一、VDOM link功能

       

如上图所示,当Vdom1要和Vdom2之间进行链路连接通信时,可以通过一个网线将两个vdom中其中一个口相连,来实现2个虚拟防火墙(vdom)之间的通信。还有一种办法,通过在防火墙内部建立虚拟链路Vlink,将2个Vdom在防火墙墙内部通过逻辑的虚拟链路进行连接。高端型号支持硬件npu-vlink来连接vdom。

二、VDOM link类型

      1、手动建立虚拟域链路vlink。

      进入 系统管理--网络--接口,点击"新建"按钮盘的倒三角图标, 在弹出菜单中选择 虚拟域链接。

      

     在弹出页面中,添加虚拟链路,虚拟链路由2个端口组成,如链路名字为vlink,则链路的2个接口分别为vlink0 vlink1.

      

     名称: 任意字符串,用于标识作用。

     虚拟域: 该虚拟域链路接口所属vdom虚拟域,只用2个接口属于2个不同的虚拟域才有意义。

     完成配置后,会在接口菜单中看如如下2个新增的网络接口:

                   

2、内置硬件速的vdomlink(优选)

    内置的npu0-vlink,npu1-vlink,每条link有2个接口,如npu0-vlink0和npu0-vlink1,可以将这2个接口分化划入不同的虚拟域来实现虚拟域的通信。

    硬件是加速的虚拟域链路上的数据会被NP芯片加速, 而手工添加的普通vdom link上的数据则需要CPU来处理。所以优先使用硬件的vdomlink。

    该功能只在高端型号上支持。


img_20899.jpg img_2678.jpg img_5973.jpg 2018-12-19_142904.png 2018-12-19_143038.png 2018-12-19_143210.png