По окончании курса слушатели смогут:
- разъяснять основной функционал NSX-T Data Center;
- понимать архитектуру и основные компоненты NSX-T Data Center;
- развертывать и отлаживать сети логической коммутации и маршрутизации;
- понимать принципы безопасности NSX-T Data Center, в том числе с использованием сегментации;
- интегрировать VMware Identity Manager с NSX-T Data Center и настраивать ролевую модель управления доступом.
Аудитория
Тренинг ориентирован на опытных сетевых администраторов ответственных за установку, настройку и управление платформой VMware NSX-T Data Center.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- понимание стека TCP/IP и принципов организации сетевой безопасности;
- опыт работы с коммутацией и маршрутизацией.
- Введение
- Тренды развития Virtual Cloud Network. Структура и цели курса.
- VMware Virtual Cloud Network и NSX-T Data Center
- Концепция VMware Virtual Cloud Network.
- Кейсы и удобства платформы NSX-T Data Center.
- Архитектура и компоненты NSX-T Data Center.
- Описание портфеля VMware NSX.
- Иерархия слоев управления: Management Plane, Control Plane, Data Plane.
- Развертывание инфраструктуры NSX-T Data Center
- Описание кластера управления.
- Установка узлов VMware NSX Manager.
- Использование пользовательского интерфейса NSX Manager UI.
- Data Plane компоненты N-VDS/VDS, транспортные узлы, транспортные зоны, профили etc.
- Подготовка транспортных узлов и установка инфраструктуры дата-центра.
- Проверка статуса транспортного узла и состояния коммуникаций.
- NSX-T Data Center Logical Switching
- Основные компоненты и терминология логических коммутаторов.
- Описание функций и типов сегментов L2.
- Объяснение туннелирования и инкапсуляции GENEVE.
- Настройка логических сегментов и подключение хостов с помощью NSX Manager UI.
- Типы и функции сегментных профилей.
- Создание сегментных профилей и их применение.
- Функция MAC, ARP и TEP таблиц. L2 unicast. ARP suppression, BUM.
- NSX-T Data Center Logical Routing
- Описание функционала и кейсов logical routing.
- Описание двухуровневых маршрутизаторов, их архитектура, топология, компоненты.
- Описание функций шлюзов Tier-0 и Tier-1.
- Описание компонентов логической маршрутизации: Service Router и Distributed Router.
- Архитектура и функционал узлов VMware NSX Edge.
- Варианты развертывания узлов NSX Edge.
- Настройка узлов NSX Edge и создание кластеров NSX Edge.
- Настройка шлюзов Tier-0 и Tier-1.
- Настройка статической и динамической маршрутизации.
- Включение ECMP на шлюзе Tier-0.
- Описание технологии NSX Edge HA, обнаружение ошибок, восстановление конфигурации.
- NSX-T Data Center Bridging
- Описание функционала и кейсов использования логического моста в NSX-T Data Center.
- Сравнение решений городов vs маршрутизация.
- Компоненты логического моста.
- Создание кластеров и профилей моста.
- Безопасность NSX-T Data Center
- NSX сегментация.
- Метод распределенного межсетевого экрана, архитектура, настройки и правила работы.
- Конфигурация Gateway Firewall sections and rules.
- Кейсы использования NSX IDS/IPS. Конфигурация NSX IDS/IPS.
- Компоненты и архитектура NSX Malware Prevention.
- Описание кейсов использования NSX Intelligence.
- Компоненты и архитектура VMware NSX Network Detection and Response.
- Сервисы NSX-T Data Center
- Описание сервисов NSX-T Data Center.
- Описание и настройка Network Address Translation (NAT).
- Описание и настройка DNS и DHCP.
- Advanced Load Balancer, архитектура, топология, компоненты, настройки.
- IPSec VPN и L2 VPN кейсы использования, настройки.
- Управление пользователями и ролями
- Описание и функционал VMware Identity Manager в NSX-T Data Center.
- Интеграция VMware Identity Manager в NSX-T Data Center.
- Идентификация различных видов пользователей, политика аутентификации, права доступа.
- Использование ролевого управления доступом.
- Введение в NSX-T Data Center Federation
- Описание процесса адаптации NSX-T Data Center Federation.
- Описание функций коммутации и маршрутизации NSX-T Data Center Federation.
- Описание концепции безопасности NSX-T Data Center Federation.