Данный пятидневный курс ориентирован на IT-специалистов – системных администраторов и системных инженеров, работающих с VMware NSX-Т.
Интенсивный курс позволяет обучится установке, настройке и управлению средой NSX-T Data Center. Он охватывает ключевые решения NSX-Т Data Center представленные в релизе NSX-Т Data Center 3.0. В число тем входят: общая инфраструктура, логическая коммутация, логическая маршрутизация, службы безопасности, микро-сегментация и межсетевые экраны, и многое другое.
Для укрепления навыков и концепций, представленных в курсе, предоставляется доступ к программно-определяемой среде центра обработки данных для выполнения практических лабораторных работ.
Обучение проводится под руководством сертифицированных тренеров с многолетним опытом работы.
Целевая аудитория
- Технический персонал, работающий в ИТ-отделах компаний, ответственный за настройку виртуальных сетей.
- Администраторы систем виртуализации
- Системные администраторы
Предварительные требования
- понимание коммутации и маршрутизации на уровне предприятия
- знание TCP/IP
- опыт с работы с межсетевыми экранами
- понимание основ виртуализации сети
- понимание основ виртуализации дата центров
Приобретаемые знания и навыки
По окончании курса слушатели смогут:
- Описать облачные сети и архитектуру NSX-T Data Center
- Описать компоненты NSX-Т Data Center и их основные функции
- Описать преимущества NSX-Т Data Center
- Развернуть и настроить инфраструктуру NSX-Т Data Center
- Настроить логические коммутаторы второго уровня и мосты
- Объяснить структуру многоуровневой маршрутизации и настроить шлюзы
- Настроить дополнительные сервисы, такие как VPN и балансировщик нагрузки
- Описать решение по безопасности в NSX-Т Data Center и модель микро-сегментации
- Настроить распределенный межсетевой экран и брандмауэр для защиты трафика «Восток-Запад» и «Север-Юг»
- Объяснить, как расширить функционал безопасности с помощью анализа URL-адресов, IDS и интеграции с партнерскими службами
- Интегрировать Identity Manager или LDAP с NSX-T Data Center и настроить управления доступом на основе ролей
- Описать варианты использования и архитектуру NSX-T Data Center Federation для коммутации, маршрутизации и безопасности.
Программа курса
Модуль 1. Облачные сети. Архитектура и компоненты NSX-T Data Center
Модуль 2. Подготовка инфраструктуры NSX-T Data Center
- Развертывание кластера управления NSX
- Навигация по интерфейсу NSX Manager
- Подготовка Data Plane
- Лабораторная работа «Знакомство с инфраструктурой лабораторного стенда»
- Лабораторная работа «Проверка конфигурации предварительно развернутого экземпляра NSX Manager»
- Лабораторная работа «Развертывание кластера управления NSX из трех узлов (симуляция)»
- Лабораторная работа «Подготовка инфраструктуры NSX-T Data Center»
Модуль 3. Логическая коммутация NSX-T Data Center
- Обзор логического коммутатора (Logical Switch)
- Архитектура логического коммутатора (Logical Switch)
- Настройка сегментов
- Настройка профилей сегментов (Segment Profiles)
- Пересылка пакетов в логических коммутаторах
- Лабораторная работа «Настройка сегментов»
Модуль 4. Логическая маршрутизация NSX-T Data Center
- Обзор логической маршрутизации
- Пограничные узлы NSX (Edge) и кластера Edge
- Настройка шлюзов уровня 0 и уровня 1
- Настройка статической и динамической маршрутизации
- ECMP и высокая доступность
- Путь пакета в логической маршрутизации
- VRF Lite и EVPN
- Многоадресная передача (Multicast) в NSX-T Data Center
- Лабораторная работа «Развертывание и настройка NSX Edge»
- Лабораторная работа «Настройка шлюза уровня 1»
- Лабораторная работа «Настройка шлюза уровня 0»
- Лабораторная работа «Настройка VRF Lite»
Модуль 5. Логический мост NSX-T Data Center
- Описание функций и назначение логического моста
- Отличия маршрутизации от моста
- Создание профилей
- Создание мостов между виртуальной и физической инфраструктурой
Модуль 6. Безопасность NSX-T Data Center
- Микро-сегментация NSX-T Data Center
- Распределенный сетевой экран (Distributed Firewall) NSX-T Data Center
- Сетевой экран шлюза NSX-T Data Center
- Расширенная безопасность в NSX-T Data Center
- Встраиваемые службы NSX-T Data Center
- Лабораторная работа «Настройка распределенного сетевого экрана NSX»
- Лабораторная работа «Настройка сетевого экрана шлюза NSX»
- Лабораторная работа «Настройка распределенного обнаружения вторжений (Intrusion Detection)»
- Лабораторная работа «Анализ Web трафика с использованием анализа URL»
Модуль 7. Службы NSX-T Data Center
- Настройка NAT
- Настройка служб DHCP и DNS
- Настройка балансировщика нагрузки
- IPSec VPN
- L2 VPN
- Лабораторная работа «Настройка преобразования сетевых адресов (NAT)»
- Лабораторная работа «Настройка балансировщика нагрузки»
- Лабораторная работа «Развертывание виртуальных частных сетей»
Модуль 8. Мониторинг NSX-T Data Center
- Искусственный интеллект NSX
- Топология сети
- Оповещения и события
- Лабораторная работа «Использование искусственного интеллекта NSX для понимания системы безопасности (симуляция)»
Модуль 9. Управление пользователями и ролями NSX-T Data Center
- Интеграция NSX-T Data Center и VMware Identity Manager
- Интеграция NSX-T Data Center и LDAP
- Управление пользователями и настройка RBAC
- Лабораторная работа «Управление пользователями и ролями»
Модуль 10. NSX-T Data Center Federation
- Архитектура федерации
- Применение федерации
- Безопасность в федерации
- Сеть в федерации
Группа
Документы об окончании курса
- Сертификат Учебного центра Noventiq
- Cертификат об обучении установленного образца