虛擬路由和轉送 (VRF) 可以將路由器內隔離的路由表和轉送表具現化。藉由部署第 0 層 VRF 閘道來支援 VRF。第 0 層 VRF 閘道必須連結至父系第 0 層閘道,並繼承某些第 0 層閘道設定,例如 HA 模式、Edge 叢集、內部傳送子網路、T0-T1 傳送子網路和 BGP 路由組態。
可以在同一個父系第 0 層下,建立多個第 0 層 VRF 執行個體,從而允許將區段和第 1 層閘道區隔為多個隔離的承租人。對於第 0 層 VRF 閘道,承租人可以使用重疊的 IP 位址,而不會相互干擾或通訊。
利用靜態路由或 BGP [RFC4364],可使用 NSX 第 0 層 VRF 閘道,將承租人網路連線到外部路由器。這也稱為 VRF-Lite。
也可以使用 EVPN 來部署 NSX 第 0 層 VRF 閘道。如需詳細資訊,請參閱乙太網路 VPN (EVPN)。
NSX 聯盟 支援:
- NSX 聯盟 不支援第 0 層 VRF 閘道,因此無法在全域管理程式上設定該閘道。
- NSX 聯盟 中的延伸第 0 層閘道不支援第 0 層 VRF 閘道。
請注意,即使第 0 層 VRF 閘道具有 HA 模式,仍沒有獨立於父系第 0 層閘道機制以外的機制可因應通訊失敗。如果第 0 層 VRF 閘道與芳鄰中斷連線,但並未達到第 0 層閘道進行容錯移轉的條件,則 VRF 閘道將不會進行容錯移轉。只有在父系第 0 層閘道容錯移轉時,VRF 閘道才會進行容錯移轉。