
VMware NSX-T Data Center: Install, Configure, Manage [V3.0] (NSXTICM3) - Outline
Детальна програма курсу
Модуль 1. Введення в курс
- Введення, зміст курсу
- Огляд модулів
Модуль 2. Віртаульние хмарні мережі VMware і платформа NSX-T Data Center
- Введення в віртуальні хмарні мережі VMware
- Обговорення рішення NSX-T Data Center, сценарії використання і переваги
- Архітектура і компоненти рішення NSX-T Data Center
- Порівняння продуктів VMware NSX® і їх функцій
- Опис функцій площин management, control, data, і consumption
Модуль 3. Впровадження інфраструктури NSX-T Data Center
- Опис NSX Management Cluster
- Установка нод VMware NSX® Manager ™ на Гіпервізор VMware ESXi ™ і KVM
- Навігація в NSX Manager UI
- Компоненти площині передачі даних, наприклад, N-VDS, транспортні Ноди, транспортні зони, профілі
- Підготовка transport node і установка в інфраструктурі ЦОД
- Перевірка статусу і підключення транспортної Ноди
Модуль 4. NSX-T Data Center Logical Switching
- Ключові компоненти і термінологія логічної комутації
- Типи сегментації на канальному рівні
- Туннелирование і інкапсуляція GENEVE
- Налаштування логічних сегментів і підключення хостів через NSX Manager UI
- Опис функцій і типів профілів сегментації
- Створення профілів сегментів і призначення їх на сегменти і порти
- Функції таблиць MAC, ARP і TEP в передачі трафіку
- Демонстрація процесу передачі одноадресна трафіку на канальному рівні
- Механізми ARP suppression і BUM traffic handling
Модуль 5. NSX-T Data Center Logical Routing
- Функції та сценарії використання логічної маршрутизації
- Дворівнева архітектура маршрутизації, топології, компоненти
- Функції шлюзів Tier-0 і Tier-1
- Компоненти логічного маршрутизатора: Service Router і Distributed Router
- Архітектура і функції нод VMware NSX® Edge ™
- Опції впровадження NSX Edge nodes
- Налаштування NSX Edge nodes і створення кластерів NSX Edge
- Налаштування шлюзів Tier-0 і Tier-1
- Налаштування статичної та динамічної маршрутизації
- Включення ECMP на Tier-0 Gateway
- Опис відмовостійкості NSX Edge HA, детектування збою, режими відновлення
Модуль 6. NSX-T Data Center Bridging
Функції logical bridging Сценарії використання Порівняння рішень routing і bridging Компоненти ogical bridging Створення bridge clusters і bridge profiles Модуль 7. Механізми безпеки в NSX-T Data Center
- Введення в функції безпеки NSX-T Data Center
- Переваги микросегментации, сценарії використання
- Архітектура розподіленого МСЕ (Distributed Firewall), компоненти, сценарії використання
- Налаштування секцій і правил Distributed Firewall
- Архітектура і компоненти Gateway Firewall
- Налаштування секцій і правил Gateway Firewall
- Аналіз URL, функції та варіанти використання систем запобігання вторгнень
- Інтеграція NSX-T Data Center з партнерськими рішеннями, переваги таких архітектур
Модуль 8. Сервіси NSX-T Data Center
- Опис сервісів NSX-T Data Center
- Network Address Translation (NAT) і NAT 64
- DNS і DHCP
- Функція балансування навантаження, топології, компоненти, сценарії використання
- Налаштування балансування навантаження L4-L7
- Вивчення функцій IPSec VPN і L2 VPN, сценарії використання
- Налаштування IPSec VPN і L2 VPN з використанням NSX Manager UI
Модуль 9. Функції моніторингу в NSX-T Data Center
- Функції і можливості VMware NSX® Intelligence ™
- Навігація в NSX Topology UI, ключові елементи інтерфейсу
- Сповіщення та події: сценарії їх використання, кроки налаштування
Модуль 10. Управління користувачами і ролями
- Функції і переваги VMware Identity Manager в NSX-T Data Center
- Інтеграція VMware Identity Manager з NSX-T Data Center
- Інтеграція з LDAP
- Дослідження типів користувачів, політик аутентифікації, дозволів
- Використання моделі Role-Based Access Control для контролю і обмеження для користувача доступу
- Дослідження вбудованих ролей в VMware Identity Manager, призначення ролей користувачам
Модуль 11. NSX-T Data Center Federation
- Введення в NSX-T Data Center Federation, термінологія, ключові особливості
- Процес підключення NSX-T Data Center Federation
- Функції комутації і маршрутизації NSX-T Data Center Federation
- Концепції безпеки NSX-T Data Center Federation