NSX Edge 閘道可為路由組織 VDC 網路或資料中心群組網路提供外部網路連線以及 IP 管理內容。還可以提供防火牆、網路位址轉譯 (NAT)、IPSec VPN、DNS 轉送和 DHCP 等服務,這些服務預設為啟用。 後續主題 專用第 0 層閘道如果使用的是 VMware Cloud Director 10.4.0,若要在虛擬資料中心提供完全路由的網路拓撲,您可以將匯入的第 0 層閘道專用於特定的 NSX Edge 閘道。 新增 NSX 提供者或第 0 層閘道支援的 Edge 閘道NSX 閘道支援的 Edge 閘道為路由組織 VDC 網路提供了負載平衡、網路位址轉譯和防火牆等服務。 對 NSX Edge 閘道新增外部網路連線可以設定到 NSX Edge 閘道的外部網路連線,以便承租人設定靜態路由範圍、NAT 規則和防火牆規則以套用至特定的外部網路連線。 將 IP 集新增至 NSX Edge 閘道若要建立防火牆規則並將其新增至 NSX Edge 閘道,您必須先建立 IP 集。IP 集是套用防火牆規則的物件群組。將多個物件合併至 IP 集有助於減少要建立的防火牆規則總數。 新增 NSX Edge 閘道防火牆規則若要控制進出 NSX Edge 閘道的傳入和傳出網路流量,您可以建立防火牆規則。 將 SNAT 或 DNAT 規則新增至 NSX Edge 閘道若要將來源 IP 位址從私人 IP 位址變更為公用 IP 位址,請建立來源 NAT (SNAT) 規則。若要將目的地 IP 位址從公用 IP 位址變更為私人 IP 位址,請建立目的地 NAT (DNAT) 規則。 在 NSX Edge 閘道上設定 DNS 轉寄站服務若要將 DNS 查詢轉送至外部 DNS 伺服器,請設定 DNS 轉寄站。 將非分散式路由與 NSX 搭配使用從 10.3.2 版開始,VMware Cloud Director 針對 NSX 支援的組織 VDC 網路提供非分散式路由支援。 編輯 NSX Edge 閘道的 IP 配置您可以將外部網路的多個 IP 位址配置給 Edge 閘道。 快速 IP 配置您可以使用快速 IP 配置從外部網路子網路將 IP 位址配置給 Edge 閘道,而無需輸入特定的 IP 位址或 IP 位址範圍。 建立自訂應用程式連接埠設定檔若要建立防火牆和 NAT 規則,您可以使用預先設定的應用程式連接埠設定檔和自訂應用程式連接埠設定檔。 NSX Edge 閘道的以原則為基礎的 IPsec VPN從 10.1 版開始,VMware Cloud Director 支援在 NSX Edge 閘道執行個體與遠端站台之間建立以站台間原則為基礎的 IPSec VPN。 用於 NSX Edge 閘道的 L2 VPN從版本 10.3.1 開始,VMware Cloud Director 支援在 NSX Edge 閘道之間建立、刪除和管理 L2 VPN 通道。 設定 NSX Edge 閘道上的靜態路由如果要使用未在環境中公開通告的網路流量路由,可以在 NSX Edge 閘道上手動設定靜態路由。 設定專用第 0 層閘道服務若要在虛擬資料中心提供完全路由的網路拓撲,系統管理員可以將第 0 層閘道專用於特定的 NSX Edge 閘道。 在 NSX Edge 閘道上管理 NSX Advanced 負載平衡身為系統管理員,您可以在 NSX 閘道上啟用負載平衡並將服務引擎群組指派給 Edge 閘道。