您可以設定 NSX 軟體為 NSX Data Center for vSphere Edge 閘道提供的 VPN 功能。您可以使用 SSL VPN-Plus 通道、IPsec VPN 通道或 L2 VPN 通道設定與組織虛擬資料中心的 VPN 連線。
如《NSX 管理指南》中所述,NSX Edge 閘道支援下列 VPN 服務:
- SSL VPN-Plus,可讓遠端使用者存取私人企業應用程式。
- IPsec VPN,可提供 NSX Edge 閘道與遠端站台 (其中也包含 NSX 或者第三方硬體路由器或 VPN 閘道) 之間的網站間連線。
- L2 VPN,藉由允許虛擬機器在跨地理界限保留相同 IP 位址的同時保留網路連線,以允許擴充組織虛擬資料中心。
在 VMware Cloud Director 環境中,您可以在以下項目之間建立 VPN 通道:
- 位於相同組織的組織虛擬資料中心網路
- 位於不同組織的組織虛擬資料中心網路
- 在組織虛擬資料中心網路與外部網路之間
備註:
VMware Cloud Director 不支援兩個相同的 Edge 閘道間的多個 VPN 通道。如果兩個 Edge 閘道之間存有通道,而您想要將其他子網路新增至通道,請刪除現有 VPN 通道,再建立包含新子網路的新通道。
設定 Edge 閘道的 VPN 通道之後,可以使用 VPN 用戶端從遠端位置連線至該 Edge 閘道所支援的組織虛擬資料中心。