Recomendamos que habilite la virtualización anidada en su sistema operativo host o en el nodo de computación de OpenStack. La virtualización anidada está habilitada de forma predeterminada en Ubuntu, pero está deshabilitada de forma predeterminada en CentOS.
Utilice el siguiente comando para determinar si la virtualización anidada está habilitada en el sistema operativo host. El resultado debería ser Y.
Hostos# cat /sys/module/kvm_intel/parameters/nested
hostOS# Y
Nota:
La virtualización de APIC (APICv) no funciona bien con máquinas virtuales anidadas, como las utilizadas con KVM. En cpu Intel compatibles con APICv (normalmente modelos v2, por ejemplo, E5 v2 y E7 v2), debe deshabilitar la APICv en el servidor host antes de implementar el firewall virtual vSRX.
Para habilitar la virtualización anidada en el sistema operativo del host:
- Según su sistema operativo host, realice lo siguiente:
En CentOS, abra el archivo /etc/modprobe.d/dist.conf en su editor predeterminado.
hostOS# vi /etc/modprobe.d/dist.conf
En Ubuntu, abra el archivo /etc/modprobe.d/qemu-system-x86.conf en su editor predeterminado.
hostOS# vi /etc/modprobe.d/qemu-system-x86.conf
- Agregue la siguiente línea al archivo:
hostOS# options kvm-intel nested=y enable_apicv=n
Nota:
Un problema del registro de modificación de página (PML) relacionado con el núcleo del host KVM puede impedir que el firewall virtual vSRX arranque correctamente. Recomendamos que agregue la siguiente línea al archivo en lugar de la línea indicada anteriormente en el paso 2:
hostOS# options kvm-intel nested=y enable_apicv=n pml=n
- Guarde el archivo y reinicie el sistema operativo host.
- (Opcional) Después del reinicio, compruebe que la virtualización anidada está habilitada.
hostOS# cat /sys/module/kvm_intel/parameters/nested
hostOS# Y
- En cpu Intel compatibles con APICv (por ejemplo, E5 v2 y E7 v2), desactive la APICv en el sistema operativo host.
root@host# sudo rmmod kvm-intel
root@host# sudo sh -c “echo ’options kvm-intel enable_apicv=n’ >> /etc/modprobe.d/dist.conf”
root@host# sudo modprobe kvm-intel
- Opcionalmente, verifique que APICv esté ahora deshabilitada.
root@host# cat /sys/module/kvm_intel/parameters/enable_apicv
N