在Xen的dom0路由器

是否有可能在真正的(物理)局域网和互联网之间的Xen的dom0上运行一个完整的路由器,而ocaional domU是根据需要启动的?

我应该注意哪些问题?

任何特别的提示?

如果处理器不支持硬件虚拟化,是否会有大的性能下降? (只适用于dom0,不适用于domU,不会长期呆在这里)。

我想要“以防万一”。 我知道我将需要虚拟实例,当我需要它们时,我希望尽可能无忧地创build它们,而不必每次都重新启动路由器。

谢谢。

最好的做法是让虚拟机pipe理程序只是一个虚拟机pipe理程序,但是在路由器中看不到任何问题。

但是我build议在DomU中build立一个虚拟路由器,使用半虚拟化你不应该面对任何严重的性能问题。 特别是当你切换一段时间到vt-x + vt-d并且能够通过一个物理网卡到一个guest虚拟机中。

我们在生产中有这样的虚拟路由器,在单个Xeon核心上运行RouterOS(即使没有直接访问该卡)并且毫无问题地路由700-800mbit的IPSec。