此场景包含 NSX Edge 与另一端的 Cisco 或 WatchGuard VPN 之间的基本点对点 IPSEC VPN 连接的配置示例。

对于此场景,NSX Edge 会将内部网络 192.168.5.0/24 连接到 Internet。NSX Edge 接口配置如下:

  • 上行链路接口: 192.168.5.1

  • 内部接口:10.115.199.103

远程网关会将 172.15.0.0/16 内部网络连接到 Internet。远程网关接口将按如下方式进行配置:

  • 上行链路接口:10.24.120.90

  • 内部接口:172.16.0.1

图 1. 连接到远程 VPN 网关的 NSX Edge
IPSEC
注:

对于从 NSX EdgeNSX Edge 的 IPSEC 隧道,可以通过将第二个 NSX Edge 设置为远程网关的方式来使用同一个场景。