原文:https://github.com/jaywcjlove/handbook/blob/master/CentOS/CentOS7%E5%AE%89%E8%A3%85KVM%E8%99%9A%E6%8B%9F%E6%9C%BA%E8%AF%A6%E8%A7%A3.md

http://www.cnblogs.com/kevingrace/p/8377645.html----------------------Centos7.4安装kvm虚拟机(使用virt-manager管理)

基于 CentOS Linux release 7.2.1511 (Core) 的环境下命令行的方式安装KVM的详细过程。

目录

检测是否支持KVM

KVM 是基于 x86 虚拟化扩展(Intel VT 或者 AMD-V) 技术的虚拟机软件,所以查看 CPU 是否支持 VT 技术,就可以判断是否支持KVM。有返回结果,如果结果中有vmx(Intel)或svm(AMD)字样,就说明CPU的支持的。

  1. cat /proc/cpuinfo | egrep 'vmx|svm'
  2.  
  3. flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx pdpe1gb rdtscp lm constant_tsc arch_perfmon pebs bts rep_good nopl xtopology nonstop_tsc aperfmperf eagerfpu pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 fma cx16 xtpr pdcm pcid dca sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand lahf_lm abm arat epb pln pts dtherm tpr_shadow vnmi flexpriority ept vpid fsgsbase tsc_adjust bmi1 avx2 smep bmi2 erms invpcid cqm xsaveopt cqm_llc cqm_occup_llc

关闭SELinux,将 /etc/sysconfig/selinux 中的 SELinux=enforcing 修改为 SELinux=disabled

  1. vi /etc/sysconfig/selinux

安装 KVM 环境

通过 yum 安装 kvm 基础包和管理工具

kvm相关安装包及其作用:

  • qemu-kvm 主要的KVM程序包
  • python-virtinst 创建虚拟机所需要的命令行工具和程序库
  • virt-manager GUI虚拟机管理工具
  • virt-top 虚拟机统计命令
  • virt-viewer GUI连接程序,连接到已配置好的虚拟机
  • libvirt C语言工具包,提供libvirt服务
  • libvirt-client 为虚拟客户机提供的C语言工具包
  • virt-install 基于libvirt服务的虚拟机创建命令
  • bridge-utils 创建和管理桥接设备的工具
  1. # 安装 kvm
  2. # ------------------------
  3. # yum -y install qemu-kvm python-virtinst libvirt libvirt-python virt-manager libguestfs-tools bridge-utils virt-install
  4.  
  5. yum -y install qemu-kvm libvirt virt-install bridge-utils
  6.  
  7. # 重启宿主机,以便加载 kvm 模块
  8. # ------------------------
  9. reboot
  10.  
  11. # 查看KVM模块是否被正确加载
  12. # ------------------------
  13. lsmod | grep kvm
  14.  
  15. kvm_intel 162153 0
  16. kvm 525259 1 kvm_intel

开启kvm服务,并且设置其开机自动启动

  1. systemctl start libvirtd
  2. systemctl enable libvirtd

查看状态操作结果,如Active: active (running),说明运行情况良好

  1. systemctl status libvirtd
  2. systemctl is-enabled libvirtd
  3.  
  4. libvirtd.service - Virtualization daemon
  5. Loaded: loaded (/usr/lib/systemd/system/libvirtd.service; enabled; vendor preset: enabled)
  6. Active: active (running) since 2001-01-02 11:29:53 CST; 1h 41min ago
  7. Docs: man:libvirtd(8)
  8. http://libvirt.org

安装虚拟机

安装前要设置环境语言为英文LANG="en_US.UTF-8",如果是中文的话某些版本可能会报错。CentOS 7 在这里修改 /etc/locale.conf

kvm创建虚拟机,特别注意.iso镜像文件一定放到/home 或者根目录重新创建目录,不然会因为权限报错,无法创建虚拟机。

  1. virt-install \
  2. --virt-type=kvm \
  3. --name=centos78 \
  4. --vcpus=2 \
  5. --memory=4096 \
  6. --location=/tmp/CentOS-7-x86_64-Minimal-1511.iso \
  7. --disk path=/home/vms/centos78.qcow2,size=40,format=qcow2 \
  8. --network bridge=br0 \
  9. --graphics none \
  10. --extra-args='console=ttyS0' \
  11. --force
  12. # ------------------------
  13. virt-install --virt-type=kvm --name=centos88 --vcpus=2 --memory=4096 --location=/tmp/CentOS-7-x86_64-Minimal-1511.iso --disk path=/home/vms/centos88.qcow2,size=40,format=qcow2 --network bridge=br0 --graphics none --extra-args='console=ttyS0' --force
  14.  
  15. ----补充------------------------------
    qemu-img create -f raw /opt/CentOS-7-x86_64.raw 10G
    yum install -y virt-install
    chown root:root ***.iso---注意权限问题
    virt-install --virt-type kvm --name CentOS-7-x86_64 --ram 2048 \
    --cdrom=/var/www/RHEL-server-7.0-x86_64-LinuxProbe.Com.iso --disk path=/opt/CentOS-7-x86_64.raw \
    --network network=default --graphics vnc,listen=0.0.0.0 --noautoconsole
    -------------------------------------------end------------------

