NSX Edge 网关为路由组织 VDC 网络或数据中心组网络提供外部网络连接和 IP 管理属性。此外,还可以提供防火墙、网络地址转换 (NAT)、IPSec VPN、DNS 转发和 DHCP(默认启用)等服务。 后续主题 专用第 0 层网关如果使用的是 VMware Cloud Director 10.4.0,要在虚拟数据中心中提供完全路由的网络拓扑,可以将导入的第 0 层网关专用于特定的 NSX Edge 网关。 添加 NSX 提供者或第 0 层网关支持的 Edge 网关NSX 网关支持的 Edge 网关可为路由组织 VDC 网络提供负载均衡、网络地址转换和防火墙等服务。 对 NSX Edge 网关添加外部网络连接可以配置到 NSX Edge 网关的外部网络连接,以便租户配置静态路由范围、NAT 规则和防火墙规则以应用于特定的外部网络连接。 将 IP 集添加到 NSX Edge 网关要创建防火墙规则并将其添加到 NSX Edge 网关,必须先创建 IP 集。IP 集是指应用防火墙规则的对象组。将多个对象组合为 IP 集有助于减少要创建的防火墙规则总数。 添加 NSX Edge 网关防火墙规则要控制 NSX Edge 网关的入站和出站网络流量,请创建防火墙规则。 将 SNAT 或 DNAT 规则添加到 NSX Edge 网关要将源 IP 地址从专用 IP 地址更改为公用 IP 地址,请创建源 NAT (SNAT) 规则。要将目标 IP 地址从公用 IP 地址更改为专用 IP 地址,请创建目标 NAT (DNAT) 规则。 在 NSX Edge 网关上配置 DNS 转发器服务要将 DNS 查询转发到外部 DNS 服务器,请配置 DNS 转发器。 将非分布式路由与 NSX 配合使用从版本 10.3.2 开始,VMware Cloud Director 支持对由 NSX 提供支持的组织 VDC 网络使用非分布式路由。 编辑 NSX Edge 网关的 IP 分配可以将外部网络的多个 IP 地址分配给一个 Edge 网关。 快速 IP 分配您可以通过快速 IP 分配,将外部网络子网中的 IP 地址分配给 Edge 网关,而无需输入特定的 IP 地址或 IP 地址范围。 创建自定义应用程序端口配置文件要创建防火墙规则和 NAT 规则,可以使用预配置的应用程序端口配置文件和自定义的应用程序端口配置文件。 用于 NSX Edge 网关的基于 IPsec 策略的 VPN从版本 10.1 开始,VMware Cloud Director 支持在 NSX Edge 网关实例与远程站点之间建立基于站点到站点策略的 IPSec VPN。 用于 NSX Edge 网关的 L2 VPN从版本 10.3.1 开始,VMware Cloud Director 支持在 NSX Edge 网关之间创建、删除和管理 L2 VPN 通道。 在 NSX Edge 网关上配置静态路由如果要使用未在环境中公开通告的网络流量路由,可以在 NSX Edge 网关上手动配置静态路由。 配置专用第 0 层网关服务要在虚拟数据中心提供完全路由的网络拓扑,系统管理员可以为特定的 NSX Edge 网关提供专用的第 0 层网关。 在 NSX Edge 网关上管理 NSX 高级负载均衡作为系统管理员,您可以在 NSX 网关上启用负载均衡,并将服务引擎组分配给 Edge 网关。