Після закінчення курсу слухачі зможуть:
- роз’ясняти основний функціонал NSX-T Data Center;
- розуміти архітектуру й основні компоненти NSX-T Data Center;
- розгортати й налагоджувати мережі логічної комутації та маршрутизації;
- розуміти принципи безпеки NSX-T Data Center, в тому числі з використанням сегментації;
- інтегрувати VMware Identity Manager з NSX-T Data Center і налаштовувати рольову модель управління доступом.
Аудиторія
Тренінг орієнтований на досвідчених мережевих адміністраторів відповідальних за інсталяцію, налаштування й управління платформою VMware NSX-T Data Center.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- розуміння стека TCP/IP і принципів організації мережевої безпеки;
- досвід роботи з комутацією і маршрутизацією.
- Вступ
- Тренди розвитку Virtual Cloud Network. Структура і цілі курсу.
- VMware Virtual Cloud Network and NSX-T Data Center
- Концепція VMware Virtual Cloud Network.
- Кейси й вигоди платформи NSX-T Data Center.
- Архітектура і компоненти NSX-T Data Center.
- Опис портфеля VMware NSX.
- Ієрархія шарів управління: Management Plane, Control Plane, Data Plane.
- Розгортання інфраструктури NSX-T Data Center
- Опис кластера управління.
- Встановлення вузлів VMware NSX Manager.
- Використання інтерфейсу користувача NSX Manager UI.
- Data Plane компоненти N-VDS/VDS, транспортні вузли, транспортні зони, профілі etc.
- Підготовка транспортних вузлів і встановлення інфраструктури дата-центру.
- Перевірка статусу транспортного вузла і стану комунікацій.
- NSX-T Data Center Logical Switching
- Основні компоненти й термінологія логічних комутаторів.
- Опис функцій і типів L2 сегментів.
- Пояснення тунелювання й інкапсуляції GENEVE.
- Налаштування логічних сегментів і підключення хостів за допомогою NSX Manager UI.
- Типи й функції сегментних профілей.
- Створення сегментних профілей і їх застосування.
- Функція MAC, ARP і TEP таблиць. L2 unicast. ARP suppression, BUM.
- NSX-T Data Center Logical Routing
- Опис функціонала та кейсів logical routing.
- Опис дворівневих маршрутизаторів, їх архітектура, топологія, компоненти.
- Опис функцій шлюзів Tier-0 й Tier-1.
- Опис компонентів логічної маршрутизації: Service Router і Distributed Router.
- Архітектура і функціонал вузлів VMware NSX Edge.
- Варіанти розгортання вузлів NSX Edge.
- Налаштування вузлів NSX Edge і створення кластерів NSX Edge.
- Налаштування шлюзів Tier-0 і Tier-1.
- Налаштування статичної й динамічної маршрутизації.
- Включення ECMP на шлюзі Tier-0.
- Опис технології NSX Edge HA, виявлення помилок, відновлення конфігурації.
- NSX-T Data Center Bridging
- Опис функціонала й кейсів використання логічного мосту в NSX-T Data Center.
- Порівняння рішень міст vs маршрутизація.
- Компоненти логічного мосту.
- Створення кластерів і профілей мосту.
- Безпека NSX-T Data Center
- NSX сегментація.
- Метод розподіленого міжмережевого екрана, архітектура, налаштування і правила роботи.
- Конфігурація Gateway Firewall sections and rules.
- Кейси використання NSX IDS/IPS. Конфігурація NSX IDS/IPS.
- Компоненти й архітектура NSX Malware Prevention.
- Опис кейсів використання NSX Intelligence.
- Компоненти й архітектура VMware NSX Network Detection and Response.
- Сервіси NSX-T Data Center
- Опис сервісів NSX-T Data Center.
- Опис і налаштування Network Address Translation (NAT).
- Опис і налаштування DNS і DHCP.
- Advanced Load Balancer, архітектура, топологія, компоненти, налаштування.
- IPSec VPN й L2 VPN кейси використання, налаштування.
- Управління користувачами й ролями
- Опис і функціонал VMware Identity Manager в NSX-T Data Center.
- Інтеграція VMware Identity Manager с NSX-T Data Center.
- Ідентифікація різних видів користувачів, політика аутентифікації, права доступу.
- Використання рольового управління доступом.
- Вступ до NSX-T Data Center Federation
- Опис процесу адаптації NSX-T Data Center Federation.
- Опис функцій комутації й маршрутизації NSX-T Data Center Federation.
- Опис концепції безпеки NSX-T Data Center Federation.