Alternativen zur Virtualisierung. Oliver Rath



Ähnliche Dokumente
Citrix Provisioning Server Marcel Berquez. System Engineer

Windows 8 Lizenzierung in Szenarien

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Drei Möglichkeiten zum Betrieb von DPV über das Internet. Dr. Matthias Grabert und Walter Geiselmann Uni Ulm

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0)

Technische Alternative elektronische Steuerungsgerätegesellschaft mbh. A-3872 Amaliendorf, Langestr. 124 Tel +43 (0)

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Wie lizenziert man die Virtualisierung von Windows Desktop Betriebssystemen?

Virtual Private Network. David Greber und Michael Wäger

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Fragen und Antworten. Kabel Internet

Tutorial -

IBM Software Demos Tivoli Provisioning Manager for OS Deployment

Vorstellung - "Personal Remote Desktop" für (fast) alle Hardwareplattformen und Betriebssysteme

Switch 1 intern verbunden mit onboard NICs, Switch 2 mit Erweiterungs-NICs der Server 1..6

Nutzung der VDI Umgebung

Tips, Tricks und HOWTOs Virtualisierung für Profis und Einsteiger Serverkonsolidierung, Testumgebung, mobile Demo

VMWARE HORIZON VIEW DOKUMENTATION V3.5.2 INHALTSVERZEICHNIS

Verwendung des Terminalservers der MUG

System-Update Addendum

EXCHANGE Neuerungen und Praxis

HTBVIEWER INBETRIEBNAHME

Virtualisierung in der Automatisierungstechnik

Virtual Private Network

Anleitung zur Nutzung des SharePort Utility

Fernzugang Uniklinikum über VMware View

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

LVM und ZFS reloaded

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

Virtual Channel installieren

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Installation Hardlockserver-Dongle

Lizenzierung in virtuellen Umgebungen. Dipl.-Inf. Frank Friebe

Anleitung zur Installation des Printservers

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Alle Jahre wieder... Eckard Brandt. Regionales Rechenzentrum für Niedersachsen Eckard Brandt Gruppe Systemtechnik

Hyper-V Grundlagen der Virtualisierung

Installationsanleitung

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

GS-Programme 2015 Allgemeines Zentralupdate

Aufbau einer Testumgebung mit VMware Server

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Änderungsbeschreibung HWS32 SEPA Überweisungen

Schritt-für-Schritt: Upgrade-Installation von Windows Vista auf Windows 7

MSDE 2000 mit Service Pack 3a

Booten aus dem Netz PXE. Technologiepräsentation Rechenzentrum Uni Kiel

Printserver und die Einrichtung von TCP/IP oder LPR Ports

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Formular»Fragenkatalog BIM-Server«

Installationsanleitung für das KKL bzw. AGV4000 Interface

WLAN Konfiguration. Michael Bukreus Seite 1

Virtualisierung Linux-Kurs der Unix-AG

ISA Server 2004 Einzelner Netzwerkadapater

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Internet online Update (Internet Explorer)

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Daten Sichern mit dem QNAP NetBak Replicator 4.0

gibt es verschiedene Betriebssysteme die je nach Gerät und Nutzer installiert werden können.

Update / Inbetriebnahme domovea Server. Update/Inbetriebnahme domovea Server Technische Änderungen vorbehalten

Netzwerk einrichten unter Windows

EchoLink und Windows XP SP2

VDI - Die Revolution der Arbeitsplatzbereitstellung. Nicholas Dille,

Einsparpotenzial für Unternehmen: Stromkosten und CO 2 ganz ohne Komfortverlust

Nach der Installation des FolderShare-Satellits wird Ihr persönliches FolderShare -Konto erstellt.

I. Allgemeine Zugangsdaten für den neuen Server: II. Umstellung Ihres Windows Arbeitsplatzrechners

Anwendungshinweis Nr. 12. Wie konfiguriere ich redundante Serververbindungen

Einrichtung von VPN-Verbindungen unter Windows NT

Inhaltsverzeichnis. 1. Remote Access mit SSL VPN

OSL Storage Cluster und RSIO unter Linux Storage-Attachment und Hochverfügbarkeit in 5 Minuten

2.1 Lightning herunterladen Lightning können Sie herunterladen über:

Upgrade auf die Standalone Editionen von Acronis Backup & Recovery 10. Technische Informationen (White Paper)

Handbuch PCI Treiber-Installation

CADEMIA: Einrichtung Ihres Computers unter Mac OS X

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Die Installation von D-Link WLAN Karten unter Windows Vista

HebRech auf Mac OS X

Oracle APEX Installer

Bürgernetze Main-Spessart

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Lizenzen und virtuelle Maschinen

eclips Handheld Remote Control Software Updater

Calogero Fontana Fachseminar WS09/10. Virtualisierung

Modem: Intern o. extern

Mehrbenutzer-Konten-Installation

Fernwartung von Mac OS 9 u. X per VNC

WebDav einrichten (einmaliger Vorgang)...3. Zugriff auf das Webdav-Laufwerk über den Windows-Explorer...5. Löschen des Webdav-Laufwerks...

