L3 канал на базе IPSec используется для защиты данных, которые передаются между сайтами вне облака и сетями L3 на удаленной площадке. В NSX Edge вы можете настроить IPSec-канал с типом сессий policy-based и route-based.
На схеме:
- x.x.x, y.y.y.y — внешние IP-адреса;
- a.a.a/24 — адрес внутренней Routed-сети виртуального ЦОД;
- b.b.b/24 — адрес сети на удаленной площадке.