連結至覆疊區段的工作負載通常透過 NSX Edge 上具現化的第 0 層閘道,在第 3 層與 NSX-T Data Center 網域外的實體裝置進行通訊。但在某些情況下,NSX-T Data Center 中的虛擬機器與實體裝置之間需要第 2 層連線。

以下列出一些範例:
  • 從實體移轉至虛擬,或虛擬移轉至虛擬。
  • 整合實體應用裝置為區段提供服務,例如外部負載平衡器。
  • 連線至資料庫伺服器,第 2 層必須鄰近其虛擬機器用戶端。
為此,在閘道服務上, NSX Edge 也可以執行橋接器服務。下圖顯示這兩個選項:左下角的虛擬機器有第 3 層連線通過閘道到達實體主機,還有第 2 層連線通過橋接器到達資料庫伺服器。可以路由和橋接區段。事實上,可以使用此圖中的第 0 層閘道作為資料庫伺服器的預設閘道。
圖 1. NSX 虛擬機器橋接器和閘道通訊
NSX 虛擬機器透過橋接器和閘道來與外界通訊

如同閘道,NSX Edge 橋接器即使經常作為移轉期間的暫時解決方案,也支援長期部署。

橋接器功能將覆疊區段延伸至 VLAN (在執行橋接器的 NSX Edge 的上行,由 VLAN 識別碼所識別)。通常,兩個備援作用中和待命橋接器會部署在屬於相同 Edge 叢集的不同 Edge 上。不可能有作用中/作用中備援。設定橋接器功能需要下列組態步驟:
  • 確保 NSX Edge 適合裝載橋接器服務。對於在虛擬機器尺寸中部署 Edge,橋接器會新增一些限制。
  • 識別執行橋接器服務的 NSX Edge。橋接器設定檔會靜態指定 Edge 來負責執行作用中橋接器,並選擇性地指定第二個 Edge 來裝載待命橋接器。
  • 最後,將覆疊區段與一或多個 VLAN 識別碼及一個橋接器設定檔建立關聯。這樣會在橋接器設定檔所指定的 Edge 上建立適當的作用中/待命橋接器,在第 2 層將覆疊區段延伸至由 VLAN 識別碼所識別的一或多個 VLAN。