Можно ли запустить полный маршрутизатор на dom0 Xen между реальной (физической) LAN и Интернетом, при этом иногда domU загружается по мере необходимости?
О каких проблемах мне следует знать?
Какие-нибудь конкретные советы?
Будет ли сильно падать производительность, если процессор не поддерживает аппаратную виртуализацию? (только для dom0, а не для domU, который все равно долго не будет работать).
Хочу иметь «на всякий случай». Я знаю, что мне понадобятся виртуальные экземпляры, и когда они мне понадобятся, я хочу создавать их как можно проще, без необходимости каждый раз перезагружать маршрутизатор.
Спасибо.
Лучше всего, чтобы гипервизор был просто гипервизором, но я не вижу никаких проблем с его включением в маршрутизатор.
Но я бы рекомендовал настроить виртуальный маршрутизатор в DomU, при паравиртуализации у вас не должно возникнуть серьезных проблем с производительностью. Особенно, если вы на некоторое время переключитесь на vt-x + vt-d и сможете вставить физическую сетевую карту внутрь гостя.
У нас в производстве есть такие виртуальные маршрутизаторы, работающие под управлением RouterOS на одном ядре Xeon (даже без прямого доступа к карте) и без проблем маршрутизирующие IPSec на 700-800 Мбит.