Fax einrichten auf Windows XP-PC

Grundinstallation von Windows 2003 ver 1.0

Installation der SAS Foundation Software auf Windows

Paul Petzold Firmengründer, Verwaltungsratspräsident und Delegierter der Mirus Software AG

mmone Internet Installation Windows XP

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Sicherer Datenaustausch zwischen der MPC-Group und anderen Firmen. Möglichkeiten zum Datenaustausch... 2

Agenda. Einleitung Produkte vom VMware VMware Player VMware Server VMware ESX VMware Infrastrukture. Virtuelle Netzwerke

lldeckblatt Einsatzszenarien von SIMATIC Security-Produkten im PCS 7-Umfeld SIMATIC PCS 7 FAQ Mai 2013 Service & Support Answers for industry.

Installation der VPN-Clientsoftware

Einspielanleitung für das Update DdD Cowis backoffice DdD Cowis pos

Wichtiger Hinweis im Bezug auf Ihre Blu- ray- Laufwerke

Transkript:

Alternativen zur Virtualisierung Oliver Rath

Eine subjektive Bestandsaufnahme Früher im Büro Eigener normaler PC als Client Zentraler Server für Netzwerkdienste Firewall Standard-Netzwerk

Eine subjektive Bestandsaufnahme Früher im Büro Betriebsystemlizenz für Client Betriebsystemlizenz für Server

Eine subjektive Bestandsaufnahme Heute im Büro Eigener PC als Client mit (z.b.) VNC-Viewer Sehr leistungsfähige(r) Server(farm) mit virtuellen Maschinen High-Speed Netzwerk

Eine subjektive Bestandsaufnahme Heute im Büro Betriebssystemlizenz für Client Betriebssystemlizenz für Server Betriebssystemlizenz für virtuelle Maschine VDA-Lizenz (Virtual Desktop Access, ab Win7) für die Nutzung von MS-Windows in virtueller Maschinen

Kosten Erhöhter Ressourcenbedarf Hardwarekosten steigen Lizenzkosten steigen (VDA) Softwarekosten steigen (Hypervisor)

Vorteile Zentrale Verwaltung der Images Zentrale Datensicherung Sicherheit durch zentrale Datenhaltung Jederzeit Zugriff auch von außerhalb

Nachteile Hardwarenutzen begrenzt Keine Dongles möglich Leistungsfähige Hardware (z.b. Grafikkarte, Spezialhardware) nur begrenzt oder gar nicht nutzbar Reaktionszeit langsam beim Remotezugriff

Alternativen? Wie kann ich die Vorteile beider Welten verbinden?

Netboot Jedes Bios besitzt heutzutage PXE-Boot (Pre Execution Environment) Standard von Intel 1999 im Alleingang definiert, nachdem Konsortium scheiterte Fähigkeiten sehr begrenzt, da nur Dateien per TFTP-Protokoll geladen werden können Benötigte PXE-Informationen werden vom DHCP-Server geliefert

gpxe PXE-Erweiterung seit 2008 Entstanden aus dem Etherboot-Projekt (~1995) Erweiterung um HTTP(S), FTP, iscsi, AoE Leider kaum Aktivität mehr seit 2009 (Ausnahme: IPv6-Erweiterung GoogleCode of Summer 2011)

ipxe Fork 2010 von gpxe-mit-maintainer Michael Brown Stabilisierung des Codes Menüerweiterung 2012 IPv6-save UEFI-Boot Allerdings: Bisher keine stable, sondern ausschließlich git-repository

Funktionsweise von ipxe Bios-PXE (LAN-Boot) bootet per TFTP ipxe-binary IPXE übernimmt und bootet erneut (DHCP-Infos können gecached werden), nun aber mit iscsi OS MBR wird geladen OS startet und holt Disk-Infos aus ibft (iscsi Base Firmware Table) und übernimmt mit eigenem Treiber Anmerkung: ipxe kann auch ins NIC-Bios geflashed werden (!)

ibft Die ibft (iscsi Base Firmware Table) ist eine Daten-Struktur, durch die das PXE-Boot Informationen für nachfolgende Treiber bereithält

Womit funktioniert das? Windows 2000/XP/2003/2008/Win7/Win8 Linux *BSD Unix Apple Leopard (ist aber nicht erlaubt, wenn Ziehlhardware non-apple ist)

