Con federazione di NSX, è possibile distribuire un gateway di livello 0 limitato a una singola posizione, oppure estenderlo in più posizioni.
- Gateway di livello 0 non esteso.
- Attivo-attivo esteso con posizioni primarie e secondarie.
- Attivo-attivo esteso con tutte le posizioni primarie.
- Attivo-standby esteso con posizioni primarie e secondarie.
Gateway di livello 0 non esteso
È possibile creare un gateway di livello 0 da Global Manager che copre solo una sola posizione. Questo è simile alla creazione del gateway di livello 0 direttamente in Local Manager, ma offre il vantaggio che è possibile gestirlo da Global Manager.
Gateway attivo-attivo esteso di livello 0 con posizioni primarie e secondarie
- Tutti i nodi Edge sono attivi contemporaneamente, pertanto il livello 0 non può eseguire i servizi stateful.
- Tutto il traffico entra ed esce attraverso i nodi Edge nella posizione primaria.
Se sia il gateway di livello 0 che il gateway di livello 1 collegato presentano posizioni primarie e secondarie, configurare la stessa posizione come primaria per entrambi i gateway in modo da ridurre il traffico tra più posizioni.
Se l'ambiente dispone di servizi stateful, ad esempio un firewall esterno, nella rete fisica è necessario assicurarsi che il traffico di ritorno entri attraverso la posizione primaria. Ad esempio, è possibile aggiungere un percorso AS prima dei peer BGP nelle posizioni secondarie.
Se non si dispone di servizi stateful nella rete fisica e si sceglie di utilizzare il routing asimmetrico, è necessario disattivare Unicast Reverse Path Forwarding (uRPF) in tutte le interfacce di livello 0 esterne.
Gateway attivo-attivo esteso di livello 0 con tutte le posizioni primarie
- Tutti i nodi Edge sono attivi contemporaneamente, pertanto il livello 0 non può eseguire i servizi stateful.
- Tutto il traffico entra ed esce dai nodi Edge nella stessa posizione dei carichi di lavoro.
Gateway attivo-standby esteso di livello 0 con posizioni primarie e secondarie
- È attivo un solo nodo Edge alla volta, quindi il livello 0 può eseguire i servizi stateful.
- Tutto il traffico entra e esce attraverso il nodo Edge attivo nella posizione primaria.
- NAT (Network Address Translation)
- Firewall del gateway
- DNS
- DHCP