在qemu-kvm虛擬化環(huán)境中,為提高虛擬機性能,需要將主機(PCI)設(shè)備直通給虛擬機(vm),即:設(shè)備透傳技術(shù)(也叫設(shè)備直通技術(shù)),該技術(shù)需要主機支持Intel(VT-d) 或 AMD (IOMMU) 硬件虛擬化加速技術(shù)。
成都創(chuàng)新互聯(lián)服務(wù)項目包括西陵網(wǎng)站建設(shè)、西陵網(wǎng)站制作、西陵網(wǎng)頁制作以及西陵網(wǎng)絡(luò)營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,西陵網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到西陵省份的部分城市,未來相信會繼續(xù)擴大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
前提要求
linux kernel>3.6
qemu 版本>1.4
虛擬機系統(tǒng)以uefi模式啟動
宿主機服務(wù)器開啟IOMMU
宿主機加載vfio和vfio-pci驅(qū)動
宿主機CPU支持intel-vt/vd
實驗環(huán)境
Centos7.2-AIO-3.6.0.0.1
qemu-2.2
服務(wù)器宿主機
修改系統(tǒng)內(nèi)核啟動參數(shù),重啟系統(tǒng),查看是否開啟IOMMU
dmesg | grep -e DMAR -e IOMMU
[ 0.000000] DMAR: IOMMU enabled
查看是否開啟intel-vt-x/vt-d
cat /proc/cpuinfo | grep vmx
執(zhí)行如下腳本檢查是否支持中斷重定向
#!/bin/sh
if [ $(dmesg | grep ecap | wc -l) -eq 0 ]; then
echo "No interrupt remapping support found"
exit 1
fi
for i in $(dmesg | grep ecap | awk '{print $NF}'); do
if [ $(( (0x$i & 0xf) >> 3 )) -ne 1 ]; then
echo "Interrupt remapping not supported"
exit 1
fi
done
如果硬件不支持interrupt remapping,需要執(zhí)行
echo "options vfio_iommu_type1 allow_unsafe_interrupts=1" > /etc/modprobe.d/iommu_unsafe_interrupts.conf
加載vfio驅(qū)動
modprobe vfio
modprobe vfio-pci
安裝OVMF引導(dǎo)虛擬機(OVMF支持uefi啟動)
wget http://www.kraxel.org/repos/firmware.repo
yum install edk2.git-ovmf-x64.noarch
設(shè)備在主機中解綁
[root@localhost ~]# lspci -nn|more
00:00.0 Host bridge [0600]: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX Host bridge [8086:7190] (rev 01)
00:01.0 PCI bridge [0604]: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX AGP bridge [8086:7191] (rev 01)
00:07.0 ISA bridge [0601]: Intel Corporation 82371AB/EB/MB PIIX4 ISA [8086:7110] (rev 08)
00:07.1 IDE interface [0101]: Intel Corporation 82371AB/EB/MB PIIX4 IDE [8086:7111] (rev 01)
00:07.3 Bridge [0680]: Intel Corporation 82371AB/EB/MB PIIX4 ACPI [8086:7113] (rev 08)
00:07.7 System peripheral [0880]: VMware Virtual Machine Communication Interface [15ad:0740] (rev 10)
00:0f.0 VGA compatible controller [0300]: VMware SVGA II Adapter [15ad:0405]
00:10.0 SCSI storage controller [0100]: LSI Logic / Symbios Logic 53c1030 PCI-X Fusion-MPT Dual Ultra320 SCSI [1000:0030] (rev 01)
00:11.0 PCI bridge [0604]: VMware PCI bridge [15ad:0790] (rev 02)
00:15.0 PCI bridge [0604]: VMware PCI Express Root Port [15ad:07a0] (rev 01)
00:15.1 PCI bridge [0604]: VMware PCI Express Root Port [15ad:07a0] (rev 01)
00:15.2 PCI bridge [0604]: VMware PCI Express Root Port [15ad:07a0] (rev 01)
找到設(shè)備,解綁
echo 0000:00:07.1 > /sys/bus/pci/devices/0000\:00\:07.1/driver/unbind
生成vfio設(shè)備
echo 8086 7111 > /sys/bus/pci/drivers/vfio-pci/new_id
此時:/dev/vfio下面會有個以阿拉伯?dāng)?shù)字命名的文件,對應(yīng)vfio設(shè)備組
啟動虛擬機
加參數(shù):-device vfio-pci,host=00:05:00.0 #透傳的設(shè)備
加參數(shù):-drive if=pflash,format=raw,file=/usr/share/edk2.git/ovmf-x64/OVMF_CODE-pure-efi.fd #虛擬機bios
/usr/libexec/qemu-kvm -M pc-i440fx-rhel7.0.0 -enable-kvm -m 2048 -smp 2 -drive if=pflash,format=raw,file=/usr/share/edk2.git/ovmf-x64/OVMF_CODE-pure-efi.fd -drive id=disk0,if=none,format=qcow2,file=test.qcow2 -device virtio-blk-pci,drive=disk0,bootindex=0 -drive id=cd0,if=none,format=raw,readonly,file=CentOS-7-x86_64-Minimal-1503-01.iso -device ide-cd,bus=ide.1,drive=cd0,bootindex=1 -global PIIX4_PM.disable_s3=0 -global isa-debugcon.iobase=0x402 -debugcon file:fedora.ovmf.log -monitor stdio -device piix3-usb-uhci -device usb-tablet -netdev id=net0,type=user -device virtio-net-pci,netdev=net0,romfile= -device qxl-vga -spice port=3000,disable-ticketing
/usr/libexec/qemu-kvm -M pc-i440fx-rhel7.0.0 -enable-kvm -m 2048 -smp 2 -drive if=pflash,format=raw,file=/usr/share/edk2.git/ovmf-x64/OVMF_CODE-pure-efi.fd -drive id=disk0,if=none,format=qcow2,file=test.qcow2 -device virtio-blk-pci,drive=disk0,bootindex=0 -global PIIX4_PM.disable_s3=0 -global isa-debugcon.iobase=0x402 -debugcon file:fedora.ovmf.log -monitor stdio -device piix3-usb-uhci -device usb-tablet -netdev id=net0,type=user -device virtio-net-pci,netdev=net0,romfile= -device qxl-vga -spice port=3000,disable-ticketing -device vfio-pci,host=00:05:00.0
spicy -h ip -p 3000
在虛擬機內(nèi)部執(zhí)行
lspci -nn
lsblk
查看是否透傳成功
參考資料
https://wiki.archlinux.org/index.php/PCI_passthrough_via_OVMF
https://www.kernel.org/doc/Documentation/vfio.txt
http://pve.proxmox.com/wiki/Pci_passthrough