命令行配置系统

上面创建虚拟机命令最终需要你配置系统基础设置,带 [!] 基本都是要配置的,按照顺序往下配置,按对用的数字以此进行设置。

  1. Installation
  2.  
  3. 1) [x] Language settings 2) [!] Timezone settings
  4. (English (United States)) (Timezone is not set.)
  5. 3) [!] Installation source 4) [!] Software selection
  6. (Processing...) (Processing...)
  7. 5) [!] Installation Destination 6) [x] Kdump
  8. (No disks selected) (Kdump is enabled)
  9. 7) [ ] Network configuration 8) [!] Root password
  10. (Not connected) (Password is not set.)
  11. 9) [!] User creation
  12. (No user will be created)
  13. Please make your choice from above ['q' to quit | 'b' to begin installation |
  14. 'r' to refresh]:
  1. Timezone settings 时区设置选择 5) Asia亚洲,再选择城市 62) Shanghai上海
  1. Available regions
  2. 1) Africa 6) Atlantic 10) Pacific
  3. 2) America 7) Australia 11) US
  4. 3) Antarctica 8) Europe 12) Etc
  5. 4) Arctic 9) Indian
  6. 5) Asia
  7. Please select the timezone.
  8. Use numbers or type names directly [b to region list, q to quit]: 5
  9. --------------------
  10.  
  11. 8) Baghdad 35) Kathmandu 61) Seoul
  12. 9) Bahrain 36) Khandyga 62) Shanghai
  13. 10) Baku 37) Kolkata 63) Singapore
  14. 26) Hong_Kong 53) Pontianak
  15. 27) Hovd
  16. Please select the timezone.
  17. Use numbers or type names directly [b to region list, q to quit]: 62
  1. Installation source 安装源输入数字2
  1. Choose an installation source type.
  2. 1) CD/DVD
  3. 2) local ISO file
  4. 3) Network
  5. Please make your choice from above ['q' to quit | 'c' to continue |
  6. 'r' to refresh]: 2
  1. Software selection 软件选择
  1. Base environment
  2. Software selection
  3.  
  4. Base environment
  5.  
  6. 1) [x] Minimal Install
  7. Please make your choice from above ['q' to quit | 'c' to continue |
  8. 'r' to refresh]:
  1. Installation Destination 安装目的地
  1. Installation Destination
  2.  
  3. [x] 1) : 40 GiB (vda)
  4.  
  5. 1 disk selected; 40 GiB capacity; 40 GiB free ...
  6.  
  7. Please make your choice from above ['q' to quit | 'c' to continue |
  8. 'r' to refresh]: c
  9.  
  10. Autopartitioning Options 自动分区选项
  11.  
  12. [ ] 1) Replace Existing Linux system(s) 替换现有的Linux系统
  13.  
  14. [x] 2) Use All Space 使用所有空间
  15.  
  16. [ ] 3) Use Free Space 使用可用空间
  17.  
  18. ================================================================================
  19. Partition Scheme Options 分区方案选项
  20.  
  21. [ ] 1) Standard Partition 标准分区
  22.  
  23. [ ] 2) Btrfs Btrfs
  24.  
  25. [x] 3) LVM LVM(逻辑卷管理)
  26.  
  27. [ ] 4) LVM Thin Provisioning 精简配置
  28.  
  29. Select a partition scheme configuration.
  30.  
  31. Please make your choice from above ['q' to quit | 'c' to continue |
  32. 'r' to refresh]: c

此处也可以只设置 Root 密码Installation Destination 安装目的地其它进入系统设置比如时区设置如下:

  1. echo "TZ='Asia/Shanghai'; export TZ" >> /etc/profile

连接虚拟机

通过 virsh console <虚拟机名称> 命令来连接虚拟机

  1. # 查看虚拟机
  2. virsh list # 查看在运行的虚拟机
  3. virsh list --all # 查看所有虚拟机
  4.  
  5. Id Name State
  6. ----------------------------------------------------
  7. 7 centos72 running

连接虚拟机

  1. virsh console centos72

配置虚拟机网络,编辑vi /etc/sysconfig/network-scripts/ifcfg-eth0

  1. TYPE=Ethernet
  2. BOOTPROTO=static
  3. IPADDR=192.168.120.200
  4. PREFIX=24
  5. GATEWAY=192.168.120.1
  6. DEFROUTE=yes
  7. PEERDNS=yes
  8. PEERROUTES=yes
  9. IPV4_FAILURE_FATAL=no
  10. IPV6INIT=yes
  11. IPV6_AUTOCONF=yes
  12. IPV6_DEFROUTE=yes
  13. IPV6_PEERDNS=yes
  14. IPV6_PEERROUTES=yes
  15. IPV6_FAILURE_FATAL=no
  16. NAME=eth0
  17. UUID=adfa3b7d-bf60-47e6-8482-871dee686fb5
  18. DEVICE=eth0
  19. ONBOOT=yes

添加DNS配置,也可以放到ifcfg-eth0中,DNS不是随便设置的,你可以通过hostdignslookup命令查询DNS,如果这些工具不存在可以通过yum install bind-utils -y来安装一下。

  1. # 如果没有在网络配置添加DNS可以这种方式添加DNS
  2. echo "nameserver 192.168.188.1" > /etc/resolv.conf

