que AWS?
 
Présentation systema de controle d'acces et de température
Présentation systema de controle d'acces et de températurePrésentation systema de controle d'acces et de température
Présentation systema de controle d'acces et de température
 
Etude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackEtude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec Openstack
 
Rapport finiale
Rapport finialeRapport finiale
Rapport finiale
 
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
 
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
 
Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau
 

En vedette

Mémoire : Cloud iaas Slim Hannachi
Mémoire :  Cloud iaas Slim HannachiMémoire :  Cloud iaas Slim Hannachi
Mémoire : Cloud iaas Slim Hannachislim Hannachi
 
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)La Veille De Né Kid Du 02.06.09 : HypePad (iPad)
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)Né Kid
 
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen Jiabao
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen JiabaoEntrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen Jiabao
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen JiabaoVictor Wong
 
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...TransparenciaporColombia
 
Présentation Appli Ipad Doctor's 2.0 juin 2014
Présentation Appli Ipad Doctor's 2.0 juin 2014Présentation Appli Ipad Doctor's 2.0 juin 2014
Présentation Appli Ipad Doctor's 2.0 juin 2014Didier Mennecier
 
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal InteractifDexem
 
Roadbook Logistics in Wallonia - SECURE WMS
Roadbook Logistics in Wallonia - SECURE WMSRoadbook Logistics in Wallonia - SECURE WMS
Roadbook Logistics in Wallonia - SECURE WMSPatrick Hollenfeltz
 
Ejerciocio 2 de diaposita los discipulos de
Ejerciocio 2 de diaposita  los discipulos deEjerciocio 2 de diaposita  los discipulos de
Ejerciocio 2 de diaposita los discipulos deRecursos Cristianos. Org
 
Plan anticorrupción en el sector educativo en Honduras
Plan anticorrupción en el sector educativo en Honduras Plan anticorrupción en el sector educativo en Honduras
Plan anticorrupción en el sector educativo en Honduras TransparenciaporColombia
 
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...Kamps Tepes
 
Introducción a Power Point
Introducción a Power PointIntroducción a Power Point
Introducción a Power PointCarmen Elektra
 

En vedette (20)

Mémoire : Cloud iaas Slim Hannachi
Mémoire :  Cloud iaas Slim HannachiMémoire :  Cloud iaas Slim Hannachi
Mémoire : Cloud iaas Slim Hannachi
 
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)La Veille De Né Kid Du 02.06.09 : HypePad (iPad)
La Veille De Né Kid Du 02.06.09 : HypePad (iPad)
 
Prestamo intersede usm
Prestamo intersede usmPrestamo intersede usm
Prestamo intersede usm
 
Top10 risk in app sec fr
Top10 risk in app sec frTop10 risk in app sec fr
Top10 risk in app sec fr
 
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen Jiabao
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen JiabaoEntrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen Jiabao
Entrevista Exclusiva De Xinhua Al Primer Ministro Chino Wen Jiabao
 
Ile de France
Ile de FranceIle de France
Ile de France
 
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...
Fondo de Control Social Ciudadanos al Cuidado de lo Público.Nodo Centro Orien...
 
Présentation Appli Ipad Doctor's 2.0 juin 2014
Présentation Appli Ipad Doctor's 2.0 juin 2014Présentation Appli Ipad Doctor's 2.0 juin 2014
Présentation Appli Ipad Doctor's 2.0 juin 2014
 
calendario 2011
calendario 2011calendario 2011
calendario 2011
 
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif
5 Raisons d'intégrer vos Données Métiers dans votre Serveur Vocal Interactif
 
Opciones De Postgrado
Opciones De PostgradoOpciones De Postgrado
Opciones De Postgrado
 
licence-aes-2016-2017
licence-aes-2016-2017licence-aes-2016-2017
licence-aes-2016-2017
 
Les meilleures images du web ces 10 ans
Les meilleures images du web ces 10 ansLes meilleures images du web ces 10 ans
Les meilleures images du web ces 10 ans
 
1
11
1
 
Roadbook Logistics in Wallonia - SECURE WMS
Roadbook Logistics in Wallonia - SECURE WMSRoadbook Logistics in Wallonia - SECURE WMS
Roadbook Logistics in Wallonia - SECURE WMS
 
Ejerciocio 2 de diaposita los discipulos de
Ejerciocio 2 de diaposita  los discipulos deEjerciocio 2 de diaposita  los discipulos de
Ejerciocio 2 de diaposita los discipulos de
 
Plan anticorrupción en el sector educativo en Honduras
Plan anticorrupción en el sector educativo en Honduras Plan anticorrupción en el sector educativo en Honduras
Plan anticorrupción en el sector educativo en Honduras
 
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...
José de jesús_campos_torres_reingenieria_en_la_organización_de_archivos_e_imp...
 
