Ein NSX-Edge-Gateway stellt ein geroutetes VDC-Organisationsnetzwerk oder ein Datencenter-Gruppennetzwerk mit Konnektivität zu externen Netzwerken und IP-Verwaltungseigenschaften bereit. Es kann auch Dienste bereitstellen, wie z. B. Firewall, Netzwerkadressübersetzung (NAT), IPSec-VPN, DNS-Weiterleitung und DHCP, die standardmäßig aktiviert sind.
Externe Netzwerkverbindung
Ab Version 10.4.1 unterstützt VMware Cloud Director die Konfiguration externer Netzwerkverbindungen auf einem NSX Edge-Gateway. Eine solche Verbindung kann nur für segmentgestützte externe Netzwerke konfiguriert werden. Ihr Systemadministrator kann mehrere segmentgestützte externe Netzwerke mit einem einzelnen Edge-Gateway verbinden. Als Organisationsadministrator können Sie dann statische Routenbereiche, NAT-Regeln und Firewallregeln auf dem Edge-Gateway so konfigurieren, dass sie auf eine bestimmte externe Netzwerkverbindung angewendet werden.
Dedizierte Tier-0-Gateways
Um eine vollständig geroutete Netzwerktopologie in einem virtuellen Datencenter bereitzustellen, kann Ihr Systemadministrator ein Tier-0-Gateway für ein bestimmtes VMware Cloud Director-Edge-Gateway reservieren, das von NSX gestützt wird.
In dieser Konfiguration besteht eine 1:1-Beziehung zwischen dem Tier-0-Gateway und dem VMware Cloud Director-Edge-Gateway, und andere Edge-Gateways können keine Verbindung mit dem externen Netzwerk herstellen.
Ein VMware Cloud Director-Edge-Gateway oder ein VRF-Gateway, das mit einem dedizierten Tier-0-Gateway verknüpft ist, ist Teil des Mandantennetzwerk-Stacks. Das Tier-0-Gateway wird als Teil der Routing-Domäne des VMware Cloud Director-Netzwerks betrachtet.
Ein dediziertes Tier-0-Gateway bietet zusätzliche Edge-Gateway-Routing-Dienste, wie z. B. die Routenankündigungsverwaltung und die BGP-Konfiguration (Border Gateway Protocol).
Sie können entscheiden, welches der an das Edge-Gateway angehängten Netzwerke für das Tier-0-Gateway angekündigt werden soll. Dies ermöglicht eine Mischung aus NAT-gerouteten und vollständig gerouteten VDC-Organisationsnetzwerken.