Zum Weiterleiten von Datenverkehr in ein Datencentergruppen-Netzwerk und aus einem solchen Netzwerk in ein externes Netzwerk können Sie ein NSX-Edge-Gateway als Egress-Punkt für eine Datencentergruppe konfigurieren.
Wenn Sie ein Edge-Gateway als Egress-Punkt für eine Datencenter-Gruppe konfigurieren, erweitern Sie seinen Geltungsbereich auf die Datencenter-Gruppe. Das Edge-Gateway wird von allen Datencentern gemeinsam genutzt, die an der Gruppe beteiligt sind. Alle an das Edge-Gateway angehängten gerouteten Netzwerke werden mit der Datencentergruppe verbunden und auf diese zugeschnitten.
Alle Edge-Gateway-Dienste bleiben Teil der Edge-Gateway-Funktionen. Weitere Informationen finden Sie unter Verwalten von NSX-Edge-Gateways in VMware Cloud Director Tenant Portal.
Wenn ein VDC Mitglied der Datencenter-Gruppe ist und an keines der gerouteten Netzwerke, die Teil des gewünschten Geltungsbereichs sind, Arbeitslasten angehängt sind, können Sie ein Edge-Gateway aus einer Datencenter-Gruppe entfernen und seinen Geltungsbereich auf ein einzelnes VDC festlegen.
Sie können ein Edge-Gateway einem isolierten Datencenter-Gruppennetzwerk hinzufügen und dieses in ein geroutetes Datencenter-Netzwerk umwandeln. Sie können auch die Verbindung mit einem Edge-Gateway aus einem Datencenter-Gruppennetzwerk entfernen, indem Sie das geroutete Netzwerk in ein isoliertes Datencenter-Gruppennetzwerk umwandeln.
Hinzufügen eines NSX-Edge-Gateways zu einer Datencenter-Gruppe im VMware Cloud Director Tenant Portal
Um ein NSX-Edge-Gateway als Egress-Punkt für eine Datencenter-Gruppe zu konfigurieren, erweitern Sie den Geltungsbereich des Edge-Gateways. Das Gateway wird dann von allen Datencentern gemeinsam genutzt, die an der Gruppe beteiligt sind.
Wenn Sie ein Edge-Gateway auf eine Datencentergruppe zuschneiden, werden alle an das Edge-Gateway angehängten gerouteten Netzwerke mit der Datencentergruppe verbunden und auf diese angewendet.
Alle neuen gerouteten Netzwerke, die Sie an das Edge-Gateway anhängen, gehören zur Datencentergruppe.
Ein geroutetes Netzwerk, das an ein auf ein VDC zugeschnittenes Edge-Gateway angehängt ist, kann nur dann an einer Datencentergruppe teilnehmen, wenn der Bereich des Edge auf diese Datencentergruppe erweitert wird.
Voraussetzungen
Prozedur
Ergebnisse
Entfernen eines NSX-Edge-Gateways aus einer Datencenter-Gruppe im VMware Cloud Director Tenant Portal
Sie können den Bereich eines NSX-Edge-Gateways auf ein bestimmtes VDC reduzieren, indem Sie das Edge-Gateway aus der Datencentergruppe entfernen, auf das es zugeschnitten ist.
Wenn Sie den Bereich eines Edge-Gateways auf ein bestimmtes VDC reduzieren, verbleiben alle vom Edge-Gateway verwendeten Sicherheitsgruppenobjekte im Gateway. Sicherheitsgruppen, die ausschließlich von der verteilten Firewall verwendet werden, bleiben Teil der VDC-Gruppe.
Voraussetzungen
- Stellen Sie sicher, dass das VDC, auf das Sie den Bereich des Edge-Gateways reduzieren möchten, ein Mitglied der Datencentergruppe ist.
- Stellen Sie sicher, dass keine Arbeitslasten an geroutete Netzwerke angehängt sind, die nicht zum Zielbereich des Edge-Gateways gehören.
- Stellen Sie sicher, dass sich keine Sicherheitsgruppen oder IP Sets in der Datencentergruppe befinden, die sowohl vom Edge-Gateway als auch von der verteilten Firewall verwendet werden.