NSX Edge 网关为路由组织 VDC 网络或数据中心组网络提供外部网络连接和 IP 管理属性。此外,还可以提供防火墙、网络地址转换 (NAT)、IPSec VPN、DNS 转发和 DHCP(默认启用)等服务。 后续主题 在 VMware Cloud Director 中添加 NSX 提供者网关支持的 Edge 网关在 VMware Cloud Director 中,NSX 网关支持的 Edge 网关可为路由组织 VDC 网络提供负载均衡、网络地址转换和防火墙等服务。 在 VMware Cloud Director 中的 NSX Edge 网关上自动配置 NAT 和防火墙规则如果使用 IP 空间,则可以在环境中的 Edge 网关上生成默认 SNAT、无 SNAT 和防火墙规则。 在 VMware Cloud Director 中添加与 NSX Edge 网关的外部网络连接在 VMware Cloud Director 中,可以配置与 NSX Edge 网关的外部网络连接,以便租户配置静态路由范围、NAT 规则和防火墙规则以应用于特定的外部网络连接。 在 VMware Cloud Director Service Provider Admin Portal 中将 IP 集添加到 NSX Edge 网关要创建防火墙规则并将其添加到 NSX Edge 网关,必须先创建 IP 集。IP 集是指应用防火墙规则的对象组。将多个对象组合为 IP 集有助于减少要创建的防火墙规则总数。 在 VMware Cloud Director Service Provider Admin Portal中将 MAC 集添加到 NSX Edge 网关添加到 NSX Edge 网关的 MAC 集是应用防火墙规则的 MAC 地址组。您可以在本地网络中使用 MAC 集来实现访问控制、筛选和安全目的。将多个对象组合为 MAC 集有助于减少要创建的分布式防火墙规则总数。 在 VMware Cloud Director Service Provider Admin Portal 中添加 NSX Edge 网关防火墙规则要控制 NSX Edge 网关的入站和出站网络流量,请创建防火墙规则。 在 VMware Cloud Director Service Provider Admin Portal中查看 Edge 网关防火墙日志配置 Edge 网关防火墙规则时,可以通过检查防火墙日志来验证防火墙规则是否正常运行,或者监控是否有人试图破坏防火墙。 在 VMware Cloud Director Service Provider Admin Portal 中将 SNAT 或 DNAT 规则添加到 NSX Edge 网关要将源 IP 地址从专用 IP 地址更改为公用 IP 地址,请创建源 NAT (SNAT) 规则。要将目标 IP 地址从公用 IP 地址更改为专用 IP 地址,请创建目标 NAT (DNAT) 规则。 在 VMware Cloud Director Service Provider Admin Portal 配置 NSX Edge 网关上的 DNS 转发器服务要将 DNS 查询转发到外部 DNS 服务器,请配置 DNS 转发器。 在 VMware Cloud Director Service Provider Admin Portal 中将非分布式路由与 NSX 配合使用VMware Cloud Director 支持将非分布式路由用于 NSX 支持的组织 VDC 网络。 在 VMware Cloud Director 中编辑 NSX Edge 网关的 IP 分配在 VMware Cloud Director 中,可以将外部网络的多个 IP 地址分配给一个 Edge 网关。 VMware Cloud Director 中的快速 IP 分配在 VMware Cloud Director 中,您可以通过快速 IP 分配,将外部网络子网中的 IP 地址分配给 Edge 网关,而无需输入特定的 IP 地址或 IP 地址范围。 在 VMware Cloud Director Service Provider Admin Portal 创建自定义应用程序端口配置文件要创建防火墙规则和 NAT 规则,可以使用预配置的应用程序端口配置文件和自定义的应用程序端口配置文件。 VMware Cloud Director Service Provider Admin Portal中用于 NSX Edge 网关的 IPsec VPNVMware Cloud Director 支持在 NSX Edge 网关实例与远程站点之间进行基于策略的和基于路由的站点到站点 IPSec VPN 通信。 VMware Cloud Director Service Provider Admin Portal 中用于 NSX Edge 网关的 L2 VPNVMware Cloud Director 支持在 NSX Edge 网关之间创建、删除和管理 L2 VPN 通道。 在 VMware Cloud Director Service Provider Admin Portal 中配置 NSX Edge 网关上的静态路由如果要使用未在环境中公开通告的网络流量路由,可以在 NSX Edge 网关上手动配置静态路由。 在 VMware Cloud Director Service Provider Admin Portal中配置专用提供者网关服务使用专用提供者网关时,可以配置额外的路由服务,例如路由通告和边界网关协议 (BGP) 配置。 使用 VMware Cloud Director 在 NSX Edge 网关上管理 NSX 高级负载均衡作为系统管理员,您可以使用 VMware Cloud Director 在 NSX 网关上启用负载均衡,并将服务引擎组分配给 Edge 网关。 父主题: 在 VMware Cloud Director Service Provider Admin Portal中管理网络资源