Für Leute mit weniger Zeit als Geld <Werbung> Die GreenUnit UG bietet das Netboot aller Betriebsysteme als Desktop Managment Infrastruktur (DMI) out of the Box an. Updates der Plattenimages Verwaltung von Volumenlizenzen und Standardlizenzen parallel möglich http://www.greenun.it </Werbung>

iscsi SCSI-Protokoll over IP Kommunikation auf Blockebene der Platten (schwache) Security durch Chan/Chap- Autentifizierung Starke Security durch IPsec möglich

Weitere Vorteile von ipxe Durch die Protokolle FTP und HTTP(s) kann auch sicher übers Internet gebootet werden (z.b. rescue-linux) Boot über Wlan (!) möglich NICs müssen iscsi nicht unterstützen Generischer Boot via UNDI-Stack möglich (Universal Network Device Interface)

UNDI Jede PXE-fähige NIC kann auch UNDI UNDI ist ein Standard, um TFTP via NIC zu benutzen, ohne die Hardware näher zu kennen Historisch: UNDI-Nic-Drive-Floppy (Novell, DOS)

Risiken und Nebenwirkungen Pro Viele OS'se booten schneller als von Platte (v.a. WinXP) Platte liegt zentral vor, Leistung aber vor Ort Vorteile von virtuellen Maschinen gepaart mit Vorteilen klassischer PCs Contra Wenn das OS an der NIC-Config schraubt, kann das das System stehenbleiben Installation genau wie klassisches Windows, sprich Installation wird auf Hardware geprägt (sysprep..) Betrieb steht und fällt mit dem Netzwerk

Risiken und Nebenwirkungen Pro Viele OS'se booten schneller als von Platte (v.a. WinXP) Platte liegt zentral vor, Leistung aber vor Ort Vorteile von virtuellen Maschinen gepaart mit Vorteilen klassischer PCs Contra Wenn das OS an der NIC-Config schraubt, kann das das System stehenbleiben (kein Windows-Phänomen) Installation genau wie klassisches Windows, sprich Netzplatte wird auf Hardware gedongelt Betrieb steht und fällt mit dem Netzwerk

Daher noch ein Weg: AoE AoE (ATA over Ethernet) benutzt Ethernet- Frames statt TCP/IP Erfunden von Brantley Coile (Cisco, Coraid etc., hat auch NAT miterfunden) MAC-Adressen als Quell- und Zielkoordinaten => größere Frames => weniger Overhead Unempfindlich ggü. NIC-Rekonfiguration :-)

ATA ATA = Advanced Technologie Attachement Interface Standard für Storage-Systeme: Parallel ATA (PATA) Serial ATA (SATA)

PATA :-)

AoE Topologie 2 Layer weniger TCP/IP-Konfiguration stört den Betrieb nicht mehr Einschränkung: Nicht routingfähig

Implementierung iscsi serverseitig ISCSI Enterprise Target (Ietd, RedHat) LIO-iSCSI (Kernel-Modul seit 3.2.0) Open-Iscsi Projekt Windows-Server 2003+ Weitere Implementierungen in *BSD, Solaris

Implementierung iscsi clientseitig Linux: Kernelmodul seit 2.6.11 WinXP: iscsi-initiator 2.08 seit 2005 (auch für Win2000) Seit Vista standardmäßig mitinstalliert

Unterstützung in MS-Windows Win2000 benötigt SP4 für iscsi-boot WinXP kann nicht ohne Zusatzsoftware via iscsi booten (Ausnahme: iscsi-capable NICs). Initiator-Version für XP steht seit 2005 auf 2.08 (läuft aber gut) Ab Vista Netboot standardmäßig eingebaut als Option In Win7/Win8 geht s immer noch ;-)

Implementierung AoE Serverseitig vblade-server (CoRaid, Userspace) ggaod (Linux-optimierter AoE-Server, Userspace) aoeserver (Kernelmodul, outdated seit 2007)

Implementierung AoE clientseitig Linux: Kernelmodul seit 2.6.11 Windows: seit WinXP Treiber von Coraid

Fernzugriff? Netboot auch in VM (z.b. kvm) problemlos möglich Einfach weitere Instanz dafür kreieren Zugriff via rdesktop, VNC oder Spice

Spice KVM mit Spice integriert virtuelle Grafikkarte in die VM Windows-Treiber für Spice-Grafikkarte installieren Spice exportiert OpenGL zum Spice-Viewer => 3D-Fähigkeit bleibt erhalten => Hardware-Beschleunigung nutzbar Firefox-Plugin (spice.xpi) vorhanden http://www.spice-space.org (Redhat)

Resumee Die Vorteile zweier Welten zu verbinden ist möglich Der Teufel liegt manchmal im Detail (WinXP) AoE zwar schneller und stabiler, aber nicht so verbreitet

Geschafft! Danke für die Aufmerksamkeit! Fragen?