Un enrutador lógico de nivel 0 proporciona un servicio de puerta de enlace entre la red física y lógica.

Nota sobre NSX Cloud: Si utiliza NSX Cloud, consulte la sección sobre cómo usar las funciones de NSX con la nube pública para obtener una lista de las entidades lógicas generadas automáticamente, las funciones admitidas y configuraciones requeridas para NSX Cloud.

Un nodo de Edge solo es compatible con una puerta de enlace o un enrutador lógico de nivel 0. Al crear una puerta de enlace o un enrutador lógico de nivel 0, asegúrese de no crear un número de puertas de enlace o enrutadores lógicos de nivel 0 superior al número de nodos de Edge del clúster de NSX Edge.

Al agregar un enrutador lógico de nivel 0, es importante que planifique la topología de red que crea.

Figura 1. Topología del enrutador lógico de nivel 0
Diagrama de enrutadores y conmutadores de nivel 0 y nivel 1

Para simplificar el ejemplo de topología, en él se muestra un único enrutador lógico de nivel 1 conectado a un único enrutador lógico de nivel 0 alojado en un único nodo de NSX Edge. Tenga en cuenta que esta no es una topología recomendada. Lo ideal es tener un mínimo de dos nodos de NSX Edge para aprovechar al máximo el diseño del enrutador lógico.

El enrutador lógico de nivel 1 tiene un conmutador lógico web y un conmutador lógico de aplicaciones con sus respectivas máquinas virtuales asociadas. El conmutador enrutador-vínculo entre el enrutador de nivel 1 y el de nivel 0 se crea automáticamente al asociar el enrutador de nivel 1 al de nivel 0. Por lo tanto, este conmutador se califica como generado por el sistema.

En algunos casos, los clientes externos envían consultas de ARP para las direcciones MAC enlazadas a puertos IP de IKE o de bucle invertido. Sin embargo, los puertos IP de IKE o de bucle invertido no tienen direcciones MAC y no pueden gestionar estas consultas. El proxy ARP se implementa en el enlace ascendente y los puertos de servicio centralizados de un enrutador lógico de nivel 0 para controlar las consultas de ARP en nombre de los puertos IP de IKE o de bucle invertido.

Al configurar un enrutador lógico de nivel 0 con DNAT, IPSec y el firewall de Edge, el tráfico se procesa en este orden: primero IPSec, segundo DNAT y, por último, el firewall de Edge.

En un enrutador lógico de nivel 0 o 1, puede configurar diferentes tipos de puertos. Un tipo se denomina puerto de servicio centralizado (CSP). Debe configurar un CSP en un enrutador lógico de nivel 0 en modo activo-en espera, o bien en un enrutador lógico de nivel 1 para conectarse a un conmutador lógico respaldado por VLAN o para crear un enrutador lógico de nivel 1 independiente. Un CSP es compatible con los siguientes servicios en un enrutador lógico de nivel 0 en modo activo-en espera o en un enrutador lógico de nivel 1:
  • NAT
  • Equilibrio de carga
  • Firewall con estado
  • VPN (IPsec y L2VPN)