专用 IP 区域具有自己的与 IP 相关的状态和调节变量。配置该区域时,系统会为该区域分配其自己的数据链路集合。
有关可在专用 IP 非全局区域中使用的功能的信息,请参见Solaris 10 8/07:专用 IP 非全局区域。有关调节 IP ndd 变量的信息,请参见《Oracle Solaris Tunable Parameters Reference Manual》。
专用 IP 区域具有单独的 TCP/IP 栈,因此可以隔离数据链路层及其上的所有层。全局管理员可以将一个或多个数据链路名称(可以是 NIC 或 NIC 上的 VLAN)分配给一个专用 IP 区域。区域管理员可以配置这些数据链路上的 IP,其灵活性和选项与全局区域中的相同。
必须以独占方式将一个数据链路名称分配给单个区域。
可以使用 dladm show-link 命令显示分配给正在运行的区域的数据链路。
有关更多信息,请参见 dladm(1M)。
专用 IP 区域之间不存在 IP 数据包内部回送。所有包都向下发送到数据链路。通常,这意味着包通过网络接口发出。然后,类似以太网交换机或 IP 路由器的设备可将包转发到其目的地,该目的地可能位于发送者所用的同一台计算机上的不同区域。
在专用 IP 区域中可以使用在全局区域中使用的相同 IP 过滤器功能。而且在专用 IP 区域中配置 IP 过滤器的方法与在全局区域中使用的方法相同。
IP 网络多路径 (IP network multipathing, IPMP) 为在同一 IP 链路上具有多个接口的系统提供物理接口故障检测和透明网络访问故障转移功能。除了容错功能以外,IPMP 还为具有多个接口的系统提供了包负荷分配。
数据链路配置在全局区域中完成。首先,使用 zonecfg 将多个数据链路接口分配给某个区域。这些数据链路接口必须连接到相同的 IP 子网。然后,区域管理员便可在专用 IP 区域内配置 IPMP。多个 IPMP 组可分配给指定的专用 IP 区域,但这些 IPMP 组无法与其他区域共享。