Name of presentation
Name of presentationName of presentation
Name of presentation
 
Introducción a Power Point
Introducción a Power PointIntroducción a Power Point
Introducción a Power Point
 

Similaire à Etude de la virtualisation : Réseau & Cloisonnement

Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...fabricemeillon
 
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéLe Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéNoureddine BOUYAHIAOUI
 
20080923 04 - Selenium web application testing system
20080923 04 - Selenium web application testing system20080923 04 - Selenium web application testing system
20080923 04 - Selenium web application testing systemLeClubQualiteLogicielle
 
Xdt Tests Driven Architecture Process V1.0
Xdt Tests Driven Architecture Process V1.0Xdt Tests Driven Architecture Process V1.0
Xdt Tests Driven Architecture Process V1.0guestee837a
 
Implémentation de technologie de haute disponibilité et de tolérance aux pann...
Implémentation de technologie de haute disponibilité et de tolérance aux pann...Implémentation de technologie de haute disponibilité et de tolérance aux pann...
Implémentation de technologie de haute disponibilité et de tolérance aux pann...Youcef Aliarous
 
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationTechdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationfabricemeillon
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08actualblog
 
cloudPrivé.pptx
cloudPrivé.pptxcloudPrivé.pptx
cloudPrivé.pptxNatijTDI
 
Scom et orchestrator main dans la main (ser214)
Scom et orchestrator main dans la main (ser214)Scom et orchestrator main dans la main (ser214)
Scom et orchestrator main dans la main (ser214)Jean-François BERENGUER
 
Patterns Windows Azure
Patterns Windows AzurePatterns Windows Azure
Patterns Windows AzureMicrosoft
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudMicrosoft Technet France
 
Café techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationCafé techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationGroupe D.FI
 
Grid Computing avec Symphony
Grid Computing avec SymphonyGrid Computing avec Symphony
Grid Computing avec SymphonyIn Fine
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...PimpMySharePoint
 
ArchiTech Load Balancing (NLB), Fermes et Jardins
ArchiTech Load Balancing (NLB), Fermes et JardinsArchiTech Load Balancing (NLB), Fermes et Jardins
ArchiTech Load Balancing (NLB), Fermes et Jardinsbenjguin
 
Développez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureDéveloppez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureMicrosoft
 
Validation des services web à l’aide de la génération automatique de tests
Validation des services web à l’aide de la génération automatique de testsValidation des services web à l’aide de la génération automatique de tests
Validation des services web à l’aide de la génération automatique de testsVincentPSarga
 
Software Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNextSoftware Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNextMicrosoft Technet France
 
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administration
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administrationHa0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administration
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administrationCERTyou Formation
 

Similaire à Etude de la virtualisation : Réseau & Cloisonnement (20)

Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
 
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéLe Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
 
20080923 04 - Selenium web application testing system
20080923 04 - Selenium web application testing system20080923 04 - Selenium web application testing system
20080923 04 - Selenium web application testing system
 
Xdt Tests Driven Architecture Process V1.0
Xdt Tests Driven Architecture Process V1.0Xdt Tests Driven Architecture Process V1.0
Xdt Tests Driven Architecture Process V1.0
 
Implémentation de technologie de haute disponibilité et de tolérance aux pann...
Implémentation de technologie de haute disponibilité et de tolérance aux pann...Implémentation de technologie de haute disponibilité et de tolérance aux pann...
Implémentation de technologie de haute disponibilité et de tolérance aux pann...
 
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationTechdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08
 
cloudPrivé.pptx
cloudPrivé.pptxcloudPrivé.pptx
cloudPrivé.pptx
 
Scom et orchestrator main dans la main (ser214)
Scom et orchestrator main dans la main (ser214)Scom et orchestrator main dans la main (ser214)
Scom et orchestrator main dans la main (ser214)
 
Patterns Windows Azure
Patterns Windows AzurePatterns Windows Azure
Patterns Windows Azure
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
 
Café techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationCafé techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisation
 
Grid Computing avec Symphony
Grid Computing avec SymphonyGrid Computing avec Symphony
Grid Computing avec Symphony
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
 
ArchiTech Load Balancing (NLB), Fermes et Jardins
ArchiTech Load Balancing (NLB), Fermes et JardinsArchiTech Load Balancing (NLB), Fermes et Jardins
ArchiTech Load Balancing (NLB), Fermes et Jardins
 
Développez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows AzureDéveloppez votre application Facebook avec Windows Azure
Développez votre application Facebook avec Windows Azure
 
Validation des services web à l’aide de la génération automatique de tests
Validation des services web à l’aide de la génération automatique de testsValidation des services web à l’aide de la génération automatique de tests
Validation des services web à l’aide de la génération automatique de tests
 
Software Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNextSoftware Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNext
 
Etude de la virtualisation
Etude de la virtualisationEtude de la virtualisation
Etude de la virtualisation
 
