Todas las configuraciones realizadas a partir del Global Manager se realizan en modo Directiva. El modo Manager no está disponible en Federation.

Consulte NSX Manager para obtener más información sobre estos dos modos.

Valores máximos de configuración

Un entorno de Federation tiene los siguientes valores máximos de configuración:

Compatibilidad de la función

Tabla 1. Funciones admitidas en Federation
Función Detalles Vínculos relacionados
Puerta de enlace de nivel 0
  • 3.0.1 y versiones posteriores: Activo/Activo y Activos/En espera
  • 3.0.0: solo Activo/Activo
Agregar una puerta de enlace de nivel 0 en Global Manager
Puerta de enlace de nivel 1 Agregar una puerta de enlace de nivel 1 en Global Manager
Segmentos Puente de Capa 2 no admitido. Agregar un segmento desde Global Manager
Grupos Algunas limitaciones. Consulte Seguridad en NSX Federation. Crear grupos a partir de Global Manager
Firewall distribuido Crear reglas y directivas de DFW a partir de Global Manager
Firewall de puerta de enlace Crear reglas y directivas de puerta de enlace a partir del Global Manager
Traducción de direcciones de red (NAT) Puerta de enlace de nivel 0:
  • Activo/Activo: solo se puede configurar la NAT sin estado, es decir, con el tipo de acción Reflexivo.

  • Activo/En espera: puede crear reglas NAT con estado o sin estado.

Puerta de enlace de nivel 1:
  • Puede crear reglas NAT con estado o sin estado.

Las reglas NAT sin estado se insertan en todas las ubicaciones del grupo de la puerta de enlace, a menos que se alcancen en una o varias ubicaciones específicamente.

Las reglas NAT con estado se envían también a todas las ubicaciones del alcance de la puerta de enlace o a la ubicación específica seleccionada. Sin embargo, las reglas NAT con estado se realizan y se aplican solo en la ubicación principal.

Configurar NAT en una puerta de enlace
DNS Consulte Agregar un servicio de reenviador DNS
DHCP y SLAAC
  • La retransmisión de DHCP es compatible con los segmentos y las puertas de enlace.
  • El servidor DHCPv4 es compatible con puertas de enlace con enlaces estáticos de DHCP configurados en segmentos.
  • Las direcciones IPv6 se pueden asignar mediante SLAAC con DNS a través de RA (DAD solo detecta duplicados dentro de una ubicación).
Utilizar objetos creados en Global Manager en una configuración de Local Manager La mayoría de las configuraciones son compatibles. Por ejemplo:
  • Conexión de una puerta de enlace de nivel 1 de Local Manager con una puerta de enlace de nivel 0 de Global Manager.
  • Utilizar un grupo de Global Manager en una regla de firewall distribuido de Local Manager.
Estas configuraciones no son compatibles:
  • Conexión de un segmento de Local Manager con una puerta de enlace de nivel 0 o nivel 1 de Global Manager.
  • Conexión de un equilibrador de carga a una puerta de enlace de nivel 1 de Global Manager.
Copia de seguridad y restauración
  • 3.0.1 y versiones posteriores: se admite la copia de seguridad con el FQDN o la IP.
  • 3.0.0: no se admite la copia de seguridad con el FQDN.
Copia de seguridad y restauración en NSX Federation
vMotion entre ubicaciones No se admite la migración en frío entre ubicaciones.