激活网卡

  1. ifup eth0 # 激活网卡

虚拟机其它管理

  1. virsh start centos72 # 虚拟机开启(启动):
  2. virsh reboot centos72 # 虚拟机重新启动
  3. virsh shutdown centos72 # 虚拟机关机
  4. virsh destroy centos72 # 强制关机(强制断电)
  5. virsh suspend centos72 # 暂停(挂起)KVM 虚拟机
  6. virsh resume centos72 # 恢复被挂起的 KVM 虚拟机
  7. virsh undefine centos72 # 该方法只删除配置文件,磁盘文件未删除
  8. virsh autostart centos72 # 随物理机启动而启动(开机启动)
  9. virsh autostart --disable centos72 # 取消标记为自动开始(取消开机启动)

配置物理机网络

目前我只有一个固定IP,通过配置eno2,网桥当做路由器,虚拟机共享物理机进出网络。物理机网络配置,网络进出走eno2编辑vi /etc/sysconfig/network-scripts/ifcfg-eno2

  1. TYPE=Ethernet
  2. BOOTPROTO=static
  3. DEFROUTE=yes
  4. PEERDNS=yes
  5. PEERROUTES=yes
  6. IPV4_FAILURE_FATAL=no
  7. IPV6INIT=yes
  8. IPV6_AUTOCONF=yes
  9. IPV6_DEFROUTE=yes
  10. IPV6_PEERDNS=yes
  11. IPV6_PEERROUTES=yes
  12. IPV6_FAILURE_FATAL=no
  13. NAME=eno2
  14. UUID=f66c303e-994a-43cf-bd91-bb897dc2088d
  15. DEVICE=eno2
  16. ONBOOT=yes
  17.  
  18. IPADDR=<这里固定IP配置的地方> # 设置IP地址
  19. PREFIX=24 # 设置子网掩码
  20. GATEWAY=<这里设置网关> # 设置网关
  21. DNS1=<这里设置DNS> # DNS

ifcfg-br0 桥接网卡配置在同一个目录中。

  1. TYPE=Bridge
  2. BOOTPROTO=static
  3. NAME=br0
  4. DEVICE=br0
  5. ONBOOT=yes
  6. IPADDR=192.168.120.1
  7. PREFIX=24

ifcfg-eno1 物理网卡指定桥接网卡BRIDGE="br0"

  1. TYPE=Ethernet
  2. BOOTPROTO=none
  3. NAME=eno1
  4. DEVICE=eno1
  5. ONBOOT=yes
  6. BRIDGE="br0"

配置路由转发vi /etc/sysctl.conf

  1. # Controls IP packet forwarding
  2. net.ipv4.ip_forward = 0
  3. 修改为
  4. # Controls IP packet forwarding
  5. net.ipv4.ip_forward = 1 允许内置路由

再执行 sysctl -p 使其生效

端口转发

现在我们还以上述VM为例,目前该KVM的公网IP为211.11.61.7,VM的IP为192.168.188.115,现在我要求通过访问KVM的2222端口访问VM的22端口。

编辑vi /etc/rc.d/rc.local 添加下面命令,达到开机重启配置网络转发规则。

  1. # 启动网络转发规则
  2. iptables -t nat -A : -s 192.168.188.0/24 -j SNAT --to-source 211.11.61.7
  3.  
  4. iptables -t nat -A POSTROUTING -s 192.168.188.0/24 -j SNAT --to-source 211.11.61.7
  5. iptables -t nat -A PREROUTING -d 211.11.61.7 -p tcp --dport 2222 -j DNAT --to-dest 192.168.188.115:22
  6. iptables -t nat -A PREROUTING -d 211.11.61.7 -p tcp --dport 2221 -j DNAT --to-dest 192.168.188.115:21
  7.  
  8. # 实际效果可以通过外网连接虚拟机
  9. ssh -p 2222 root@211.11.61.7

通过iptables命令来设置转发规则,源SNAT规则,源网络地址转换,SNAT就是重写包的源IP地址。

  1. # 数据包进行 源NAT(SNAT),系统先路由——>再过滤(FORWARD)——>最后才进行POSTROUTING SNAT地址翻译
  2. # -t<表>:指定要操纵的表;
  3. # -A:向规则链中添加条目;
  4. # -s:指定要匹配的数据包源ip地址;
  5. # -j<目标>:指定要跳转的目标;
  6. # -j SNAT:源网络地址转换,SNAT就是重写包的源IP地址
  7. # --to-source ipaddr[-ipaddr][:port-port]
  8. # 它可以指定单个新的源IP地址,IP地址的包含范围,以及可选的端口范围(仅当规则还指定-p tcp或-p udp时才有效)。
  9. # 如果没有指定端口范围,则低于512的源端口将映射到512以下的其他端口:512和1023之间的端口将映射到低于1024的端口,
  10. # 其他端口将被映射到1024或更高。 在可能的情况下,不会发生港口更改。
  11. # 在内核高达2.6.10,您可以添加几个 - 源选项。
  12. # 对于这些内核,如果通过地址范围或多个源选项指定多个源地址,则会在这些地址之间进行简单的循环(循环中循环)。
  13. # 后来的内核(> = 2.6.11-rc1)不再具有NAT到多个范围的能力。
  14. iptables -t nat -A POSTROUTING -s 192.168.120.0/24 -j SNAT --to-source <固定IP>
  15. # cat /etc/sysconfig/iptables

