Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Виртуализация и Cloud Computing
- master/RSMT2018
- http://rsmt.it.fmi.uni-sofia.bg/vcloud/Virt&CloudComp_01_files/frame.htm
- v chrome i mozilla ne se vijda mnogo dobre
- internet explorer
- trusted sites (remove https)
- compatibility view serttings
- 120 vuprosa izpit върху 2те части
- vmware virtualization -
- akademiq na vmware v universiteta - taksa 500lv za koito i da e student
- -70% vaucher za qvqvane na sertifikacionen izpit ($240)
- grupa ot pone 8 choveka
- 5 posledoatelni nedeli ot 9 do 18h ( bez izpuskane)
- https://www.vmware.com/education-services/certification.html
- huawei cloud computing certification - bazov kurs
- leten semestur - s prakticheka chast za hyper v
- online kursovete na georgi georgiev sa prez teams i povecheto nqma da se zapisvat
- на виртуалната машина могат да се инсталират ОС, само които могат да се инсалират на самата ОС
- CPU - емулация?
- всяка една ос има 2 основни части: kernel (readonly)- как функциите да се свеждат до инструкции и да отиват към процесора
- usermode (r/w)
- - няма емулация тук
- Memory - няма емулация, физически даваме памет на системите
- HDD - достъп до сторидж; в кърнъла на базата на SCSI команди имаме достъп до блоково четене/писане; не променяме кърнъла -> няма емулация
- Network:
- При реалните мрежи TCP/IP модел, реализирани в кърнъла. Кърнъла не го променяме -> няма емулация
- Когато имаме сървърна виртуализация, няма емулация в нито един компонент (cpu/memory/hdd/network)
- .iso -> оптични устройства, записан на твърд диск (много по-бавни)
- Как точно работи сървърната виртуализация?
- без виртуализация само една ОС може да работи над хартуера в даден момент
- hypervisor - софтуерен слой, който да контролира използването на хардуерните ресурси, над хардуера. Над него тръгваме да създаваме виртуални машини
- сървърна виртуализация - hypervisor директно върху хардуера
- Във всяка ВМ ще имаме операционна система.
- - има фунцкията на една съвременна ОС
- - комуникацията от всяка една ОС минава през него
- - Aпликейшъните за този хипервайзор ще бъдат самите ОС?
- - пълна изолация между виртуаните машини
- Изисквания:
- x64
- I-VT; AMD-V
- хардуерна защита на паметта за виртуалните машини (DEP)
- ЗА микрософт - (second level address translation)
- хипервайзорът при вмуеър тръгва върху линукс основа
- - user mode
- - kernel (+ drivers)
- при линукс драйверите са в кърнъла - т.е наборът хардуер е ограничен
- При microsoft:
- guest virtual machines - prez vbus komunikirat s hypervisor-a
- parent partition (vutre os s2016) i imame virtual bus, s koqto os s2016 dostiga do hypervisor-a
- hyper-v
- hw
- windows os
- user mode + drivers (vsichki ostanali)
- kernel - samo standartni vhodno-izhodni driveri
- ------------------
- клиентска виртуализация:
- hypervisor е над ОС (ос е над хардуера)
- имаме емулация на хардуер (performance спада)
- ------------
- cloud computing
- IaaS
- PaaS
- SaaS
- public and private cloud
- public - vurhu edin harduer i hypervisor se share-vat virtualni mashini za razlichni klienti
- private - vurhu edin harduer i hypervisor ima VM samo za 1 tenant
- containers:
- edin kernel da se share-ne za vsichki user modes vurhu koito da rabotqt application-ite
- izolaciqta na konteinerite e chastichna - mogat da se obmenqt danni chrez kernel-a
- ne mogat da konflict-vat
- konteinerite shte se zarejdat burzo, zashtoto kernel-a shte e zareden i ostava samo user mode-a
- na takuv harduer trqbva da puskame conteineri samo za edin tenant, zahtoto inache moje da ima iztichane na danni
- vseki user mode si ima FS i nqma conflict
- vseki user mode shte si ima otdelen IP address
- konteinerite sa samo za stateless applications
- hyperv container na microsoft:
- - nqma problem da ima konteineri na razlichni tenant-i zashtoto VMs sa izolirani
- - nqma share-nat kernel
- - ima vm s kernel i user mode, os e reducirana za poddrujka na konteineri - stateless applications
- konteiner, opakovan vuv VM, s OS
- Hypervisor
- HW
- docker - nabor ot komandi za upravlenie na konteineri
- -------
- КАРХ:
- staj blanka - prashta se na krasen stefanov
- https://training.linuxfoundation.org/training/essentials-of-linux-system-administration/
- IT essentials cisco
- navici za chetene vseki den po chas
- vsqka nedelq v 14h shte se aktivirat mejdinni testove kum vseki test