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administration
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administrationHa0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administration
Ha0435 formation-symantec-veritas-cluster-server-6-0-for-windows-administration
 

Etude de la virtualisation : Réseau & Cloisonnement

  • 1. TX – Virtualisation Antoine Benkemoun Julie Facon Semestre Printemps 2009 1
  • 2. Introduction Cadre du projet Choix de Xen Trois parties Rappels sur Xen Etude du réseau sous Xen Etude du cloisonnement sous Xen 2
  • 3. Sommaire I Rappels sur la virtualisation Tour d’horizon de la virtualisation Les intérêts de la virtualisation Le projet Xen II Etudes Plateforme mise en place Etude du réseau sous Xen Modes standards VLANs Résultats Etude du cloisonnement sous Xen Outils utilisés Protocole expérimental Résultats expérimentaux 3
  • 4. Tour d’horizon Définition de la virtualisation Plusieurs types de virtualisation 4
  • 5. Tour d’horizon La paravirtualisation Systèmes d’exploitation invités modifiés Systèmes conscients d’être virturtualisés Pas de système d’exploitation entre les systèmes invités et le matériel 5
  • 6. Les intérêts de la virtualisation Coût Optimisation de l’utilisation des ressources physiques Cloisonnement des services Sécurité Cloisonnement Criticité Sauvegarde complètes Migration d’environnements logiciels Performances Allocation dynamique de ressources Cloisonnement 6
  • 7. Le projet Xen Historique du projet Débuts à l’Université de Cambridge Rachat par Citrix du nom Xen Hyperviseur de virtualisation Efficacité Minimalisme Domaines Domaines privilégiés Domaines non privilégiés Domaines matériel assistés 7
  • 8. Plateforme mise en place Contraintes Salle de TP D202 Système d’image DRBL Simplicité d’utilisation Solution retenue Distribution Debian Lenny Environnement graphique Gnome Hyperviseur Xen 3.3 Interface graphique de gestion de Xen ConVirt 8
  • 9. Etude du réseau sous Xen Objectifs Découvrir les différentes possibilités de configuration du réseau entre les différents domaines de Xen Comprendre les implications de chaque mode et comment les mettre en oeuvre au sein d’un réseau d’entreprise 9
  • 10. Les modes prédéfinis par Xen Pont Niveau 2 du modèle OSI Visibilité depuis le réseau externe niveau 2 et niveau 3 Commutation des communications 10
  • 11. Les modes prédéfinis par Xen Routage Niveau 3 du modèle OSI Visibilité depuis le réseau externe niveau 3 Routage des communications 11 192.168.0.0/24
  • 12. Les modes prédéfinis par Xen NAT Niveau 3 du modèle OSI Pas de visibilité depuis le réseau externe Translation des adresses 12 192.168.0.0/24
  • 13. Configuration avancée : VLANs Basé sur le mode pont But : isoler les machines virtuelles sur des segments Architecture logique indépendante de l’architecture physique 13
  • 14. Bilan de l’étude du réseau Problème du routage Intégration de la plateforme de virtualisation dans un réseau d’entreprise Adaptation de la configuration de la plateforme 14
  • 15. Etude du cloisonnement sous Xen Objectifs Evaluer les apports de la virtualisation en termes de cloisonnement de performances par rapport à un système standard Mesurer quantitativement à travers des cas d’utilisation standards Illustrer ces avantages 15
  • 16. Les outils utilisés Serveur HTTP : Apache Montée en charge de la machine virtuelle Possibilité de mesure du temps de réponse Outil de mesure HTTP : Apache Bench Sollicitation du serveur Apache Mesure du temps de réponse et analyse statistique « Isolation Benchmark Suite » Très forte montée en charge de la machine virtuelle Saturation des ressources physiques (Utilisation abusive) 16
  • 17. Protocole expérimental : Phases de tests Plateforme non virtualisée Mesure de l’impact d’une montée en charge d’un site web sur un autre site web Mesure de l’impact d’une utilisation abusive des ressources sur un site web Plateforme virtualisée Mesure de l’impact d’une montée en charge d’un serveur web dans un domaine sur un autre domaine Mesure de l’impact d’une utilisation abusive des ressources dans un ou plusieurs domaines sur un autre domaine 17
  • 18. Protocole expérimental : Architecture 18
  • 19. Protocole expérimental : Architecture 19
  • 20. Résultats expérimentaux Impact de la montée en charge d’un site Plateforme sans virtualisation Plateforme virtualisée 20
  • 21. Résultats expérimentaux Impact de l’utilisation abusive des ressources physiques Bilan Plateforme sans virtualisation Plateforme virtualisée 21
  • 22. Conclusion du projet Complétion des connaissances théoriques par des connaissances pratiques Prise en main et utilisation de l’outil Xen Assimilation d’une méthodologie de rédaction et d’expérimentation Apport professionnel 22