公网访问虚拟机

通过公网ip 192.168.188.222端口2280,转发到虚拟机192.168.111.133:80上面

  1. iptables -t nat -A PREROUTING -d 192.168.188.222 -p tcp --dport 2280 -j DNAT --to-dest 192.168.111.133:80

重启并保存 iptables 配置。

  1. # 保存
  2. service iptables save
  3. # 重启
  4. service iptables restart

配置宿主机网络

  1. KVM 虚拟机是基于 NAT 的网络配置;
  2. 只有同一宿主机的虚拟键之间可以互相访问,跨宿主机是不能访问;
  3. 虚拟机需要和宿主机配置成桥接模式,以便虚拟机可以在局域网内可见;

Bridge模式配置

Bridge方式即虚拟网桥的网络连接方式,是客户机和子网里面的机器能够互相通信。可以使虚拟机成为网络中具有独立IP的主机。桥接网络(也叫 物理设备共享)被用作把一个物理设备复制到一台虚拟机。网桥多用作高级设置,特别是主机多个网络接口的情况。

  1. ┌─────────────────────────┐ ┌─────────────────┐
  2. HOST Virtual Machine 1
  3. ┌──────┐ ┌───────┐ ┌──────┐
  4. br0 │──┬───│ vnet0 │─│─ br0
  5. └──────┘ └───────┘ └──────┘
  6. └─────────────────┘
  7. ┌───────┐ ┌─────────────────┐
  8. ┌──────┐ └───│ vnet1 │─│─ Virtual Machine 2
  9. eno0 └───────┘ ┌──────┐
  10. └──────┘ br0
  11. ┌──────┐ └──────┘
  12. eno1 └─────────────────┘
  13. └──────┘
  14. └─────────────────────────┘

通过ip 命令查看宿主机配置文件的名字

  1. ip addr
  2.  
  3. 6: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
  4. link/ether 38:63:bb:44:cf:6c brd ff:ff:ff:ff:ff:ff
  5. inet 192.168.188.132/24 brd 192.168.188.255 scope global dynamic eno1
  6. valid_lft 2822sec preferred_lft 2822sec
  7. inet6 fe80::3a63:bbff:fe44:cf6c/64 scope link
  8. valid_lft forever preferred_lft forever

可以看到上面eno1是有获取到ip地址的,相对应的文件在/etc/sysconfig/network-scripts/目录中,ifcfg-eno1 宿主机的物理网卡配置文件

  1. # cat ifcfg-eno1
  2. TYPE=Ethernet
  3. BOOTPROTO=static
  4. NAME=eno1
  5. DEVICE=eno1
  6. UUID=242b3d4d-37a5-4f46-b072-55554c185ecf
  7. ONBOOT=yes
  8.  
  9. BRIDGE="br0" # 指定桥接网卡的名称

ifcfg-br0 桥接网卡配置在同一个目录中。

  1. # cat ifcfg-br0
  2. BOOTPROTO=static
  3. DEFROUTE=yes
  4. PEERDNS=yes
  5. PEERROUTES=yes
  6. IPV4_FAILURE_FATAL=no
  7. IPV6INIT=yes
  8. IPV6_AUTOCONF=yes
  9. IPV6_DEFROUTE=yes
  10. IPV6_PEERDNS=yes
  11. IPV6_PEERROUTES=yes
  12. IPV6_FAILURE_FATAL=no
  13. NAME=br0
  14. UUID=242b3d4d-37a5-4f46-b072-55554c185ecf
  15. DEVICE=br0
  16. ONBOOT=yes
  17. TYPE=bridge # 将制定为桥接类型
  18. IPADDR=192.168.188.133 # 设置IP地址
  19. PREFIX=24 # 设置子网掩码
  20. GATEWAY=192.168.188.1 # 设置网关

配置好之后,通过systemctl 命令重启网卡。

  1. ifup eno1 # 激活网卡
  2. ifup br0 # 激活桥接网卡
  3. # 两种重启网络的方法
  4. systemctl restart network.service
  5. service network restart
  6.  
  7. # 校验桥接接口
  8. brctl show
  9.  
  10. bridge name bridge id STP enabled interfaces
  11. br0 8000.3863bb44cf6c no eno1
  12. vnet0
  13. virbr0 8000.525400193f0f yes virbr0-nic

NAT模式

NAT(Network Address Translation网络地址翻译),NAT方式是kvm安装后的默认方式。它支持主机与虚拟机的互访,同时也支持虚拟机访问互联网,但不支持外界访问虚拟机。

