一、VDOM link功能
如上图所示,当Vdom1要和Vdom2之间进行链路连接通信时,可以通过一个网线将两个vdom中其中一个口相连,来实现2个虚拟防火墙(vdom)之间的通信。还有一种办法,通过在防火墙内部建立虚拟链路Vlink,将2个Vdom在防火墙墙内部通过逻辑的虚拟链路进行连接。高端型号支持硬件npu-vlink来连接vdom。
二、VDOM link类型
1、手动建立虚拟域链路vlink。
进入 系统管理--网络--接口,点击"新建"按钮盘的倒三角图标, 在弹出菜单中选择 虚拟域链接。
在弹出页面中,添加虚拟链路,虚拟链路由2个端口组成,如链路名字为vlink,则链路的2个接口分别为vlink0 vlink1.
名称: 任意字符串,用于标识作用。
虚拟域: 该虚拟域链路接口所属vdom虚拟域,只用2个接口属于2个不同的虚拟域才有意义。
完成配置后,会在接口菜单中看如如下2个新增的网络接口:
2、内置硬件速的vdomlink(优选)
内置的npu0-vlink,npu1-vlink,每条link有2个接口,如npu0-vlink0和npu0-vlink1,可以将这2个接口分化划入不同的虚拟域来实现虚拟域的通信。
硬件是加速的虚拟域链路上的数据会被NP芯片加速, 而手工添加的普通vdom link上的数据则需要CPU来处理。所以优先使用硬件的vdomlink。
该功能只在高端型号上支持。