La VPN de Capa 2 permite ampliar varias redes lógicas de Capa 2 (VLAN y VXLAN) a los límites de Capa 3, que hacen de túnel dentro de SSL VPN. Además, puede configurar varios sitios en un servidor VPN de Capa 2. Las máquinas virtuales permanecen en la misma subred cuando se las traslada de un sitio a otro y sus direcciones IP no cambian. También puede implementar un Edge independiente en un sitio remoto sin que el sitio tenga "NSX habilitado" (NSX Enabled). La optimización del egreso permite a Edge enrutar cualquier paquete enviado hacia la dirección IP de optimización de egreso de forma local y conectar todo lo demás con un puente.

Por lo tanto, la VPN de Capa 2 permite a las empresas migrar sin problemas las cargas de trabajo respaldadas por VXLAN o VLAN entre ubicaciones separadas físicamente. Con respecto a los proveedores de nube, la VPN de Capa 2 les proporciona un mecanismo para incorporar empresas sin modificar las direcciones IP existentes de las cargas de trabajo y las aplicaciones.