  1. virsh net-edit default # 如果要创建或者修改NAT网络,要先编辑default.xml:
  2. virsh net-list --all
  3.  
  4. Name State Autostart Persistent
  5. ----------------------------------------------------------
  6. default active no no

default是宿主机安装虚拟机支持模块的时候自动安装的。

  1. ip a l
  2. 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
  3. link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
  4. inet 127.0.0.1/8 scope host lo
  5. valid_lft forever preferred_lft forever
  6. inet6 ::1/128 scope host
  7. valid_lft forever preferred_lft forever
  8. 2: ens1f0: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  9. link/ether 2c:44:fd:8c:43:44 brd ff:ff:ff:ff:ff:ff
  10. 3: ens1f1: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  11. link/ether 2c:44:fd:8c:43:45 brd ff:ff:ff:ff:ff:ff
  12. 4: ens1f2: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  13. link/ether 2c:44:fd:8c:43:46 brd ff:ff:ff:ff:ff:ff
  14. 5: ens1f3: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  15. link/ether 2c:44:fd:8c:43:47 brd ff:ff:ff:ff:ff:ff
  16. 6: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP qlen 1000
  17. link/ether 38:63:bb:44:cf:6c brd ff:ff:ff:ff:ff:ff
  18. 7: eno2: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  19. link/ether 38:63:bb:44:cf:6d brd ff:ff:ff:ff:ff:ff
  20. 8: eno3: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  21. link/ether 38:63:bb:44:cf:6e brd ff:ff:ff:ff:ff:ff
  22. 9: eno4: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN qlen 1000
  23. link/ether 38:63:bb:44:cf:6f brd ff:ff:ff:ff:ff:ff
  24. 10: virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN
  25. link/ether 52:54:00:19:3f:0f brd ff:ff:ff:ff:ff:ff
  26. inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
  27. valid_lft forever preferred_lft forever
  28. 11: virbr0-nic: <BROADCAST,MULTICAST> mtu 1500 qdisc pfifo_fast master virbr0 state DOWN qlen 500
  29. link/ether 52:54:00:19:3f:0f brd ff:ff:ff:ff:ff:ff
  30. 12: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
  31. link/ether 38:63:bb:44:cf:6c brd ff:ff:ff:ff:ff:ff
  32. inet 192.168.188.132/24 brd 192.168.188.255 scope global dynamic br0
  33. valid_lft 3397sec preferred_lft 3397sec
  34. inet 192.168.188.133/24 brd 192.168.188.255 scope global secondary br0
  35. valid_lft forever preferred_lft forever
  36. inet6 fe80::3a63:bbff:fe44:cf6c/64 scope link
  37. valid_lft forever preferred_lft forever
  38. 19: vnet0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br0 state UNKNOWN qlen 500
  39. link/ether fe:54:00:72:12:a8 brd ff:ff:ff:ff:ff:ff
  40. inet6 fe80::fc54:ff:fe72:12a8/64 scope link
  41. valid_lft forever preferred_lft forever

其中virbr0是由宿主机虚拟机支持模块安装时产生的虚拟网络接口,也是一个switch和bridge,负责把内容分发到各虚拟机。几个虚拟机管理模块产生的接口关系如下图:

  1. ┌───────────────────────┐
  2. HOST
  3. ┌──────┐ ┌─────────────────┐
  4. br0 │─┬──────┐ Virtual Machine 1
  5. └──────┘ ┌──────┐
  6. ┌───────┐ br0
  7. vnet0 │─│┘ └──────┘
  8. ┌──────┐ └───────┘ └─────────────────┘
  9. virbr0 ┌───────┐ ┌─────────────────┐
  10. -nic └──│ vnet1 │─│┐ Virtual Machine 2
  11. └──────┘ └───────┘
  12. ┌──────┐ │└ ─│ ┌──────┐
  13. eno0 br0
  14. └──────┘ └──────┘
  15. ┌──────┐ └─────────────────┘
  16. eno1
  17. └──────┘
  18. └───────────────────────┘

从图上可以看出,虚拟接口和物理接口之间没有连接关系,所以虚拟机只能在通过虚拟的网络访问外部世界,无法从网络上定位和访问虚拟主机。

virbr0是一个桥接器,接收所有到网络192.168.122.*的内容。从下面命令可以验证:

  1. brctl show
  2. # 输出结果
  3. # ---------------------
  4. # bridge name bridge id STP enabled interfaces
  5. # br0 8000.3863bb44cf6c no eno1
  6. # vnet0
  7. # virbr0 8000.525400193f0f yes virbr0-nic
  8.  
  9. ip route
  10. # default via 192.168.188.1 dev br0
  11. # 169.254.0.0/16 dev br0 scope link metric 1012
  12. # 192.168.122.0/24 dev virbr0 proto kernel scope link src 192.168.122.1
  13. # 192.168.188.0/24 dev br0 proto kernel scope link src 192.168.188.132

同时,虚拟机支持模块会修改iptables规则,通过命令可以查看:

  1. iptables -t nat -L -nv
  2. iptables -t filter -L -nv

如果没有default的话,或者需要扩展自己的虚拟网络,可以使用命令重新安装NAT。

  1. virsh net-define /usr/share/libvirt/networks/default.xml

此命令定义一个虚拟网络,default.xml的内容:

  1. <network>
  2. <name>default</name>
  3. <bridge name="virbr0" />
  4. <forward/>
  5. <ip address="192.168.122.1" netmask="255.255.255.0">
  6. <dhcp>
  7. <range start="192.168.122.2" end="192.168.122.254" />
  8. </dhcp>
  9. </ip>
  10. </network>

也可以修改xml,创建自己的虚拟网络。

重新加载和激活配置:

  1. virsh net-define /etc/libvirt/qemu/networks/default.xml

标记为自动启动:

  1. virsh net-autostart default
  2. # Network default marked as autostarted
  3.  
  4. virsh net-start default

启动网络:

  1. virsh net-start default
  2. # Network default started

网络启动后可以用命令brctl show 查看和验证。

修改vi /etc/sysctl.conf中参数,允许ip转发,CentOS7是在vi /usr/lib/sysctl.d/00-system.conf 这里面修改

  1. net.ipv4.ip_forward=1

通过 sysctl -p 查看修改结果

自定义NAT网络

创建名为management的NAT网络,vi /usr/share/libvirt/networks/management.xml

  1. <network>
  2. <name>management</name>
  3. <bridge name="virbr1"/>
  4. <forward/>
  5. <ip address="192.168.123.1" netmask="255.255.255.0">
  6. <dhcp>
  7. <range start="192.168.123.2" end="192.168.123.254"/>
  8. </dhcp>
  9. </ip>
  10. </network>

启用新建的NAT网络

  1. virsh net-define /usr/share/libvirt/networks/management.xml
  2. virsh net-start management
  3. virsh net-autostart management

验证

  1. brctl show
  2. # bridge name bridge id STP enabled interfaces
  3. # br0 8000.3863bb44cf6c no eno1
  4. # vnet0
  5. # virbr0 8000.525400193f0f yes virbr0-nic
  6. # virbr1 8000.52540027f0ba yes virbr1-nic
  7.  
  8. virsh net-list --all
  9. # Name State Autostart Persistent
  10. # ----------------------------------------------------------
  11. # default active no no
  12. # management active yes yes

退出虚拟机

  1. exit # 退出系统到登录界面
  2.  
  3. Ctrl+5 # 从虚拟机登录页面,退出到宿主机命令行页面
  4. Ctrl+] # 或者下面

修改虚拟机配置信息

直接通过vim命令修改

  1. vim /etc/libvirt/qemu/centos72.xml

通过virsh命令修改

  1. virsh edit centos72

克隆虚拟机

  1. # 暂停原始虚拟机
  2. virsh shutdown centos72
  3. virt-clone -o centos72 -n centos.112 -f /home/vms/centos.112.qcow2 -m 00:00:00:00:00:01
  4. virt-clone -o centos88 -n centos.112 --file /home/vms/centos.112.qcow2 --nonsparse

virt-clone 参数介绍

  • --version 查看版本。
  • -h,--help 查看帮助信息。
  • --connect=URI 连接到虚拟机管理程序 libvirt 的URI。
  • -o 原始虚拟机名称 原始虚拟机名称,必须为关闭或者暂停状态。
  • -n 新虚拟机名称 --name 新虚拟机名称。
  • --auto-clone 从原来的虚拟机配置自动生成克隆名称和存储路径。
  • -u NEW_UUID, --uuid=NEW_UUID 克隆虚拟机的新的UUID,默认值是一个随机生成的UUID。
  • -m NEW_MAC, --mac=NEW_MAC 设置一个新的mac地址,默认为随机生成 MAC。
  • -f NEW_DISKFILE, --file=NEW_DISKFILE 为新客户机使用新的磁盘镜像文件地址。
  • --force-copy=TARGET 强制复制设备。
  • --nonsparse 不使用稀疏文件复制磁盘映像。

通过镜像创建虚拟机

创建虚拟机镜像文件

  1. # 复制第一次安装的干净系统镜像,作为基础镜像文件,
  2. # 后面创建虚拟机使用这个基础镜像
  3. cp /home/vms/centos.88.qcow2 /home/vms/centos7.base.qcow2
  4.  
  5. # 使用基础镜像文件,创建新的虚拟机镜像
  6. cp /home/vms/centos7.base.qcow2 /home/vms/centos7.113.qcow2

创建虚拟机配置文件

  1. # 复制第一次安装的干净系统镜像,作为基础配置文件。
  2. virsh dumpxml centos.88 > /home/vms/centos7.base.xml
  3.  
  4. # 使用基础虚拟机镜像配置文件,创建新的虚拟机配置文件
  5. cp /home/vms/centos7.base.xml /home/vms/centos7.113.xml
  6.  
  7. # 编辑新虚拟机配置文件
  8. vi /home/vms/centos7.113.xml

主要是修改虚拟机文件名,UUID,镜像地址和网卡地址,其中 UUID 在 Linux 下可以使用 uuidgen 命令生成

  1. <domain type='kvm'>
  2. <name>centos7.113</name>
  3. <uuid>1e86167a-33a9-4ce8-929e-58013fbf9122</uuid>
  4. <devices>
  5. <disk type='file' device='disk'>
  6. <source file='/home/vms/centos7.113.img'/>
  7. </disk>
  8. <interface type='bridge'>
  9. <mac address='00:00:00:00:00:04'/>
  10. </interface>
  11. </devices>
  12. </domain>
  1. virsh define /home/vms/centos7.113.xml
  2. # Domain centos.113 defined from /home/vms/centos7.113.xml

动态更改cpu数量和内存大小

动态调整,如果超过给虚拟机分配的最大内存,需要重启虚拟机。

  1. virsh list --all
  2. # Id 名称 状态
  3. # ----------------------------------------------------
  4. # 2 working112 running
  5.  
  6. # 更改CPU
  7. virsh setvcpus working112 --maximum 4 --config
  8. # 更改内存
  9. virsh setmaxmem working112 1048576 --config
  10. # 查看信息
  11. virsh dominfo working112

