Desde la versión 10.5, VMware Cloud Director admite la federación de NSX. Como administrador de organización en VMware Cloud Director Tenant Portal, puede utilizar la funcionalidad de federación de NSX para configurar y aplicar reglas de firewall, así como administrar las redes y la seguridad en todos los centros de datos a través de una vista en un panel centralizado.
Cuando se utiliza federación de NSX, se pueden agrupar varias instancias de NSX Manager en un grupo de VDC de NSX universal. Las redes y las puertas de enlace Edge universales son independientes de las redes y las puertas de enlace Edge locales. Los VDC pueden formar parte de más de un grupo y cualquier instancia de vCenter Server puede admitir varios VDC incluidos en el mismo grupo de centros de datos.
Requisitos previos
- Compruebe que es un administrador de organización.
- Compruebe que la puerta de enlace del proveedor que el proveedor de servicios ha dedicado a su organización sea global. Para comprobar si una puerta de enlace de proveedor es global, consulte los detalles de su instancia de NSX Manager asociada. Consulte Trabajar con puertas de enlace de proveedor.
Procedimiento
Resultados
Advertencias y limitaciones de los servicios de Edge de la federación de NSX
Al utilizar la federación de NSX con VMware Cloud Director, puede configurar y utilizar la mayoría de los servicios de puerta de enlace Edge estándar con las siguientes advertencias y limitaciones.
Edge Service | Notas |
---|---|
Clúster de Edge | De forma predeterminada, la configuración del clúster de Edge coincide con el de la puerta de enlace del proveedor. Puede seleccionar un clúster de Edge diferente. Solo puede seleccionar un clúster de Edge por ubicación. |
Limitación de velocidad | Solo puede utilizar perfiles globales cuando configura perfiles de QoS de tráfico de entrada y salida. |
Redes externas | No se admite la conexión de una puerta de enlace Edge universal a una red externa. |
DHCP | Solo se admite la retransmisión DHCP. |
VPN de IPSec y de capa 2 | No compatible. |
Servicios de enrutamiento dedicados | El administrador del sistema debe configurar el protocolo BGP en la puerta de enlace del proveedor en NSX. No se admiten rutas estáticas. |