若要將流入和流出資料中心群組網路的流量路由至外部網路,您可以將 NSX Edge 閘道設定為資料中心群組的出口點。
如果將 Edge 閘道設定為資料中心群組的出口點,會將其範圍增加至資料中心群組。Edge 閘道將在參與此群組的所有資料中心之間共用。連結至 Edge 閘道的所有路由網路均連結至資料中心群組,且適用範圍為該群組。
所有 Edge 閘道服務會繼續作為 Edge 閘道功能的一部分。如需詳細資訊,請參閱在 VMware Cloud Director Tenant Portal中管理 NSX Edge 閘道。
如果 VDC 是資料中心群組的成員,且沒有任何工作負載連結至不屬於目標範圍的任何路由網路,則可以從資料中心群組中移除 Edge 閘道並將其範圍限定為單一 VDC。
可以將 Edge 閘道新增至隔離的資料中心群組網路,並將其轉換為路由資料中心網路。也可以從資料中心群組網路移除與 Edge 閘道的連線,從而將路由網路轉換為隔離的資料中心群組網路。
在 VMware Cloud Director Tenant Portal中將 NSX Edge 閘道新增至資料中心群組
若要將 NSX Edge 閘道設定為資料中心群組的出口點,請增加 Edge 閘道的範圍。然後,該閘道將在參與此群組的所有資料中心之間共用。
將 Edge 閘道範圍限定為資料中心群組時,連結至 Edge 閘道的所有路由網路均會連結至資料中心群組且適用範圍為該群組。
連結至 Edge 閘道的所有新的路由網路都屬於資料中心群組。
連結至適用範圍為 VDC 的 Edge 閘道的路由網路,只有在 Edge 的範圍增加到資料中心群組時,才可以參與此資料中心群組。
必要條件
程序
結果
使用 VMware Cloud Director Tenant Portal從資料中心群組中移除 NSX Edge 閘道
您可以將 NSX Edge 閘道的範圍縮減到特定 VDC,方法是將 Edge 閘道從其適用範圍所在的資料中心群組中移除。
將 Edge 閘道的範圍縮減到特定 VDC 時,Edge 閘道正在使用的所有安全群組物件會隨 Edge 閘道一起保留。分散式防火牆以獨佔方式使用的安全群組會繼續作為 VDC 群組的一部分。
必要條件
- 確認要將 Edge 閘道範圍縮減到的 VDC 是資料中心群組的成員。
- 確認沒有任何工作負載連結至不屬於目標 Edge 閘道範圍的任何路由網路。
- 確認 Edge 閘道和分散式防火牆同時正在使用的資料中心群組中沒有安全群組或 IP 集。