Intel Ivy Bridge-EP处理器评测

作者:盘骏/Lucifer     来源:ZDNetCBSi企业方案解决中心频道      【原创】      2013-11-28 19:00:03

关键字: Xeon E5 v2 Xeon E5 Ivy Bridge-EP 处理器在本页阅读全文

下一页讨论Ivy Bridge新增的多项特性:APICv、DRNG和SMEP。

Virtualization: APIC Virtualization(APICv)

  每一代Intel的处理器都带有对虚拟化的增强特性,这一代带来的是Advanced Programmable Interrupt Controller Virtualization(APICv,高级可编程中断控制器虚拟化)特性,Interrupt是现在计算机中IO输入输出的重要组成部分,而APIC控制器的工作相应地也就十分重要。自从Intel引入VT硬件辅助虚拟化以来,虚拟化的大部分损耗都存在于VM enter/exit上,这跟进程/线程切换的道理相一致。通常地,每一次VM exit都会带来2000~7000个时钟周期的消耗,如果存在大量的虚拟机,每个虚拟机又存在着大量的VM exit,那么虚拟化主机的效率将会大为降低。提升虚拟化IO效率的目标就在于降低VM exit。

  中断可以分为两种类型:外部中断和内部中断,外部中断就是设备IO引入的中断,而内部则是核间通信以及时钟等引入的中断。在2008年,Intel在Xeon 7400上引入的Intel VT FlexPriority技术针对的就是外部中断,现在,Ivy Bridge-EP引入的APICv就主要针对的是内部中断:

Intel Ivy Bridge-EP处理器评测
Intel APIC Virtualization(APICv)特性

  虚拟机处理IO中断的时候需要不断访问APCI寄存器,每一次访问均需要VMM(或者Hypervisor,虚拟机管理员)进行指令截取、解码,因而导致VM exit,而通过APICv,原有的寄存器访问便可以在虚拟机内部完成,不再需要VM exit,因而提升了性能。

Intel Ivy Bridge-EP处理器评测
APICv通过引入一个新的Virtual-APIC Page来实现相应的功能,Virtual-APIC Page受VMCS管理,这是一个可以由虚拟机直接访问的内存页面

  Intel宣称,APICv消除了50%的VM exit,并优化了10%的VM exit,预计可以明显提升大量虚拟机下的性能表现。唯一需要注意的是,APICv需要VMM/Hypervisor的支持,Xen 4.3(目前最新版本Xen 4.3.1)KVM 1.4(目前最新版本1.5)都已经支持这个功能,而VMware和Microsoft的虚拟化产品则没有什么症状表明其支持还是不支持。

  除了APICv之外,Intel还给Ivy Bridge的虚拟化提供了多项增强,如CPUID Faulting等等:

Intel Ivy Bridge-EP处理器评测
Ivy Bridge-EP的虚拟化优化,混杂了一些不属于本页的内容,如VT-d上的改进,现在VT-d可以更好滴支持大页面,并改进了IOTLB的命中率,降低延迟提升带宽

Security: Intel Secure Key(DRNG)

 

Intel Ivy Bridge-EP处理器评测
Intel SecureKey:Digital Random Number Generator

 

  随机数是加解密中很重要的一个要素。典型的计算机是一个确定性的状态机,因此无法靠纯粹的软件生成真正的随机数——通常使用的都是伪随机数。不过有一种真正的“随机”一直在伴随着我们——计算机的基础是晶体管,而晶体管都是基于量子效应,不确定原理或者测不准原理可以让我们有途径获得真正的随机数。除了更好的随机性之外,Ivy Bridge引入的DRNG(Digital Random Number Generator,数字随机数生成器)还具有着比软件方案更为强大的性能。

Intel Ivy Bridge-EP处理器评测Intel Secure Key(DRNG)

Intel Ivy Bridge-EP处理器评测Intel Secure Key(DRNG)

Security: Intel OS Guard(SMEP)

  跟DRNG一样,SMEP(Supervisor Mode Execution Protection,超级管理员模式执行保护)也是一个安全功能,它用来防止在Supervisor模式下任意地访问用户模式的内存页面,从而较大程度低忒生exploit攻击的成本:

Intel Ivy Bridge-EP处理器评测
Inte OS Gurad:Supervisor Mode Execution Protection

Intel Ivy Bridge-EP处理器评测

 

 

Intel Ivy Bridge-EP处理器评测

  前面提到的众多核内改进功能中,大部分都是所有Ivy Bridge架构都具备的特性,只有APICv是仅存在于Ivy Bridge-EP/EX + Patsburg C600组合当中,作为服务器平台特有的项目。

  • Intel Tick-Tock与Ivy Bridge-EP

    1
  • Intel Ivy Bridge-EP处理器:改进概览

    2
  • Intel Ivy Bridge-EP处理器:核内改进(一)

    3
  • Intel Ivy Bridge-EP处理器:核内改进(二)

    4
  • Intel Ivy Bridge-EP处理器:核外改进

    5
  • Intel Ivy Bridge-EP处理器真相

    6
  • Intel Ivy Bridge-EP座驾:DELL PowerEdge R720

    7
  • Intel Ivy Bridge-EP处理器:测试环境

    8
  • SPEC CPU2006处理器性能测试介绍

    9
  • SPEC CPU2006:SPEED测试

    10
  • SPEC CPU2006:RATE测试

    11
  • 超线程对比:SPEC CPU2006 SPEED测试

    12
  • 超线程对比:SPEC CPU2006 RATE测试

    13
  • Intel Ivy Bridge-EP处理器:测试总结

    14

在本页阅读全文

    扫一扫

    分享文章到微信


    北京第二十六维信息技术有限公司(至顶网)版权所有. 京ICP备15039648号-7 京ICP证161336号京公网安备 11010802021500号
    举报电话:010-62641205-5060 涉未成年人举报专线:010-62641208 举报邮箱:jubao@zhiding.cn 网上有害信息举报专区:https://www.12377.cn 安全联盟认证