NSX supporta la rete privata virtuale IPSec (VPN IPSec) e le VPN di livello 2 (VPN L2) in un nodo NSX Edge.

  • La VPN IPSec offre connettività da sito a sito tra un nodo NSX Edge e siti remoti.
  • La VPN L2 permette di estendere in modo sicuro le reti L2 nei data center consentendo alle macchine virtuali di mantenere la connettività di rete in aree geografiche diverse utilizzando lo stesso indirizzo IP.
Nota:

La VPN IPSec e la VPN L2 non sono supportate nella versione Limited Export di NSX.

Per poter configurare un servizio VPN, è necessario disporre di un nodo di NSX Edge funzionante, con almeno un gateway di livello 0 o di livello 1 configurato. Per ulteriori informazioni, vedere "Installazione di NSX Edge" nella Guida all'installazione di NSX.

Importante: Per configurare i servizi VPN, è necessario utilizzare nuovi oggetti, come i gateway di livello 0, creati tramite l'interfaccia utente di NSX Manager o le API dei criteri incluse in NSX.

I profili di configurazione predefiniti del sistema con valori e impostazioni predefiniti vengono resi disponibili per l'uso durante una configurazione del servizio VPN. È inoltre possibile definire nuovi profili con impostazioni diverse e selezionarli durante la configurazione del servizio VPN.

La funzionalità Intel QuickAssist Technology (QAT) in un server bare-metal è supportata per la crittografia in blocco di VPN IPSec. Per ulteriori informazioni sul supporto della funzionalità QAT nei server bare metal, vedere la Guida all'installazione di NSX.