Por lo general, las cargas de trabajo asociadas a segmentos superpuestos se comunican en la capa 3 con dispositivos físicos fuera del dominio NSX-T Data Center, a través de puertas de enlace de nivel 0 con instancias en NSX Edge. Sin embargo, en algunos escenarios se requiere conectividad de capa 2 entre las máquinas virtuales en NSX-T Data Center y los dispositivos físicos.

Algunos ejemplos son:
  • Migración de físico a virtual o de virtual a virtual.
  • Integración de un dispositivo físico que proporciona servicios a un segmento, como un equilibrador de carga externo.
  • Conexión a un servidor de base de datos que requiere adyacencia de capa 2 a sus clientes de máquina virtual.
Para ello, en la parte superior del servicio de puerta de enlace, NSX Edge también puede ejecutar un servicio de puente. El siguiente diagrama representa estas dos opciones: la máquina virtual en la esquina inferior izquierda tiene conectividad de capa 3 a través de una puerta de enlace al host físico y conectividad de capa 2 a través de un puente al servidor de base de datos. Es posible tanto enrutar como conectar un segmento. De hecho, es posible utilizar la puerta de enlace de nivel 0 en este diagrama como puerta de enlace predeterminada para el servidor de base de datos.
Figura 1. Comunicación de puerta de enlace y puente de máquina virtual de NSX
La máquina virtual de NSX se comunica con el mundo exterior con un puente y una puerta de enlace

El puente de NSX Edge, al igual que la puerta de enlace, es compatible con implementaciones a largo plazo, aunque a menudo se utiliza como una solución temporal durante las migraciones.

La funcionalidad de puente extiende un segmento de superposición a una VLAN identificada por un identificador de VLAN en un vínculo superior de NSX Edge donde se ejecuta el puente. Por lo general, se implementan dos puentes redundantes activo y en espera en instancias de Edge independientes como parte del mismo clúster de Edge. No hay redundancia activo/activo posible. La configuración de la funcionalidad de puente implica los siguientes pasos de configuración:
  • Asegúrese de que NSX Edge sea adecuado para alojar el servicio de puente. El puente agregará algunas restricciones a la implementación de una instancia de Edge en un formato de máquina virtual.
  • Identifique las instancias de NSX Edge que ejecutan el servicio de puente. Un perfil de puente designa de forma estática la instancia de Edge responsable de ejecutar el puente activo y, opcionalmente, designa una segunda instancia de Edge que aloja el puente en espera.
  • Por último, asocie un segmento de superposición a un identificador o varios identificador de VLAN y a un perfil de puente. Esto da como resultado la creación de los puentes activo/en espera adecuados en las instancias de Edge especificadas en el perfil del puente, que extienden en la capa 2 el segmento de superposición a la VLAN o las VLAN identificadas por los identificadores de VLAN.