NSX Edge 网关为路由组织 VDC 网络或数据中心组网络提供外部网络连接和 IP 管理属性。此外,还可以提供防火墙、网络地址转换 (NAT)、IPSec VPN、DNS 转发和 DHCP(默认启用)等服务。

外部网络连接

从版本 10.4.1 开始,VMware Cloud Director 支持在 NSX Edge 网关上配置外部网络连接。只能为分段支持的外部网络配置此类连接。您的系统管理员可以将多个支持分段的外部网络连接到一个 Edge 网关。之后,作为组织管理员,您可以在 Edge 网关上配置静态路由范围、NAT 规则和防火墙规则,以应用于特定的外部网络连接。

专用第 0 层网关

要在虚拟数据中心提供完全路由的网络拓扑,系统管理员可以为由 NSX 支持的特定 VMware Cloud Director Edge 网关提供专用的第 0 层网关。

在此配置中,第 0 层网关与 VMware Cloud Director Edge 网关之间存在一对一的关系,其他 Edge 网关都无法连接到该外部网络。

与专用第 0 层网关关联的 VMware Cloud Director Edge 网关或 VRF 网关是租户网络堆栈的一部分。第 0 层网关被视为 VMware Cloud Director 网络路由域的一部分。

专用第 0 层网关提供额外的 Edge 网关路由服务,例如路由通告管理和边界网关协议 (BGP) 配置。

您可以决定连接到 Edge 网关的哪些网络向第 0 层网关通告。这样可以混合使用 NAT 路由的组织虚拟数据中心网络和完全路由的组织虚拟数据中心网络。