Cuando un conmutador lógico de NSX-T requiere una conexión de Capa 2 a un grupo de puertos respaldados por VLAN o necesita llegar a otro dispositivo, como una puerta de enlace situada fuera de una implementación de NSX-T, puede utilizar un puente de Capa 2 de NSX-T. Esto es especialmente útil en un escenario de migraciones, en el que necesita dividir una subred en las cargas de trabajo virtuales y físicas.

Los conceptos de NSX-T que forman parte del puente de Capa 2 son clústeres de puente, endpoints de puente y nodos de puente. Un clúster de puente es un conjunto de alta disponibilidad (HA) de nodos de puente. Un nodo de puente es un nodo de transporte que realiza un puente. Cada conmutador lógico que se utiliza para realizar un puente entre la implementación física y una virtual tiene un ID de VLAN asociado. Un endpoint de puente identifica los atributos físicos del puente, como el ID de clúster de puente y el ID de VLAN asociado.

En la versión de NSX-T, el puente de Capa 2 es proporcionado por hosts ESXi que sirven de nodos de puente. Un nodo de puente es un nodo de transporte de hosts ESXi que se agregó al clúster de puente.

En el siguiente ejemplo, dos nodos de transporte de NSX-T forman parte de la misma zona de transporte de superposición. Esto permite que sus conmutadores de host de NSX-T (en ocasiones denominados vSwitches de NSX-T, tal y como se muestra en la figura) se asocien al mismo conmutador lógico respaldado por puentes.

Figura 1. Topología de puente
topología de puente que muestra el nodo externo a NSX, el nodo de transporte y el nodo de puente

El nodo de transporte de la izquierda pertenece a un clúster de puente y, por tanto, es un nodo de puente.

Como el conmutador lógico está asociado a un clúster de puente, este se denomina conmutador lógico respaldado por puentes. Para que un conmutador lógico pueda estar respaldado por puentes, debe encontrarse en una zona de transporte de superposición y no en una zona de transporte VLAN.

El nodo de transporte del centro no forma parte del clúster de puente. No es un nodo de transporte normal. Puede ser un host ESXi o KVM. En el diagrama, una máquina virtual de este nodo denominada "máquina virtual de aplicaciones" está asociada al conmutador lógico respaldado por puentes.

El nodo de la derecha no forma parte de la superposición de NSX-T. Puede ser cualquier hipervisor con una máquina virtual (tal y como se muestra en el diagrama) o un nodo de red física. Si el nodo que no es de NSX-T es un host ESXi, puede utilizar un vSwitch estándar o un conmutador distribuido vSphere para la asociación de puertos. Un requisito es que el ID de VLAN asociado a la asociación de puertos debe coincidir con el ID de VLAN del conmutador lógico respaldado por puentes. Además, la comunicación se produce mediante la Capa 2, por lo que los dos dispositivos finales deben tener direcciones IP en la misma subred.

Tal y como se indicó anteriormente, la finalidad de realizar el puente es permitir la comunicación de Capa 2 entre las dos máquinas virtuales. Cuando el tráfico se transmite entre las dos máquinas virtuales, el tráfico atraviesa el nodo de puente.