버전 10.5부터 VMware Cloud DirectorNSX 페더레이션을 지원합니다. VMware Cloud Director Tenant Portal에서 조직 관리자NSX 페더레이션 기능을 활용하여 방화벽 규칙을 구성 및 적용할 수 있고 단일 창 방식 보기를 통해 데이터 센터 전체에서 네트워킹 및 보안을 관리할 수 있습니다.

참고: NSX 페더레이션은 라우팅된 조직 VDC 네트워크에서만 사용할 수 있습니다.

NSX 페더레이션을 사용하는 경우 범용 NSX VDC 그룹에서 여러 NSX Manager 인스턴스를 함께 그룹화할 수 있습니다. 범용 Edge 게이트웨이 및 네트워크는 로컬 Edge 게이트웨이 및 네트워크와는 별개입니다. VDC는 둘 이상의 그룹에 속할 수 있으며 모든 vCenter Server 인스턴스는 동일한 데이터 센터 그룹에 포함된 여러 VDC를 지원할 수 있습니다.

NSX 페더레이션을 사용하는 경우 범용 NSX VDC 그룹에서 여러 NSX Manager 인스턴스를 함께 그룹화할 수 있습니다. VDC는 둘 이상의 그룹에 속할 수 있으며 모든 vCenter Server 인스턴스는 동일한 데이터 센터 그룹에 포함된 여러 VDC를 지원할 수 있습니다.

사전 요구 사항

  • 조직 관리자 권한이 있는지 확인합니다.
  • 서비스 제공자가 조직 전용으로 지정한 제공자 게이트웨이가 글로벌인지 확인합니다. 연결된 NSX Manager의 세부 정보를 확인하면 제공자 게이트웨이가 글로벌인지는 확인할 수 있습니다. 제공자 게이트웨이 작업을 참조하십시오.

프로시저

  1. 범용 데이터 센터 그룹을 생성합니다. VMware Cloud Director Tenant Portal에서 NSX 네트워크 제공자 유형을 사용하는 데이터 센터 그룹 만들기의 내용을 참조하십시오.
  2. 생성한 범용 데이터 센터 그룹에 Edge 게이트웨이를 추가합니다.
    1. 생성한 범용 데이터 센터 그룹을 클릭합니다.
    2. Edge 게이트웨이를 클릭하고 오른쪽에서 새 Edge를 클릭합니다.
      기존 VMware Cloud Director Edge 게이트웨이는 범용 Edge 게이트웨이 그룹에 추가할 수 없습니다.
    3. 새 Edge 게이트웨이의 이름과 설명(선택 사항)을 입력합니다.
    4. 새 Edge 게이트웨이를 연결할 글로벌 제공자 게이트웨이를 선택하고 다음을 클릭합니다.
      글로벌 제공자 게이트웨이는 VDC 그룹의 참여 VDC에 대한 모든 위치에 걸쳐 있어야 합니다.
    5. 설정을 검토하고 마침을 클릭합니다.
  3. 라우팅된 그룹 VDC 네트워크를 생성합니다. VMware Cloud Director Tenant Portal에서 NSX로 지원되는 라우팅된 데이터 센터 그룹 네트워크 만들기의 내용을 참조하십시오.
    참고: 네트워크에는 데이터 센터 그룹의 모든 VDC가 포함됩니다. 네트워크에서 VDC를 제거할 수 없습니다.

결과

이제 Edge 게이트웨이 서비스를 사용하고 방화벽 규칙을 구성 및 적용하고 단일 창 방식 보기를 통해 데이터 센터 그룹 네트워크의 데이터 센터 전체에서 네트워킹 및 보안을 관리할 수 있습니다. VMware Cloud Director Tenant Portal에서 NSX Edge 게이트웨이 관리의 내용을 참조하십시오.

NSX 페더레이션 Edge 서비스 주의 사항 및 제한 사항

VMware Cloud Director와 함께 NSX 페더레이션을 사용하는 경우 대부분의 표준 Edge 게이트웨이 서비스를 구성하고 사용할 수 있으며 다음과 같은 주의 사항 및 제한 사항이 있습니다.

Edge Service 참고
Edge 클러스터 기본적으로 Edge 클러스터 구성은 제공자 게이트웨이의 구성과 일치합니다. 다른 Edge 클러스터를 선택할 수 있습니다. 위치당 하나의 Edge 클러스터만 선택할 수 있습니다.
비율 제한 수신 및 송신 트래픽 QoS 프로파일을 구성할 때 글로벌 프로파일만 사용할 수 있습니다.
외부 네트워크 범용 Edge 게이트웨이를 외부 네트워크에 연결하는 것은 지원되지 않습니다.
DHCP DHCP 릴레이만 지원됩니다.
IPSec 및 L2 VPN 지원되지 않습니다.
전용 라우팅 서비스 BGP는 NSX시스템 관리자가 제공자 게이트웨이에서 구성해야 합니다.

정적 경로는 지원되지 않습니다.