- v ramkite na sedmica shte moje da gi napravim
- purviq test shte bude ot mometna na vkliuchvane purvata nedelq
- izpit prisustven teoritichen (3 testa vurhu modulite) s prakticheska chast
- sled 20.10 v moodle
- qnuari praktichesko zanqtie (instalirane na klientska os i konfgurirane) <- za izpita
- nqma da ima drugi prisustveni zanqtiq
- bit byte
- serial console line
- paralelno predavane
- usb
- CPU
- CISC - complexen nabor ot instrukcii
- RISC - reduciran nabor ot instrukcii - po-burzo si uvelichavat taktovata chestota
- taktova chestota
- konveirna obrabotka - edna instukciq da se otdeli na otdelni chasti
- sega e vuzmojno i pri 2ta procesora, purvo beshe samo pri RISC
- cpu
- memory
- storage
- network
- Memory
- RAM
- ROM - readonly memory - samo za chetene, ne moje da se promenq, samo kakvoto e proizvedeno kato informaciq
- PROM - programiruem ROM -
- EPROM - erasable PROM - moje da se iztriva informaciq
- EEPROM - electrical erased PROM
- ram - vsichki kletki ot pametta imat edno i sushto vreme na dostup sus vsichki ostanali kletki
- posledovatelen dostup do pametta - zavisi ot adresa na kletkata - kolkoto e po-golqm tolkova poveche vreme trqbva da se dostigne do neq
- v suvremennite PC v 1viq megabyte moje da se polzvat samo purvite 640MB. Otsanalite sled tova do 1024KB sa zapazeni za periferni ustroistva
- I/O address - kude da se razpoloji slujebnata programa s instrukcii za perifernoto u-vo(ot krainiq potrebitel?)
- liniq na prekusvane - vsqko periferno ustroistvo trqbva da poluchi liniq na prekusvane, kogato se nujdae da prekusne rabotata na procesora,
- da se oburne kum neq
- IRQ
- PnP - plug and play - avtomatichno otkriva svoboden vhodno-i\hoden adres i mu opredelq liniq na prekusvane
- osven harduerna liniq ima i softuerna liniq na prekusvane
- Storage
- SCSI - interface and protocol za dostup do storage resursi
- kato protocol za blokovo chetene/pisane
- lokalni diskove: survurni i klientski
- za klientski: P-ATA (paralelen interface) -> 100MB/s
- S-ATA (serien interface) chestotna lenta 150MB/s
- S-ATA II -> 300MB/s
- S-ATA III -> 600 MB/s v momenta pri desktop discs
- SCSI
- OPTImizaciq na obslujvaneto
- SAS - serial atached SCSI - serial SCSI - aktualen interface za serverni diskove
- SSD - po-nadejdni zashtoto nqma mehanika
- pci express interface
- max write operations - za kletka v SSD diskovete
- maluk kapacitet, no s maximalno vreme na jivot
- multiple cell - v edna kletka se zapisvat 2 bita
- triple cell - 3 bita v edna kletka, padat maximalniq write broi operacii, t.e vreme na jivot
- korporativni sistemi: NAS/SAN
- nfs/smb
- san - storage area network -
- Network:
- Ethernet standard
- nai-purviq ethernet s coaxialen kabel (medna surcevina, pokrita)
- v edin moment trqbva samo edin da polzva prenosnata sreda, drug nqma pravo da izluchva informaciq
- Multiple access - mnogo uchastnici mogat da dostupvat mrejovata sreda,
- no mogat da q polzvat samo ako e svobodna
- CSMA (Carrier sense mupltiple access)/CD (collission detection)
- ako dvama se opitvat da q polzvat shte ima koliziq i shte bude otkazan dostup i na dvamata
- WIFI -> CSMA/CA (collission avoidance)
- svurzvane kym coaxialen kabel - T-connector
- ako ima prekusvane cqlata mreja otpada, t.e mnogo lesno moje da se dokara DoS attack - samo nqkoi da razhlabi kabel ili da prekusne vruzkata
- Hub - polzva UTP cables - unshielded twisted peer
- za izbqgvane na dos attack
- vsichki portove sa na edna obshta shina, t.e ako edin izluchva, drug ne moje da izluchva
- mogat da budat na 10 ili 100 MB/s chestotna lenta
- efektivna chestotna lenta = chestotata/broi uchastnici
- Switch
- MAC (media access control) address - 48 bits - na 2 chasti - purvite 24bita sa ot proizvoditelq
- samo v ramkite na edna lokalna mreja moje da otkriem daden mac address
- v ramkite na lokalna mreja se polza samo mac address, ip ne ni vurshi rabota
- SWITCH-a poddurja MAC tablica
- nomer na port/ mac address na daden port
- - izgrajda vremenen komunikacionen kanal mejdu 2 porta, prez tova vreme ostanalite ustroistva mogat da si komunikirat
- fizicheskata topologiq ot tip star, logicheskata e ethernet (shina)
- token ring topologiq - samo kogato pri nas e token-a moje da se polzva prenosnata sreda
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement