Top.Mail.Ru
КОНФИГУРАТОР Серверы ▶
Сетевое оборудование ▶
СХД ▶
IP-телефоны IP-камеры Источники бесперебойного питания (ИБП) Комплектующие Готовые решения Серверы под задачу
О компании Купить в лизинг Блог Отзывы Доставка Гарантия Контакты Работа у нас Реквизиты Спецпредложения Игровые ПК на ISKRAPC Заявка в тех поддержку
Эксперты в подборе IT-оборудования

Гипервизор Xen: открытая платформа виртуализации для корпоративных серверов

18 сентября 2026
Гипервизор Xen: открытая платформа виртуализации для корпоративных серверов

Когда говорят о виртуализации в корпоративной среде, обычно вспоминают VMware или KVM. Но есть еще одно решение, которое тихо работает в десятках тысяч дата-центров по всему миру и при этом остается в тени - гипервизор Xen. Если вы администрируете серверную инфраструктуру или выбираете платформу виртуализации для компании, стоит разобраться, что он может предложить.

Xen - это гипервизор типа 1, который устанавливается непосредственно на аппаратуру сервера. Никаких промежуточных операционных систем, никаких лишних слоев. Только минимальный код, управляющий ресурсами железа, и виртуальные машины поверх него. Это называется bare-metal подход, и именно он обеспечивает производительность, близкую к работе на физическом оборудовании.

Что делает Xen интересным для корпоративного использования? Открытый исходный код - вы не привязаны к одному вендору и можете модифицировать платформу под свои нужды. Архитектура заточена под безопасность: меньше кода в гипервизоре - меньше поверхность атаки.

Одна оговорка сразу, чтобы дальше читать без иллюзий. «Xen бесплатный» - утверждение неполное. Бесплатен сам гипервизор Xen Project и открытая платформа XCP-ng. Коммерческий XenServer живёт по своим правилам, и с версии 8.4 они заметно ужесточились. Кто есть кто в этой троице - разберём отдельным разделом, потому что путаница здесь стоит дороже всего.

Как устроен Xen изнутри

Представьте, что гипервизор - это диспетчер ресурсов. Он решает, какой виртуальной машине дать процессорное время, сколько оперативки выделить, как организовать доступ к дискам. Xen делает это через архитектуру с разделением ролей. Есть сам гипервизор - микроядро, которое работает на уровне железа. А есть управляющий домен (Dom0) - специальная виртуальная машина, которая отвечает за администрирование всех остальных гостевых систем.

Dom0 живет отдельно от гостевых ВМ. Даже если одна из виртуальных машин упадет или подвергнется атаке, управляющий домен останется защищенным.

Такое разделение дает гибкость. Вы можете настроить Dom0 под конкретные задачи - минимизировать набор служб, ограничить доступ, усилить мониторинг. А виртуальные машины при этом работают независимо.

Теперь про режимы работы гостевых систем. Здесь у Xen историческая путаница, на которой спотыкаются даже опытные админы: половина статей в интернете описывает положение дел десятилетней давности.

PV (паравиртуализация) - тот самый режим, которым Xen прославился в нулевых. Гостевая ОС знает, что работает внутри виртуальной среды, и общается с гипервизором напрямую, без эмуляции железа. Когда процессоры не умели виртуализацию аппаратно, это давало огромный выигрыш. Сегодня классический PV в Xen объявлен устаревшим: ядро приходится собирать особым образом, а выигрыша против аппаратной виртуализации уже нет. Если вы читаете статью, где паравиртуализация подаётся как главный козырь Xen, - статья написана давно.

HVM (аппаратная виртуализация) - гостевая система запускается без изменений, опираясь на Intel VT-x или AMD-V. Windows, закрытые коммерческие ОС, унаследованные системы - всё это работает в HVM. Именно на этом режиме построен XCP-ng, так что почти наверняка иметь дело вы будете именно с HVM.

PVH - молодой режим, куда Xen движется. Берёт аппаратную виртуализацию процессора, но выбрасывает эмуляцию устройств, оставляя паравиртуальные драйверы. Получается легче HVM и без наследственных проблем PV. В Xen 4.21 под PVH дорабатывали как раз dom0: добавили поддержку resizable BAR и включили pf-fixup по умолчанию.

Практический вывод короткий. Слово «паравиртуализация» в описании Xen сегодня чаще всего означает паравиртуальные драйверы внутри HVM-машины, а не режим PV целиком.

XCP-ng, XenServer и Xen Project: кто есть кто

Здесь путаются чаще всего, и путаница дорогая: от неё зависит, заплатите вы за платформу или нет. Три названия - три разных вещи.

Xen ProjectXenServerXCP-ng
Что этосам гипервизор, «мотор»готовая коммерческая платформаготовая открытая платформа
Кто ведётсообщество, Linux FoundationCloud Software Group (бывш. Citrix)Vates, Франция
Актуальное4.218.4 и 98.3 LTS
Лицензияоткрытаяпроприетарная, платнаяоткрытая
Готов к работе «из коробки»нет, нужна сборка вокругдада
За что платитени за чтоза лицензию на хостпо желанию - за поддержку

Xen Project - это гипервизор как таковой, без обвязки. Ставить его можно на Debian, Ubuntu, Rocky Linux. Получите полный контроль и ворох ручной работы: сеть, хранилища, управление ВМ собираются самостоятельно. Разумный путь, если у вас нестандартная задача и есть инженер, готовый в этом жить.

XenServer - коммерческий продукт, наследник Citrix XenServer и Citrix Hypervisor. Именно здесь произошло главное изменение последних лет: начиная с версии 8.4, для запуска рабочих нагрузок нужна лицензия Premium Edition. Бесплатной редакции в прежнем понимании больше нет, а пробная версия ограничена 90 днями и пулом до трёх хостов. Заодно в апреле 2026 закончилась история с файловыми лицензиями - активация теперь только через сервис вендора.

XCP-ng - независимый форк XenServer, который ведёт французская компания Vates. Полностью открытый, без урезанных функций и без лицензионных ключей. Ветка 8.3 получила статус LTS в июне 2025 и активно поддерживается: обновления выходили в марте, мае, июне и июле 2026, а в августе Vates выпустила обновлённые установочные образы. Платить можно за подписку на поддержку - или не платить вовсе.

Если вам нужен Xen без счетов за лицензии, сегодня это XCP-ng. Утверждение «XenServer бесплатный» устарело, а фраза «XenServer теперь называется XCP-ng» просто неверна: это два живых продукта разных компаний, которые развиваются параллельно и конкурируют друг с другом.

Управление: от командной строки до графических интерфейсов

Если вы админ старой школы, вам понравится работать с Xen через CLI. Команды xl, xe - все прозрачно, все под контролем. Создать виртуальную машину, настроить сеть, посмотреть нагрузку на ресурсы - пара строк в терминале, и готово.

Но жизнь не стоит на месте. Корпоративным средам нужны инструменты для централизованного управления, мониторинга, отчетности. Здесь появляются XenCenter и Xen Orchestra. Первый - это классический десктопный клиент для Windows, удобный для точечных задач и небольших инфраструктур. Второй - веб-интерфейс с расширенными возможностями: автоматизация резервного копирования, планирование задач, аналитика производительности.

Xen Orchestra имеет открытую версию и платные редакции с дополнительными функциями. Графики загрузки процессора и памяти за последние полгода, автоматическая миграция виртуальных машин при высокой нагрузке, оповещения в мессенджер - всё это есть.

Про бесплатный путь есть нюанс, о котором лучше знать до внедрения, а не после. Готовый образ XOA в бесплатной редакции сильно урезан - автоматических резервных копий там, например, нет. Полный набор возможностей отдаётся двумя способами: по подписке в виде того же готового образа или бесплатно, если собрать Xen Orchestra из исходников самостоятельно. Сборка описана и автоматизирована скриптами сообщества, но это отдельная работа и отдельная точка отказа при обновлениях. Планируете обходиться бесплатной версией - закладывайте этот шаг в проект сразу.

Важный момент - журналирование. В корпоративной среде нужно знать, кто, когда и что делал с виртуальными машинами. Xen Orchestra ведет подробные логи всех операций. Пригодится и при разборе инцидентов, и когда придёт аудит.

Сети и хранилища: гибкость настройки

Виртуализация без сети - что сервер без интернета. Xen собирает сложные сетевые топологии: изолированные сегменты, VLAN, виртуальные коммутаторы. Нужно, чтобы часть виртуальных машин общалась только между собой, не имея доступа во внешний мир? Собирается штатными средствами. Мост для доступа в корпоративную сеть настраивается там же.

Xen поддерживает VLAN на уровне гипервизора. Виртуальные машины могут находиться в разных сетевых сегментах без физического разделения железа.

Что касается хранилищ, Xen не ограничивает вас локальными дисками. NAS, SAN, iSCSI, Fibre Channel, распределенные файловые системы вроде GlusterFS или Ceph - выбирайте то, что подходит. Виртуальные диски могут храниться на корпоративных СХД, что упрощает резервное копирование и миграцию.

А вот дальше - то, за что XCP-ng принято ругать, и ругают справедливо. Тонкое выделение места (thin provisioning) на блочных хранилищах не поддерживается. Если репозиторий построен на LVM поверх локального диска, iSCSI или Fibre Channel, диск виртуальной машины занимает весь заявленный объём сразу: попросили 100 ГБ - 100 ГБ и заняли, даже если внутри записано три гигабайта. Тонкое выделение работает только на файловых репозиториях: локальный ext, NFS или XOSTOR, гиперконвергентное хранилище от Vates.

Что это значит на практике. Если у вас уже стоит СХД с подключением по iSCSI или FC и вы рассчитывали на переподписку по месту, планируйте объём честно или переезжайте на NFS. У коммерческого XenServer для этого случая есть собственная GFS2, у XCP-ng её нет. Деталь, которая всплывает ровно тогда, когда закупка уже согласована.

Высокая доступность: когда простои недопустимы

В production-среде любой даунтайм стоит денег, и считают их обычно не админы. Xen предлагает несколько механизмов, чтобы снизить риски.

Живая миграция виртуальных машин - то, ради чего платформу чаще всего и берут. Нужно обновить ядро на хосте или заменить железо? Переносите работающие ВМ на другой сервер без остановки. Пользователи даже не заметят, что произошло. Это работает при условии, что у вас настроено общее хранилище и кластер Xen-серверов. Механика самого переноса и его подводные камни одинаковы почти во всех гипервизорах - мы разбирали их в статье про перенос работающих виртуальных машин между узлами.

Автоматическое восстановление - еще один уровень защиты. Если физический хост выходит из строя, виртуальные машины автоматически перезапускаются на другом сервере в кластере. Да, будет кратковременный простой, но это лучше, чем часами разбираться, почему всё упало.

Кластеризация в Xen настраивается через пулы ресурсов. Вы объединяете несколько серверов в единую группу и управляете ими как одним целым. Балансировка нагрузки, общие хранилища, централизованная конфигурация - все это часть архитектуры пула.

Отдельно про размер пула, раз уж вопрос всплывает на этапе закупки. По документации в один пул XCP-ng собирается до 64 хостов - потолок, в который малый и средний бизнес не упрётся никогда. Реальные пулы у наших заказчиков обычно живут в пределах трёх-восьми узлов, и это самая обжитая территория: предсказуемо работает и высокая доступность, и живая миграция. Если планируете заметно больше, закладывайте в проект тестовый стенд.

Интеграция с облачными системами

Xen не живет в вакууме. Многие компании используют его как основу для частных облаков, и API у платформы подробный: создание виртуальных машин, управление пулом, снапшоты, резервные копии - всё доступно программно. Python, Bash, Ansible - используйте привычные инструменты. Terraform-провайдер для Xen Orchestra тоже есть.

С OpenStack ситуация изменилась, и старые статьи об этом умалчивают. Драйвер XenAPI в Nova объявили устаревшим в цикле Train и удалили в цикле Victoria - из-за того, что его некому было сопровождать и не на чем тестировать. Строить частное облако на связке OpenStack плюс Xen сегодня не выйдет; для этого сценария остались KVM и оркестраторы вроде Xen Orchestra, если вы всё-таки на Xen.

Amazon Web Services в свое время строил EC2 на базе Xen. Потом они перешли на собственный гипервизор Nitro, но факт остается фактом: платформа виртуализации Xen выдержала нагрузки одного из крупнейших облачных провайдеров в мире.

Xen vs конкуренты: честное сравнение

Сравнивать гипервизоры - дело неблагодарное, у каждого своя сильная сторона. Но если начистоту, картина такая.

XCP-ng (Xen)VMware ESXiProxmox VE (KVM)
Лицензияоткрытая, бесплатнопроприетарная, подпискаоткрытая, подписка на репозиторий
Модель управленияпул + Xen Orchestraкластер + vCenterкластер, веб-интерфейс на каждом узле
Тонкое выделение на блочных СХДнетда (VMFS)да (LVM-thin, ZFS)
Контейнерынетнетда (LXC)
Русскоязычных материаловмаломногомного
В реестре российского ПОнетнет«Альт Виртуализация» на его основе

VMware ESXi остаётся самой обжитой платформой: отлаженный интерфейс, большая экосистема, поддержка практически любого железа. Расплата - цена подписки после перехода к Broadcom и вопрос, что будет с поставками дальше. Если бюджет позволяет и инфраструктура уже построена вокруг vSphere, ломать её ради экономии рискованно.

KVM - прямой конкурент Xen в мире открытых решений. Встроен в ядро Linux, что упрощает развертывание, и у нас есть отдельное руководство по настройке гипервизора KVM, если захотите сравнить своими руками. У Xen своя ниша: там, где важна изоляция, архитектура с выделенным Dom0 даёт аргументы в свою пользу - поверхность атаки гипервизора меньше, а управляющий домен отделён от гостей.

По производительности разница между Xen и KVM часто незначительна. Многое зависит от конкретной конфигурации, нагрузки, настройки. В одних тестах Xen выигрывает на сетевых операциях, в других KVM обгоняет на дисковых. Честный ответ: нужно тестировать на своих задачах, а не выбирать по чужим графикам.

XCP-ng или Proxmox: что выбрать

Вопрос, который сейчас задают чаще всего. Обе платформы открытые, обе бесплатные, обе называют заменой VMware. Разница есть, и она не в производительности. Про вторую платформу у нас написано подробно - что умеет Proxmox VE; здесь сравним по существу.

Proxmox стоит брать, если:

  • нужны контейнеры LXC рядом с виртуальными машинами;
  • хочется ZFS или Ceph штатными средствами, без отдельных решений;
  • в команде нет опыта ни с одной платформой, и важен объём документации и русскоязычных обсуждений;
  • инфраструктура небольшая, один-три узла, и централизованный менеджер избыточен.

XCP-ng стоит брать, если:

  • за плечами опыт с XenServer или Citrix Hypervisor: модель управления, команды и логика пула те же;
  • нужна централизованная консоль на весь парк с ролевым доступом и журналом действий - Xen Orchestra ближе к привычной по vCenter схеме, чем веб-интерфейс отдельного узла Proxmox;
  • важна встроенная система резервного копирования с инкрементами и репликацией на удалённую площадку: у Vates это часть продукта, а не сторонний компонент - с поправкой на то, что в бесплатном готовом образе её нет, нужна подписка или сборка из исходников;
  • инфраструктура растёт, и хочется управлять пулом как одним целым.

Оговорка, которая перевешивает многое: у Proxmox в России несравнимо более широкое сообщество. Русскоязычных статей, форумных обсуждений и специалистов, которых можно нанять, по Proxmox в разы больше. Когда что-то сломается в три часа ночи, это соображение внезапно оказывается важнее архитектурных достоинств.

Когда стоит выбрать Xen

Xen подходит не всем. Если нужно быстро поднять пару виртуалок на одном сервере, проще взять Proxmox или обойтись KVM напрямую - варианты мы собрали в подборке открытых и бесплатных решений для виртуализации. Но есть сценарии, где платформа раскрывается полностью.

У вас корпоративная инфраструктура на десятки или сотни виртуальных машин, нужна высокая доступность и живая миграция - XCP-ng справится, и парк из восьми узлов будет управляться как единое целое.

Вы строите частное облако или предоставляете виртуальные серверы клиентам? Архитектура с изоляцией через Dom0 даёт дополнительный уровень защиты, а открытая лицензия снимает вопрос оплаты за каждую ВМ. Хостинг-провайдеры выбирают Xen именно поэтому.

У вас уже был XenServer, и вы упёрлись в новую лицензионную политику. Это самый частый повод посмотреть на XCP-ng: миграция идёт в пределах одной экосистемы, переучивать команду не нужно, привычные инструменты остаются на месте.

А вот когда Xen лучше не брать: если в команде никто не работал с XAPI и нет времени разбираться; если вы рассчитываете на тонкое выделение места поверх блочной СХД; если инфраструктуре нужны контейнеры вперемешку с виртуальными машинами.

Xen в России: чего ждать от закупок

Тема, которую в обзорах гипервизоров обходят стороной, хотя для половины наших читателей она решающая.

Ни одной платформы на базе Xen в реестре российского ПО нет. Отечественные решения выросли из другой ветки: zVirt построен на KVM и системе управления, унаследованной от oVirt, ROSA Virtualization - на том же oVirt/KVM, «Альт Виртуализация» - это пересобранный под ОС «Альт» Proxmox VE. Что каждая из них умеет, мы разбирали в обзоре российских платформ виртуализации. Российской сборки XCP-ng не существует ни в каком виде.

Практических следствий три.

Первое: если закупка идёт по требованию реестра или нужны сертификаты ФСТЭК на средство виртуализации, Xen отпадает на этапе технического задания. Спорить бесполезно, критерий формальный.

Второе: если таких требований нет - а у большинства коммерческих компаний их нет - XCP-ng остаётся полноценным вариантом наравне с Proxmox. Продукт открытый, обновления доступны напрямую из репозиториев проекта.

Третье, и оно важнее первых двух. Поддержку по XCP-ng в России практически не купить. Вендор находится во Франции, платная подписка Vates для российского юрлица - отдельная история с оплатой, а системных интеграторов, готовых взять платформу на сопровождение, единицы. Proxmox в этом смысле в лучшем положении: специалистов на рынке больше.

Простое правило для тендера: есть требование реестра - смотрите zVirt, ROSA или «Альт». Требования нет, а команда знает Xen - XCP-ng работает и денег не потребует. Команда не знает ни того, ни другого - берите Proxmox, найти по нему помощь будет проще.

Реализация и администрирование: с чего начать

Первое, что нужно - железо. Xen не особо требователен, но аппаратная виртуализация (VT-x/AMD-V) обязательна для HVM, а это сегодня основной режим. Оперативной памяти лучше иметь с запасом: Dom0 тоже нужны ресурсы, и на боевом узле ему выделяют отдельный кусок, а не остатки.

Выбор дистрибутива - второй шаг, и здесь возвращаемся к разделу про три ветки:

  • XCP-ng - готовый образ, установка мастером, через полчаса есть работающий узел. Основной путь для тех, кто хочет Xen и не хочет собирать платформу руками.
  • XenServer - если нужна коммерческая поддержка вендора и есть бюджет на лицензии Premium.
  • Xen Project на Debian или Rocky Linux - полный контроль и максимум ручной работы. Вариант для нестандартных задач.

Безопасность. Dom0 защищают как зеницу ока: минимальный набор служб, файрвол, отключение ненужных портов, регулярные обновления. Доступ только по SSH с ключами, никаких паролей. Логирование всех действий и мониторинг через Zabbix или Prometheus. И подпишитесь на бюллетени безопасности Xen Project - уязвимости в гипервизоре выходят регулярно, и узнавать о них лучше от проекта, чем от злоумышленника.

Обновления - отдельная тема. В production нельзя просто взять и обновить гипервизор. Нужен план: тестирование на dev-окружении, резервное копирование конфигураций, окно для технических работ. Живая миграция помогает - узлы обновляют по очереди, сгоняя ВМ на соседей, - но и она требует проверенных процедур.

Частые вопросы

XenServer и XCP-ng - это одно и то же?
Нет. XenServer - коммерческий продукт Cloud Software Group, XCP-ng - независимый форк, который ведёт Vates. Общий у них предок и во многом общая архитектура, но это разные продукты разных компаний с разными лицензиями.

Xen ещё жив или это наследие прошлого?
Жив. Xen Project выпустил версию 4.21, XCP-ng 8.3 LTS получает обновления каждые полтора-два месяца, XenServer развивается коммерчески. Другое дело, что доля рынка у Xen меньше, чем у KVM и VMware, и материалов по нему в разы меньше.

Можно ли перейти на XCP-ng с VMware?
Можно, инструменты миграции есть - и штатные средства импорта, и универсальный virt-v2v. Но перенос виртуальных машин занимает меньше времени, чем перестройка процессов вокруг: резервное копирование, мониторинг, регламенты, обучение команды. Планируйте по второму, а не по первому.

Сколько оперативной памяти выделить под Dom0?
Установщик XCP-ng задаёт размер сам, исходя из объёма памяти хоста, и на типовых конфигурациях этого хватает. Поднимать значение стоит на узлах с большим числом ВМ или интенсивным дисковым обменом: Dom0 обслуживает ввод-вывод гостей и упирается в ресурсы первым.

Подойдёт ли XCP-ng под требования импортозамещения?
Нет. В реестре российского ПО платформ на базе Xen нет. Под формальные требования смотрят zVirt, ROSA Virtualization или «Альт Виртуализация».

Что в итоге

Xen - зрелая платформа, которая не пытается быть модной. Если ваша компания ценит контроль и готова вложить время в освоение XAPI, XCP-ng даст полноценную корпоративную виртуализацию без лицензионных счетов и без привязки к вендору. Если нужно решение с широким сообществом под рукой, в российских реалиях Proxmox выигрывает по доступности помощи, а под требования реестра смотрят на отечественные платформы.

Что бы вы ни выбрали, платформа встанет на железо, и от него зависит, насколько спокойно всё это будет работать. Виртуализация чувствительна к трём вещам: объёму памяти, дисковой подсистеме и запасу по ядрам под Dom0 и служебные задачи. Ошибка в конфигурации обходится дороже, чем разница в цене гипервизоров.

Подбираете железо под виртуализацию?

Инженеры ITTELO подберут конфигурацию под ваш гипервизор и сценарий нагрузки, соберут и протестируют сервер под задачу перед отгрузкой, с гарантией и поддержкой после продажи. На рынке серверов 11+ лет - и мы знаем, где в таких проектах обычно промахиваются: берут процессор помощнее, а упираются в память или в дисковую полку.

сервер виртуализации купить · +7 (800) 551-80-12 · info@ittelo.ru

ПОДПИСКА

НА РАССЫЛКУ
ПОЛЕЗНЫЕ СТАТЬИ, АКЦИИ
И ЗАКРЫТЫЕ РАСПРОДАЖИ
Котик подписка
Похожие статьи
Вам также может быть интересно

ТОП-5 ошибок при выборе сервера
Товар добавлен в список сравнения
Перейти в сравнение
Продолжить просмотр
Заявка в тех поддержку
Загрузка формы…
Не удалось загрузить форму. Обновите страницу или свяжитесь с нами по телефону.
Консультация
ИТ-специалиста
Оставьте контакты — свяжемся с вами в течение нескольких минут и подготовим коммерческое предложение
IT-архитектор подберет сервер под вашу задачу
Заполните форму — наш специалист свяжется с вами в течение 15 минут, уточнит задачу и подготовит коммерческое предложение
Заказать сервер
Отправим конфигурацию вам на почту. Менеджер перезвонит в течение 15 минут
Зарегистрироваться в бонусной программе
Консультация
ИТ-специалиста
Оставьте контакты — свяжемся с вами в течение нескольких минут и подготовим коммерческое предложение