ПОИСК
Быстрый заказ
ОЦЕНКА КУРСАобщая оценка курса:оценка преподавателя: Хочу скидку |
Целью обучения является формирование знаний и навыков, необходимых для установки, настройки и управления продуктом VMware NSX. Программа разработана на основе курсов VMware NSX-T Data Center: Install, Configure, Manage [V3.2] и VMware NSX: Install, Configure, Manage [V4.0].
Выберите форму обучения,
чтобы увидеть актуальные даты:
РАСПИСАНИЕ ЗАНЯТИЙ
|
После изучения курса вы сможете
- Понимать архитектуру и знать основные компоненты NSX.
- Понимать и объяснять особенности сетевого окружения NSX.
- Развертывать кластер управления NSX Management Cluster.
- Развертывать кластер транзитных транспортных узлов VMware NSX Edge.
- Подготавливать хосты VMware ESXi на роль транспортных узлов сетевого окружения NSX.
- Создавать и настраивать виртуальные сегменты коммутации уровня L2.
- Создавать и настраивать шлюзы Tier-0 и Tier-1 для логической маршрутизации.
- Управлять политиками распределенного сетевого экрана для фильтрации горизонтального трафика в сетевом окружении NSX.
- Управлять политиками сетевого экрана шлюза для фильтрации вертикального трафика в сетевом окружении NSX.
- Настраивать механизмы предотвращения сетевых угроз (Advanced Threat Prevention).
- Настраивать сетевые сервисы на узлах кластера NSX Edge.
- Настраивать взаимодействие с VMware Identity Manager и контроллерами AD DS через протокол LDAP для делегирования административных полномочий в виртуальном сетевом окружении NSX.
- Объяснять архитектуру и варианты использования многосайтового виртуального сетевого окружения на основе технологий NSX Federation.
Содержание курса
Программа на основе курсов VMware NSX-T Data Center: Install, Configure, Manage [V3.2] и VMware NSX: Install, Configure, Manage [V4.0]).
Введение
Модуль 1. VMware Virtual Networking и VMware NSX
Модуль 2. Подготовка инфраструктуры NSX
Модуль 3. Логическая коммутация NSX
Модуль 4. Логическая маршрутизация NSX
Модуль 5. NSX Bridging
Модуль 6. Межсетевые экраны NSX
Модуль 7. Механизмы технологий Advanced Threat Prevention в NSX
Модуль 8. Сервисы в виртуальном сетевом окружении NSX
Модуль 9. Управление пользователями и ролями в инфраструктуре NSX
Модуль 10. Архитектура многосайтового решения NSX Federation
Введение
- Введение и логистика программы.
- Цели программы.
Модуль 1. VMware Virtual Networking и VMware NSX
- Концепция VMware Virtual Networking.
- Описание портфеля продуктов NSX.
- Обсуждение функций, сценариев использования и преимуществ NSX.
- Архитектура и компоненты NSX.
- Менеджмент, управление, передача данных и их функции.
Модуль 2. Подготовка инфраструктуры NSX
- Развертывание узлов VMware NSX Manager TM на хостах ESXi.
- Навигация по интерфейсу административной консоли NSX.
- Описание компонент уровня передачи данных: VDS / N-VDS, транспортные зоны, транспортные узлы, профили настроек.
- Подготовка транспортного узла и настройка инфраструктуры передачи данных.
- Проверка работоспособности транспортного узла и его сетевой связности.
- Объяснение ускорения передачи данных на основе устройств Data Processing Unit (DPU) в NSX.
- Развертывание устройств DPU в сетевом окружении NSX.
Модуль 3. Логическая коммутация NSX
- Знакомство с ключевыми компонентами и терминологией логической коммутации.
- Описание функций и типов сегментов L2.
- Объяснение механизма туннелирования и инкапсуляции в протоколе Geneve (General Network Virtualization Encapsulation).
- Настройка логических сегментов и подключение узлов с помощью графической консоли NSX.
- Описание функций и типов профилей сегментов.
- Создание профилей сегментов и их применение к сегментам и портам.
- Объяснение функции таблиц MAC, ARP и TEP, используемых при передаче данных.
- Пошаговое объяснение передачи пакетов данных между конечными сетевыми узлами в общем логическом сегменте.
- Объяснение и обработка трафика BUM (Ethernet Broadcast, Unknown unicast and Multicast) в транспортной зоне NSX.
