虚拟主机BIOS的最佳配置有哪些?

日期: 2014-10-13 作者:Stephen J. Bigelow翻译:张冀川 来源:TechTarget中国 英文

我需要修改BIOS配置以允许hypervisor,比如Hyper-V正常运行吗? 虚拟化是一个软件层,但其高度依赖于底层的系统硬件,通过系统BIOS可以启用相关配置并对硬件进行控制。IT管理员检查并配置BIOS使虚拟化性能达到最优是非常有必要的。 首先,确保启用处理器的硬件辅助虚拟化特性(比如Intel VT-x、AMD-V)。在BIOS中硬件辅助虚拟化功能默认是启用的,但好的做法是检查这些特性的状态而不是简单地认为已经启用了该功能。

如果你手动启用了硬件辅助虚拟化功能,那么一定要确保关闭系统而不是简单地重启系统,因为只有这样才能够确保处理器真正地启用了该功能。 下一步就是在BIOS设置中启用硬……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

我需要修改BIOS配置以允许hypervisor,比如Hyper-V正常运行吗?

虚拟化是一个软件层,但其高度依赖于底层的系统硬件,通过系统BIOS可以启用相关配置并对硬件进行控制。IT管理员检查并配置BIOS使虚拟化性能达到最优是非常有必要的。

首先,确保启用处理器的硬件辅助虚拟化特性(比如Intel VT-x、AMD-V)。在BIOS中硬件辅助虚拟化功能默认是启用的,但好的做法是检查这些特性的状态而不是简单地认为已经启用了该功能。如果你手动启用了硬件辅助虚拟化功能,那么一定要确保关闭系统而不是简单地重启系统,因为只有这样才能够确保处理器真正地启用了该功能。

下一步就是在BIOS设置中启用硬件数据执行保护(DEP)功能。Intel将其称之为执行禁用(XD),AMD称之为不执行(NX)。DEP是一个安全特性,能够阻止代码在被保护的内存页比如堆、栈以及其他关键的内存区域中执行。虚拟化使用该特性帮助隔离并保护系统上的虚拟处理器。因此必须显式启用DEP以提升hypervisor的安全性。最近的服务器硬件可能支持二级地址转换(SLAT)。尽管虚拟化部署并不一定需要SLAT,但某些最新的hypervisor特性比如微软的RemoteFX可能需要需要使用该功能。Intel称其为扩展的页表,AMD称之为嵌套页表或快速虚拟化索引,所以如果处理器支持,那么就在BIOS中启用该功能吧。

最后一步是禁用某些可能会使hypervisor无法成功加载的特性。例如如果启用了Intel VT-d或者受信的执行特性,Hyper-V将无法加载,所以如果hypervisor加载失败,那么一定要确保禁用上述特性。

作者

Stephen J. Bigelow
Stephen J. Bigelow

数据中心和虚拟化网站的高级技术编辑,拥有20年的PC和技术写作经验。

翻译

张冀川
张冀川

TechTarget中国特约专家,任职于某国企信息中心,负责数据中心硬件基础设施及信息系统运维管理工作,对虚拟化及云计算技术有浓厚兴趣,并在工作中积极应用

相关推荐

  • 起底虚拟机优势

    虚拟机是物理计算机的逻辑表现形式。虚拟机有众多优势,但列举虚拟机的众多优势之前有必要了解下虚拟机是如何创建以及如何工作的。为创建一个虚拟机,先要在物理计算机上安装hypervisor。

  • 主流hypervisor总拥有成本及功能对比

    在众多hypervisor中做出选择可能是管理员要做出的最重要的决定之一。在做出上述决定时,务必牢记要在已经推出市场一段时间的hypervisor中进行选择。

  • 如何根据业务需求对超融合技术进行评估

    超融合技术的发展已经吸引了许多IT管理员和企业高管的注意。相比传统方式,超融合基础架构提供了一种更为简便的资源部署、管理和支持方式。

  • 预测潜风险:加强容器保护

    容器是IT行业最热门的软件话题。共享虚拟机通用部分——操作系统、管理工具乃至应用,大大减少了镜像消耗的内存资源,同时减少了加载相同代码的众多副本所需占用的网络带宽。