挂载磁盘

创建磁盘

  1. mkdir /home/vms

查看镜像信息

  1. virt-filesystems --long --parts --blkdevs -h -a working112.qcow2
  2.  
  3. # Name Type Size Parent
  4. # /dev/sda1 partition 200M /dev/sda
  5. # /dev/sda2 partition 9.8G /dev/sda
  6. # /dev/sda device 10G -
  7.  
  8. qemu-img info working112.qcow2
  9.  
  10. # image: working112.qcow2
  11. # file format: qcow2
  12. # virtual size: 140G (150323855360 bytes)
  13. # disk size: 33G
  14. # cluster_size: 65536
  15. # Format specific information:
  16. # compat: 1.1
  17. # lazy refcounts: true

给虚拟机镜像添加200G大小,注意需要停止working112虚拟机

  1. qemu-img resize working112.qcow2 +200G
  2. # Image resized.

首先,我们制作如下所示的磁盘的备份副本。

  1. cp working112.qcow2 working112-orig.qcow2

然后我们运行下面的命令来增加 /dev/sda

  1. virt-resize --expand /dev/sda1 working112-orig.qcow2 working112.qcow2

查看镜像信息

  1. qemu-img info working112.qcow2
  2. # image: working112.qcow2
  3. # file format: qcow2
  4. # virtual size: 140G (150323855360 bytes)
  5. # disk size: 33G
  6. # cluster_size: 65536
  7. # Format specific information:
  8. # compat: 1.1
  9. # lazy refcounts: true

进入虚拟机virsh console working112 查看信息:

  1. vgdisplay # 显示卷组大小
  2. lvdisplay # 显示逻辑卷大小

卷组大小已增加,下面需要分配容量给逻辑卷

  1. lvextend -L +60G /dev/centos/root

还有最后一步,分配好了需要做系统调整

  1. # ext 系统格式使用:
  2. resize2fs /dev/centos/root
  3. # xfs 系统格式使用下面命令
  4. xfs_growfs /dev/centos/root

常用命令说明

virt-install

常用参数说明

  1. name指定虚拟机名称
  2. memory分配内存大小。
  3. vcpus分配CPU核心数,最大与实体机CPU核心数相同
  4. disk指定虚拟机镜像,size指定分配大小单位为G
  5. network网络类型,此处用的是默认,一般用的应该是bridge桥接。
  6. accelerate加速
  7. cdrom指定安装镜像iso
  8. vnc启用VNC远程管理,一般安装系统都要启用。
  9. vncport指定VNC监控端口,默认端口为5900,端口不能重复。
  10. vnclisten指定VNC绑定IP,默认绑定127.0.0.1,这里改为0.0.0.0
  11. os-type=linux,windows
  12. os-variant=rhel6
  13.  
  14. --name 指定虚拟机名称
  15. --ram 虚拟机内存大小,以 MB 为单位
  16. --vcpus 分配CPU核心数,最大与实体机CPU核心数相同
  17. –-vnc 启用VNC远程管理,一般安装系统都要启用。
  18. –-vncport 指定VNC监控端口,默认端口为5900,端口不能重复。
  19. –-vnclisten 指定VNC绑定IP,默认绑定127.0.0.1,这里改为0.0.0.0
  20. --network 虚拟机网络配置
  21. # 其中子选项,bridge=br0 指定桥接网卡的名称。
  22.  
  23. os-type=linux,windows
  24. os-variant=rhel7.2
  25.  
  26. --disk 指定虚拟机的磁盘存储位置
  27. # size,初始磁盘大小,以 GB 为单位。
  28.  
  29. --location 指定安装介质路径,如光盘镜像的文件路径。
  30. --graphics 图形化显示配置
  31. # 全新安装虚拟机过程中可能会有很多交互操作,比如设置语言,初始化 root 密码等等。
  32. # graphics 选项的作用就是配置图形化的交互方式,可以使用 vnc(一种远程桌面软件)进行链接。
  33. # 我们这列使用命令行的方式安装,所以这里要设置为 none,但要通过 --extra-args 选项指定终端信息,
  34. # 这样才能将安装过程中的交互信息输出到当前控制台。
  35. --extra-args 根据不同的安装方式设置不同的额外选项

virsh

基础命令

  1. virsh list --all # 查看所有运行和没有运行的虚拟机
  2. virsh list # 查看在运行的虚拟机
  3. virsh dumpxml vm-name # 查看kvm虚拟机配置文件
  4. virsh start vm-name # 启动kvm虚拟机
  5. virsh shutdown vm-name # 正常关机
  6.  
  7. virsh destroy vm-name # 非正常关机,强制关闭虚拟机(相当于物理机直接拔掉电源)
  8. virsh undefine vm-name # 删除vm的配置文件
  9.  
  10. ls /etc/libvirt/qemu
  11. # 查看删除结果,Centos-6.6的配置文件被删除,但磁盘文件不会被删除
  12.  
  13. virsh define file-name.xml # 根据配置文件定义虚拟机
  14. virsh suspend vm-name # 挂起,终止
  15. virsh resumed vm-name # 恢复被挂起的虚拟机
  16. virsh autostart vm-name # 开机自启动vm
  17. virsh console <虚拟机名称> # 连接虚拟机

错误解决

  1. console test
  2. Connected to domain test
  3. Escape character is ^]