Модуль 4. Логическая маршрутизация NSX
- Описание функций и варианты использования логической маршрутизации.
- Описание компонент логического шлюза маршрутизации: распределенного маршрутизатора и сервисного маршрутизатора.
- Знакомство с архитектурой одноуровневой и двухуровневой логической маршрутизации.
- Описание функций шлюза уровня T0 и уровня T1.
- Обсуждение архитектуры и функций узлов NSX Edge.
- Обсуждение вариантов развертывания узлов NSX Edge.
- Настройка узлов NSX Edge и создание кластера NSX Edge.
- Настройка логических шлюзов маршрутизации уровня T0 и уровня T1.
- Пошаговое объяснение передачи пакетов данных между конечными сетевыми узлами чрез одноуровневую и двухуровневую маршрутизацию.
- Настройка маршрутизации с помощью партнерства по протоколу OSPF.
- Настройка маршрутизации с помощью партнерства по протоколу BGP.
- Включение механизма ECMP (Equal Cost Multi-Passing) на шлюзе уровня T0.
- Описание режимов NSX Edge High Availability в кластере.
- Настройка взаимодействия с внешними шлюзами по технологии VRF Lite.
Модуль 5. NSX Bridging
- Описание функций технологи Logical Bridging.
- Сценарии использования логических мостов Logical Bridge.
- Сравнение решений на основе логической маршрутизации и логических мостов.
- Компоненты логического моста Logical Bridge.
- Создание профиля настроек Logical Bridge Profile.
- Создание кластера Logical Bridge Cluster.
Модуль 6. Межсетевые экраны NSX
- Описание идеологии микросегментации в NSX.
- Дорожная карта по внедрению модели Zero-Trust в NSX с помощью идеологии микросегментации.
- Описание архитектуры, компонентов и функций распределенного межсетевого экрана (Distributed Firewall).
- Настройка каталога политик и правил для Distributed Firewall.
- Интеграция механизма Distributed Firewall с базовым режимом работы виртуальных сетей на основе VDS.
- Описание архитектуры, компонент и функций межсетевого экрана шлюза Gateway Firewall.
- Настройка каталога политик и правил для Gateway Firewall.
Модуль 7. Механизмы технологий Advanced Threat Prevention в NSX
- Возможности технологий NSX IDS/IPS и сценарии их использования.
- Настройка технологий NSX IDS/IPS.
- Внедрение в механизмы NSX Application Platform.
- Архитектура и компоненты решения NSX Malware Prevention.
- Настройка технологий NSX Malware Prevention для горизонтального и вертикального трафика в виртуальном сетевом окружении.
- Сценарии использования и архитектура решения VMware NSX Intelligence.
- Компоненты и архитектура решения VMware NSX Network Detection and Response.
- Сценарии использования решения NSX Network Detection and Response.
Модуль 8. Сервисы в виртуальном сетевом окружении NSX
- Описание и настройка механизмов Network Address Translation (NAT).
- Описание и настройка доступа к службам DNS и DHCP.
- Функции и сценарии использования IPSec VPN и L2 VPN.
- Настройка каналов IPSec VPN и L2 VPN.
Модуль 9. Управление пользователями и ролями в инфраструктуре NSX
- Функции и возможности VMware Identity Manager в NSX.
- Интеграция инфраструктуры NSX с VMware Identity Manager.
- Интеграция инфраструктуры NSX с контроллерами AD DS по протоколу LDAP.
- Использование модели Role-Based Access Control для делегирования административных полномочий в инфраструктуре NSX.
- Объектно-ориентированное управление административным доступом (Object based access control) в NSX.
Модуль 10. Архитектура многосайтового решения NSX Federation
- Введение в NSX Federation (терминология, ключевые особенности).
- Процесс развертывания инфраструктуры NSX Federation.
- Настройка коммутации и маршрутизации в многосайтовой среде NSX Federation.
- Концепции безопасности в многосайтовой среде NSX Federation.
Слушатели
- опытные сетевые администраторы;
- системные администраторы.
Предварительная подготовка
- Знание сетевых протоколов и инфраструктурных сетевых сервисов.
- Знание и опыт работы в компьютерных сетях, включая технологии коммутации, маршрутизации и межсетевых экранов.
- Знание и опыт работы со средой VMware vSphere.
- Понимание концепций:
- основы виртуализации VMware Data Center;
- основы виртуализации VMware NSX;
- основы виртуализации сети VMware.