Virtualisation
Virtualisation
ET VIRTUALISATION
CHAPITRE 2 : VIRTUALISATION
Enseignant
A.U. 2025/2026
Safa REJICHI
PLAN
1. Principaux acteurs de la virtualisation 4. Les domaines de virtualisation
4.1 Virtualisations des Postes de travail
2. Principe de la virtualisation
4.2. Virtualisations des réseaux
2.1. Architecture classique d’un ordinateur
4.3. Virtualisations du stockage
2.2. Nouvelle architecture d’un ordinateur
2.3. Notion d’hyperviseur 5. Les principales solutions de virtualisation
3. Les types de virtualisation
3.1. Architectures des processeurs x86
3.2. la virtualisation complète
3.3. la paravirtualisation
3.4. la virtualisation assistée par le matériel
3.5. le cloisonnement
2
1. PRINCIPAUX ACTEURS DE LA
VIRTUALISATION
• Le marché des logiciels de virtualisation était évalué à 94,57 milliards USD en 2024 et
devrait atteindre 148,68 milliards USD d'ici 2029
• Les principaux acteurs de la virtualisation sont VMware, Microsoft, Oracle, Red Hat (IBM)
et Citrix.
• Les principaux acteurs du marché de type 2 sont VMware, Microsoft et Citrix, tandis que la
machine virtuelle basée sur le noyau (KVM) de Red Hat est le produit de type 1 le plus
utilisé.
[Link] 3
2. Principe de la virtualisation :
Langage machine
MATERIEL
Dispositifs physiques
4
2.1. Architecture classique d’un ordinateur :
LE MATÉRIEL (HARDWARE)
5
2.1. Architecture classique d’un ordinateur :
• Exemples de systèmes d’exploitation: Unix, DOS, Windows, Mac OS, Linux, BSD, ...
6
2.1. Architecture classique d’un ordinateur :
INCONVÉNIENT DE L’ARCHITECTURE
CLASSIQUE
• Coût
• L’application dépend du matériel
• Un seul OS par serveur
• Une application par OS
• Matériel pas homogène: automatisation des installations difficile
• Gaspillage des ressources serveur
• L’arrêt d’un service engendre un blocage du système
• Pas de reprise instantanée en cas d’arrêt du service
• La maintenance du système ou d’application engendre un arrêt complet du service
8
2.2. Nouvelle architecture d’un ordinateur :
LA VIRTUALISATION
• Ensemble de techniques et d’outils permettant de faire tourner plusieurs systèmes
d’exploitation sur une seule machine physique → Mutualisation des ressources
• En respectant deux principes fondamentaux :
• Le cloisonnement: chaque système d’exploitation a un fonctionnement indépendant sans aucune
interférence mutuelle
• La transparence: le fonctionnement en mode virtualisé ne modifie pas le fonctionnement du
système ni des applications
9
2.2. Nouvelle architecture d’un ordinateur :
10
2.2. Nouvelle architecture d’un ordinateur :
AVANTAGES(1)
11
2.2. Nouvelle architecture d’un ordinateur :
AVANTAGES(2)
12
2.2. Nouvelle architecture d’un ordinateur :
INCONVÉNIENTS
• Coût important :
• Les licences pour des Hyperviseurs peuvent coûter très chers, par exemple nous pouvons aller dans
les 4600€ pour des licences VMware et 7000€ pour des licences Windows Serveur DataCenter.
• Un recours à des machines puissantes. Les outils de virtualisations sont des applications très
gourmandes en ressources et nécessitent des machines puissantes. un manque de mémoire ou de
capacité CPU peut faire chuter les performances de manière dramatique.
• Vulnérabilité généralisée :
• Si l’Hyperviseur est bogué ou exposé à une faille de sécurité, les machines virtuelles peuvent l’être
également et ne sont plus protégées.
• La virtualisation, en augmentant les couches logicielles, a pour conséquence d’augmenter la surface
d’attaque de l’entreprise.
• Plusieurs environnements virtuels s’exécutent sur une unique machine physique, si cette machine
tombe en panne, alors les services fournis par les environnements virtuels sont interrompus
13
2.2. Nouvelle architecture d’un ordinateur :
Système hôte
• Machine physique: consiste en un ensemble de ressources matérielles fourni au système et finalement aux
applications.
• Machine virtuelle : c’est l'ordinateur virtualisé. "Machine" désignant un micro-ordinateur et "virtuelle" le qualifiant par
opposition à "physique".
• Hyperviseur: outil de virtualisation qui permet à plusieurs systèmes d'exploitation de fonctionner simultanément sur une
même machine physique. Il permet la création d’environnements clos et indépendants sur lesquels seront installés
d’autres systèmes d’exploitation (« systèmes invités »). Ces environnements sont des « machines virtuelles ».
• Système hôte: système accueillant l’hyperviseur sur la machine physique qui va « virtualiser » un ou plusieurs autres
systèmes
14
2.3. Notion d’hyperviseur :
HYPERVISEUR
• Le principe d’un hyperviseur c’est le partage de
ressource et d’allocation à la demande pour différentes
MVs.
• Fournir aux MVs de meilleures performances grâce à
la communication directe avec les ressources
matérielles de la machine.
• chaque machine virtuelle se verra allouer une quantité
de disque dur, de mémoire ou encore de processeur
logique en fonction des ressources matérielles présentes
sur la machine physique les hébergeant.
• Ils existent deux types d’hyperviseurs:
• Hyperviseur de type 1
• Hyperviseur de type 2
15
2.3. Notion d’hyperviseur :
HYPERVISEURS TYPE 1
• Hyperviseur de Type 1, ou natif, voire « bare metal »
(littéralement « métal nu »),
• Logiciels s'installant et s'exécutant directement sur la couche
matérielle d'une machine physique.
• Exécution directe avec les ressources matérielles: meilleures
performances système pour les machines virtuelles.
• l'hyperviseur de type 1 est comparé à un noyau sur lequel il
est alors possible d'installer un "autre" système d'exploitation.
• L'hyperviseur type 1 est un noyau hôte allégé et optimisé.
16
2.3. Notion d’hyperviseur :
17
2.3. Notion d’hyperviseur :
HYPERVISEURS TYPE 2
• Logiciels s'installant et s'exécutant à l'intérieur d'un système
d'exploitation hôte déjà présent sur la machine physique →
consommateurs de ressources.
• La quantité de ressources pouvant être allouées aux
machines virtualisées est moindre que sur un hyperviseur de
type 1.
• Solution plutôt destinée à des usages de tests et n’est pas
adaptée à des contextes de production.
18
2.3. Notion d’hyperviseur :
19
3. Les types de virtualisation :
20
3. Les types de virtualisation :
modifiés paravirtualisation
système
système
V. complète
non modifiés
virtualisation
V. assistée par le
matériel
processus cloisonnement
[Link] 21
3. Les types de virtualisation :
VIRTUALISATION SYSTÈME
• La virtualisation système a pour rôle de virtualiser un système d’exploitation.
• On peut distinguer deux catégories :
• Les systèmes non-modifiés : c’est le type de virtualisation le plus utilisé aujourd’hui.
VMware, VirtualPc, VirtualBox et bien d’autres appartiennent à cette catégorie.
• On distingue :
• La virtualisation complète : consiste à émuler un environnement matériel complet sur chaque
machine virtuelle (VM).
• La virtualisation assistée par le matériel : améliorée grâce aux processeurs Intel-VT et AMD-V qui
implantent la virtualisation matérielle dans leurs produits.
• Les systèmes modifiés : la virtualisation nécessite de modifier et d’adapter le noyau d’un
système (Linux, BSD, Solaris). On parle alors de paravirtualisation.
22
3. Les types de virtualisation :
VIRTUALISATION PROCESSUS
modifiés paravirtualisation
système
V. complète
non modifiés
virtualisation
V. assistée par le
matériel
processus
processus cloisonnement
23
3.1. Architectures des processeurs x86 :
24
3.1. Architectures des processeurs x86 :
• Extension 64-bit depuis 2001 : x86-64 est l'architecture étendue 64 bits, elle préserve
l'intégralité de l'architecture x86
• Depuis juin 2005, Apple s'est tourné vers les processeurs x86 d'Intel (abondant de
PowerPC).
• Changement de l'architecture de la plateforme Macintosh pour l'utilisation de microprocesseurs
Intel à la place des PowerPC d'IBM
25
3.1. Architectures des processeurs x86 :
26
3.1. Architectures des processeurs x86 :
• Plus un programme est installé sur un niveau bas, plus il exerce de contrôle sur le
système
• Inconvénient: le processeur x86 « classique » se prête mal à la virtualisation →
comment faire pour placer un hyperviseur entre le matériel et l’OS invité qui est
conçu pour s’exécuter en Ring 0 ?
27
3.1. Architectures des processeurs x86 :
système
V. complète
non modifiés
virtualisation
V. assistée par le
matériel
processus cloisonnement
28
3.2. La virtualisation complète :
LA VIRTUALISATION COMPLÈTE
Hyperviseur type 2
• Virtualisation complète, dénommée ainsi par opposition à la paravirtualisation
30
3.2. La virtualisation complète :
31
3.3. La paravirtualisation :
PARAVIRTUALISATION
• L'hyperviseur (de type 1) et le système d'exploitation invité coopèrent.
• Le système invité exploite directement le matériel de
l'ordinateur hôte.
• La paravirtualisation nécessite un système
d'exploitation modifié, conscient qu'il fonctionne
dans un environnement virtualisé.
• A la place d’un système invité complet, un noyau très
léger est utilisé.
32
3.3. La paravirtualisation :
PARAVIRTUALISATION : TECHNIQUE
• La paravirtualisation a était développée notamment par XenServer de Citrix.
• Elle consiste à modifier les OS invités (la couche du noyau) pour leur permettre de:
• s’exécuter sur le Ring 0.
• au-dessus d'un hyperviseur pas sur les ressources physiques
(hypercall).
• Il n’y a donc pas d’interception d’instructions ni de
translation binaire.
33
3.3. La paravirtualisation :
PARAVIRTUALISATION : TECHNIQUE
• Nécessite un travail de modification de l’OS invité qui n’est pas toujours
possible notamment avec certaines versions de Windows.
• Les fournisseurs de systèmes propriétaires - tels que Microsoft Windows - n’autorisent
généralement pas de telles modifications
• Ainsi, seuls les systèmes invités modifiés peuvent être paravirtualisés
• Avantages :
• performances optimales : performances sont très proches d’un environnement pour
matériel.
• Inconvénients :
• assez complexe à mettre en œuvre car il faut modifier le kernel.
34
3.3. La paravirtualisation :
PARAVIRTUALISATION VS
VIRTUALISATION COMPLÈTE
• Similarité : c’est toujours un système d’exploitation complet qui s’exécute
sur le matériel émulé par une machine virtuelle.
• Différence:
• Paravirtualisation: le système invité est modifié pour être exécuté par la machine
virtuelle.
• Virtualisation complète: le système invité n’est pas modifié. L'hyperviseur capture les
appels système de l'invité et les transmet au matériel
35
3.4. La virtualisation assistée au niveau matériel :
• Les processeurs Intel avec Intel VT (Virtualization Technology) et AMD avec AMD-V
(Virtualization) introduisent un nouveau mode d’exécution (en 2006).
➢ Celui-ci est appelé virtualisation assistée au niveau matériel (Hardware Assisted Virtualization).
36
3.4. La virtualisation assistée au niveau matériel :
37
2.4. La virtualisation assistée au niveau matériel :
38
2.4. La virtualisation assistée au niveau matériel :
39
3.5. Le cloisonnement :
LE CLOISONNEMENT (ISOLATION)
• Le cloisonnement, ou aussi appelé la virtualisation d'environnement, concerne uniquement
la partie applicative.
• Le cloisonnement vise à séparer les processus
s’exécutant sur un même système d’exploitation :
• isoler chaque processus dans un conteneur
dont il est théoriquement impossible de sortir.
• Un processus isolé de la sorte ne saura pas quels
autres processus s’exécutent sur le même système, et
n’aura qu’une vision limitée de son environnement.
➢ Chapitre 3
40
4. Les domaines de virtualisation :
41
4.1. Virtualisation des Postes de Travail :
42
4.1. Virtualisation des Postes de Travail :
43
4.1. Virtualisation des Postes de Travail :
44
4.1. Virtualisation des Postes de Travail :
45
4.1. Virtualisation des Postes de Travail :
46
4.1. Virtualisation des Postes de Travail :
48
4.2. Virtualisation des réseaux :
49
4.2. Virtualisation des réseaux :
50
4.2. Virtualisation des réseaux :
51
4.2. Virtualisation des réseaux :
52
4.2. Virtualisation des réseaux :
53
4.3. Virtualisation du stockage :
LA VIRTUALISATION DU STOCKAGE
• Permet d’être indépendant de la localisation physique des données en
créant un espace logique de stockage.
• Principe : gérer une interface qui permet de dissocier la gestion physique
des disques (et des baies de stockage) vis-à-vis des serveurs qui l'utilisent.
• Objectif :
• mutualiser les ressources de stockage.
• déporter tout le stockage interne d'une machine vers un équipement dédié.
54
4.3. Virtualisation du stockage :
55
4.3. Virtualisation du stockage :
EXEMPLE DE VIRTUALISATION DE
STOCKAGE : EN MODE FICHIER
• NAS : technologie de stockage en mode fichier qui fournit une fonction de partage de fichiers à
l’aide du réseau.
• À l’aide des protocoles SMB (Server Message Block) pour les systèmes Windows ou NFS
(Network File System) pour les systèmes Unix.
• Principe : basée sur le modèle client-serveur.
• Le système de fichiers distant est présenté à l’utilisateur comme s’il était local.
• Le système utilisateur émet des appels système habituels pour y effectuer des opérations d’entrée-
sortie.
• Le noyau du système intercepte ces appels système et les encapsule dans un message qui va être
envoyé au système distant.
56
4.3. Virtualisation du stockage :
57
4.3. Virtualisation du stockage :
EXEMPLE DE VIRTUALISATION DE
STOCKAGE : EN MODE BLOC
• SAN : réseau sur lequel circulent les données entre un système et son stockage.
• L'architecture des SAN comporte des équipements dédiés, des baies de stockage qui sont
accessibles par plusieurs serveurs (réplication de données)
• Les deux principaux protocoles d'accès à un SAN sont :
• iSCSI (Internet Small Computer System Interface) : elle utilise TCP/IP et Ethernet et peut ainsi
facilement être intégrée dans les réseaux existants (connectique et des équipements de commutation
standards)
• Fibre Channel: il s’agit d’une interface développée pour des transferts à très grande vitesse. Les
débits sur un réseau SAN en technologie Fibre Channel peuvent atteindre 32Gbit/s → Le cout est
plus élevé
58
4.3. Virtualisation du stockage :
VIRTUALISATION DE STOCKAGE :
AVANTAGES
• Evolutivité de l’espace de stockage. L’espace disque n’est plus limité par les caractéristiques
des serveurs, et est évolutif. Par exemple, ajout de disques ou de baies de stockage sur le
SAN.
• Optimiser la gestion des disques : les applications n’aient plus besoin de savoir sur quels
disques, partitions ou sous-systèmes de stockage résident leurs données.
• Sécurité par redondance du stockage : accessibilité au système de stockage en cas de
panne de l’un de ses éléments, en doublant au minimum chacun des éléments du système
(haute disponibilité).
• Hétérogénéité des systèmes: il peut fonctionner dans un environnement complètement
hétérogène et donc le système d’exploitation des serveurs n’a aucune importance.
59
5. Les principales solutions de virtualisation :
VIRTUALBOX ET VMWARE
• Virtualbox (type 2)
• VMware Player ou Workstation Pro (type 2)
60
5. Les principales solutions de virtualisation :
XENSERVER
• XenServer est un logiciel libre de virtualisation.
• Il est un « paravirtualiseur » ou un « hyperviseur
de type 1 ».
• Son développement a débuté sous la forme d'un
projet de recherche de l'université de Cambridge
• La société XenSource qui a contribué largement
à Xen, a été rachetée par Citrix en 2007.
• Xen permet d'exécuter plusieurs systèmes
d'exploitation (et leurs applications)
61
5. Les principales solutions de virtualisation :
KVM
• KVM (Kernel-based Virtual Machine)
• Technologie de virtualisation libre intégrée à
Linux
• KVM est intégré dans le noyau Linux depuis la
version 2.6.20 (toute version de Linux publiée
après 2007).
• KVM convertit Linux en un hyperviseur de type 1.
• Solution optimale pour la virtualisation de
serveurs
62
5. Les principales solutions de virtualisation :
HYPER-V
• Hyper-V est la plateforme de virtualisation
de type 1 de Microsoft
• Il permet à un serveur physique équipé
avec Windows Server 2008, ou plus, de
devenir Hyperviseur
• Il permet de créer des infrastructures
virtuelles Windows ou / et Linux.
63
5. Les principales solutions de virtualisation :
VMWARE VSPHERE
• VMware vSphere est une plateforme de
virtualisation de l'éditeur VMware,
• C'est un hyperviseur de type 1, basé sur
l’architecture VMware ESXi.
• La gestion de ce serveur hôte peut se faire
via plusieurs possibilités :
• par le navigateur Web avec une connexion
par un outil de gestion centralisée nommé
VMware vCenter Server,
• par une console cliente avec une connexion
SSH,
• avec une connexion directe en installant
vSphere Web Client.
64