如果出现上面字符串使用 CTRL+Shift+5 CTRL+Shift+]

  1. ERROR Format cannot be specified for unmanaged storage. virt-manager 没有找到存储池,创建储存池即可

  2. KVM VNC客户端连接闪退 使用real vnc或者其它vnc客户端连接kvm闪退,把客户端设置中的ColourLevel值设置为rgb222或full即可

  3. virsh shutdown 无法关闭虚拟机 使用该命令关闭虚拟机时,KVM是向虚拟机发送一个ACPI的指令,需要虚拟机安装acpid服务:

参考文章

(转)CentOS7安装KVM虚拟机详解的更多相关文章

  1. centos7安装kvm虚拟机

    一 centos7安装kvm虚拟机 1.验证CPU是否支持KVM 结果中有vmx(Intel)或svm(AMD)字样,就说明CPU的支持的. [root@centos ~]# egrep '(vmx| ...

  2. Centos7 安装MPlayer过程详解

    使用自带的totem基本上都无法播放视频,各种格式都不支持,令人无语.想到了MPlayer,为了看片,决定编译安装,过程真的是折腾.如图是自带的Totem播放提示,安装了解码还是无法播放,反正要找其他 ...

  3. OpenVPN CentOS7 安装部署配置详解

    一 .概念相关 1.vpn 介绍 vpn 虚拟专用网络,是依靠isp和其他的nsp,在公共网络中建立专用的数据通信网络的技术.在vpn中任意两点之间的链接并没有传统的专网所需的端到端的物理链路,而是利 ...

  4. Linux——CentOS7安装gcc编译器详解

    使用yum安装gcc 使用yum命令安装还是非常easy的. yum -y install gcc gcc-c++ kernel-devel //安装gcc.c++编译器以及内核文件 手动安装gcc ...

  5. centos7 安装kvm虚拟机

    准备工作 centos7 光盘文件 物理机(>=4 Cores; >= 4GB memory; >= 40G disk size) 参考文档:KVM Virtualization i ...

  6. centos7安装zabbix3.2详解

    服务器端安装 1.安装仓库 rpm -ivh http://repo.zabbix.com/zabbix/3.2/rhel/7/x86_64/zabbix-release-3.2-1.el7.noar ...

  7. Linux——CentOS7安装gcc编译器详解 查看内核版本

    [root@localhost ~]# uname -a Linux localhost.localdomain 3.10.0-957.el7.x86_64 #1 SMP Thu Nov 8 23:3 ...

  8. CentOS7/RHEL7安装Redis步骤详解

    CentOS7/RHEL7安装Redis步骤详解 CentOS7/RHEL7安装Redis还是头一次测试安装了,因为centos7升级之后与centos6有比较大的区别了,下面我们就一起来看看Cent ...

  9. Centos7使用pxe安装KVM虚拟机

    Centos7使用pxe安装KVM虚拟机 一.安装服务所需的软件 [root@localhost ~]yum install nginx dhcp vsftpd syslinux -y [root@l ...

随机推荐

  1. Area Learning

    Area Learning区域学习 How it works它是如何工作的 With Motion Tracking alone, the device tracks its movement and ...

  2. underscore概况

    看的是1.3.3,这个版本的中文源码解释比较多. 函数的中文注释:http://www.css88.com/doc/underscore1.5.2/#difference 源码的中文注释:http:/ ...

  3. Tomcat 系统架构与设计模式1

    从 Tomcat 如何分发请求.如何处理多用户同时请求,还有它的多级容器是如何协调工作的角度来分析 Tomcat 的工作原理,这也是一个 Web 服务器首要解决的关键问题 Tomcat 总体结构 To ...

  4. Java反射API研究(4)——Class中的重要对象

    一.Constructor与Method的父类:Executable Executable表示一个可执行类,构造方法与普通方法都是Executable AnnotatedType[] getAnnot ...

  5. Android-隐式意图激活操作系统通话界面

    阅读Android操作系统的 packages/apps/phone/AndroidManifest.xml,是如何暴露的   AndroidManifest.xml Android操作系统在这里明确 ...

  6. 结对项目— 词频统计(语言C++)

    结对对象:季天梦 博客地址:http://www.cnblogs.com/jitianmeng/ github链接:https://github.com/liuyutianlyt/EX_4.md 比例 ...

  7. 转-SourceTree注册atlassian账号SIGUP按钮灰色无法注册的问题

    我们第一次安装sourcetree的时候会要求我们登陆一个账号 但是,会出现注册按钮变灰的怪现象 令人头疼的是,在官网也搞不定. 下面的网址可以顺利注册账号的网址 https://www.atlass ...

  8. LUN

    1概念 LUN的全称是Logical Unit Number,也就是逻辑单元号.我们知道SCSI总线上可挂接的设备数量是有限的,一般为8个或者16个,我们可以用Target ID(也有称为SCSI I ...

  9. PostgreSQL查询数据(基本查询)

    原料:数据表 create table "SysUser"( "UserId" serial, --用户Id,自增 "UserName" ) ...

  10. JavaScript日期(参考资料)

    构造函数1.new Date() 如果没有参数,则Date的构造器会依据系统设置的当前时间来创建一个Date对象.2.new Date(value) value代表自1970年1月1日00:00:00 ...