NSX Edge 閘道可為路由組織 VDC 網路或資料中心群組網路提供外部網路連線以及 IP 管理內容。還可以提供防火牆、網路位址轉譯 (NAT)、IPSec VPN、DNS 轉送和 DHCP 等服務,這些服務預設為啟用。 後續主題 在 VMware Cloud Director 中新增 NSX 提供者閘道支援的 Edge 閘道在 VMware Cloud Director 中,NSX 閘道支援的 Edge 閘道為路由組織 VDC 網路提供了負載平衡、網路位址轉譯和防火牆等服務。 在 VMware Cloud Director 中的 NSX Edge 閘道上自動設定 NAT 和防火牆規則如果使用 IP 空間,則可以在環境中的 Edge 閘道上產生預設 SNAT、無 SNAT 和防火牆規則。 在 VMware Cloud Director 中新增與 NSX Edge 閘道的外部網路連線在 VMware Cloud Director 中,可以設定與 NSX Edge 閘道的外部網路連線,以便承租人設定靜態路由範圍、NAT 規則和防火牆規則以套用至特定的外部網路連線。 在 VMware Cloud Director Service Provider Admin Portal中將 IP 集新增至 NSX Edge 閘道若要建立防火牆規則並將其新增至 NSX Edge 閘道,您必須先建立 IP 集。IP 集是套用防火牆規則的物件群組。將多個物件合併至 IP 集有助於減少要建立的防火牆規則總數。 在 VMware Cloud Director Service Provider Admin Portal中將 MAC 集新增至 NSX Edge 閘道新增至 NSX Edge 閘道的 MAC 集是套用防火牆規則的 MAC 位址群組。您可以在本機網路中使用 MAC 集來實現存取控制、篩選和安全性目的。將多個物件合併至 MAC 集有助於減少要建立的分散式防火牆規則總數。 在 VMware Cloud Director Service Provider Admin Portal中新增 NSX Edge 閘道防火牆規則若要控制進出 NSX Edge 閘道的傳入和傳出網路流量,您可以建立防火牆規則。 在 VMware Cloud Director Service Provider Admin Portal中檢視 Edge 閘道防火牆記錄設定 Edge 閘道防火牆規則時,可以透過檢查防火牆記錄來驗證防火牆規則是否正常執行,或者監控是否有人試圖破壞防火牆。 在 VMware Cloud Director Service Provider Admin Portal中將 SNAT 或 DNAT 規則新增至 NSX Edge 閘道若要將來源 IP 位址從私人 IP 位址變更為公用 IP 位址,請建立來源 NAT (SNAT) 規則。若要將目的地 IP 位址從公用 IP 位址變更為私人 IP 位址,請建立目的地 NAT (DNAT) 規則。 在 VMware Cloud Director Service Provider Admin Portal中設定 NSX Edge 閘道上的 DNS 轉寄站服務若要將 DNS 查詢轉送至外部 DNS 伺服器,請設定 DNS 轉寄站。 在 VMware Cloud Director Service Provider Admin Portal中將非分散式路由與 NSX 搭配使用VMware Cloud Director 支援將非分散式路由用於 NSX 支援的組織 VDC 網路。 在 VMware Cloud Director 中編輯 NSX Edge 閘道的 IP 配置在 VMware Cloud Director 中,您可以將外部網路的多個 IP 位址配置給 Edge 閘道。 VMware Cloud Director 中的快速 IP 配置在 VMware Cloud Director 中,您可以使用快速 IP 配置從外部網路子網路將 IP 位址配置給 Edge 閘道,而無需輸入特定的 IP 位址或 IP 位址範圍。 在 VMware Cloud Director Service Provider Admin Portal中建立自訂應用程式連接埠設定檔若要建立防火牆和 NAT 規則,您可以使用預先設定的應用程式連接埠設定檔和自訂應用程式連接埠設定檔。 VMware Cloud Director Service Provider Admin Portal中 NSX Edge 閘道的 IPsec VPNVMware Cloud Director 支援在 NSX Edge 閘道執行個體與遠端站台之間進行以原則為基礎的和路由型站對站 IPSec VPN。 VMware Cloud Director Service Provider Admin Portal中 NSX Edge 閘道的 L2 VPNVMware Cloud Director 支援在 NSX Edge 閘道之間建立、刪除和管理 L2 VPN 通道。 在 VMware Cloud Director Service Provider Admin Portal中設定 NSX Edge 閘道上的靜態路由如果要使用未在環境中公開通告的網路流量路由,可以在 NSX Edge 閘道上手動設定靜態路由。 在 VMware Cloud Director Service Provider Admin Portal中設定專用提供者閘道服務使用專用提供者閘道時,您可以設定其他路由服務,例如,路由通告和邊界閘道通訊協定 (BGP) 組態。 使用 VMware Cloud Director 在 NSX Edge 閘道上管理 NSX Advanced 負載平衡身為系統管理員,您可以使用 VMware Cloud Director 在 NSX 閘道上啟用負載平衡並將服務引擎群組指派給 Edge 閘道。 上層主題: 在 VMware Cloud Director Service Provider Admin Portal中管理網路資源