系统管理员组织管理员可创建组织 VDC 网络,并将其分配给您的组织 VDC 或组织 VDC 组。组织管理员可以查看有关网络的信息、配置网络服务等。

您可以使用 NSX Data Center for vSphere 支持的直连、路由、隔离或数据中心组组织 VDC 网络。

您可以使用 NSX-T Data Center 支持的路由、隔离和导入组织 VDC 网络。此外,还可以使用 NSX-T Data Center 支持的路由、隔离和已导入数据中心组网络。
表 1. 组织 VDC 网络的类型
数据中心网络类型 描述
直接

能够直接连接到由系统管理员置备并由 vSphere 资源提供支持的外部网络之一的组织 VDC 网络。

NSX Data Center for vSphereNSX-T Data Center 支持的组织 VDC 支持直连网络。

多个组织 VDC 可以访问直连网络。

属于不同组织 VDC 的虚拟机可连接到该网络并可查看该网络上的流量。

直连网络提供与组织 VDC 外虚拟机的直接第 2 层连接。此组织 VDC 外的虚拟机可以直接连接到组织 VDC 中的虚拟机。

注: 只有 系统管理员才能添加直接组织 VDC 网络。

可以是 IPv4 或 IPv6。

隔离(内部)

隔离网络只能由同一组织 VDC 访问。只有此组织 VDC 中的虚拟机才能连接到内部组织 VDC 网络并查看该网络上的流量。

NSX-T Data CenterNSX Data Center for vSphere 支持的组织 VDC 支持隔离网络。

隔离的组织 VDC 网络为组织 VDC 提供了一个隔离的专用网络,多个虚拟机和 vApp 都可以连接到该网络。该网络不提供与组织 VDC 外部虚拟机的连接。组织 VDC 外的计算机无法连接到组织 VDC 内的计算机。

路由

路由网络只能由同一组织 VDC 访问。只有此组织 VDC 中的虚拟机才能连接到该网络。

此网络还提供对外部网络的受控访问。作为系统管理员组织管理员,您可以配置网络地址转换 (NAT)、防火墙和 VPN 设置,以便可从外部网络访问特定的虚拟机。

NSX-T Data CenterNSX Data Center for vSphere 支持的组织 VDC 支持路由网络。

可以是 IPv4 或 IPv6。

导入的 NSX-T Data Center 逻辑交换机 导入的 NSX-T Data Center 网络是在 NSX-T Data Center 中创建并使用现有 NSX-T Data Center 逻辑交换机的逻辑分段。它们作为组织 VDC 网络导入到特定组织中。
注: 只有 系统管理员才能导入 NSX-T Data Center 网络。
导入的分布式端口组 VMware Cloud Director 10.3 开始,您可以创建一个组织 VDC 网络,该网络使用 vSphere Distributed Switch 中的现有分布式端口组。
注: 只有 系统管理员才能导入分布式端口组网络。
NSX Data Center for vSphere 支持的数据中心组网络

此网络是横跨整个数据中心组的数据中心组网络的一部分。一个数据中心组可在单个或多站点 VMware Cloud Director 部署中包含 1 到 16 个组织 VDC。

连接到该网络的虚拟机将连接到底层延伸网络。

NSX-T Data Center 支持的数据中心组网络

数据中心组网络是 NSX-T Data Center 支持的一种组织 VDC 网络,这些网络在一个或多个 VDC 之间共享,且 vApp 可以连接到这些网络。

数据中心组网络可以隔离、导入或路由,并且这些网络需要 NSX-T Data Center

记录的管理组织 VDC 网络的所有步骤假定您的环境中有多个 VDC。