مروری بر دوره
این دوره جامع و آموزش-سریع بر روی یادگیری مفاهیم شبکه های مبتنی بر نرم افزار (SDN) و به طور خاص نحوه نصب و راهاندازی، پیکربندی و مدیریت VMware NSX نسخه 4 (NSX-T)متمرکز شده است. نسخه 4 نرم افزار NSX آخرین نسخه شرکت VMware می باشد که بر روی تمام Hypervisor های مجازی سازی و مرکز داده اینترنتی (Cloud)قابل پیاده سازی و استفاده می باشد .
VMware NSX پلتفرم جامع مجازی سازی شبکه و امنیت شرکت VMware می باشد که کل ساختار یک شبکه از لایه دو تا لایه 7 را به صورت نرم افزاری به صورت Automation و Policy base پیاده سازی ، مدیریت و نگهداری می کند. این پلتفرم مستقل از Hypervisor در محیطی های مانند ESXi, KVM, bare-metal servers, Kubernetes, OpenShift, AWS and Azure میتواند پیکربندی و استفاده گردد
شما در این دوره با این پلتفرم که به عنوان بخشی از پلتفرم software-defined data center (SDDC) می باشد آشنا خواهید شد، علاوه بر این، شما خواهید آموخت که چگونه از قابلیت logical switching (سوئیچ کردن منطقی) تعبیه شده در NSX برای مجازیسازی محیطهای مبتنی بر switching خود استفاده کنید. همچنین این دوره با پرداختن به مبحث مسیریابی منطقی (logical routing)، شما را قادر میسازد تا dynamically route (مسیریابی دینامیک) را مابین محیطهای مجازی مختلف برقرار سازید. چگونگی بهرهمندی از مزایای سرویسهای gateway، پیکربندی فایروال و سرویسهای امنیتی (IPS/IDS،پیاده سازی Load Balancer ها ، WAFو...)جهت ایمنسازی و بهینهسازی محیطهای مبتنی بر NSX از جمله دیگر مباحثی خواهد بود که در طی این دوره با آن آشنا خواهید شد.
آنچه خواهید آموخت
- آشنایی با سیر تکامل SDDC
- آشنایی با مفاهیم و پروتکل های SDN ها (VXLAN و GENEVE)و معماری NSX نسخه 4
- آشنایی با پیشنیازهای دیتاسنتر جهت پیادهسازی VMware NSX
- پیکربندی و پیادهسازی کامپوننت های VMware NSX جهت کنترل و مدیریت
- پیکربندی، پیادهسازی و استفاده از شبکههای مبتنی بر سوئیچهای logical
- پیکربندی و پیادهسازی تجهیزات VMware NSX distributed router جهت ایجاد اتصالات East-West
- پیکربندی و پیادهسازی تجهیزات VMware NSX Edge services gateway جهت ایجاد اتصالات North-South
- پیکربندی و استفاده از تمامی ویژگیهای اصلی متعلق به NSX Edge services gateway
- پیکربندی rule های مربوط به VMware NSX distributed firewall وNSX Edge firewall جهت ایجاد محدودیت در ترافیک شبکه
- پیکربندی های مربوط به سرویس های و قابلیت های لایه Edge شامل IPS/IDS،OSPF، BGP،L2/l3 VPN و Bridging
- مفاهیم و پیکربندی identity-aware firewall
- استفاده از قابلیت نظارت بر فعالیت جهت تعیین Policy های امنیتی کارآمد
- آشنایی با VMware NSX Data Security
.
آنچه خواهید آموخت
- آشنایی با سیر تکامل SDDC
- آشنایی با پیشنیازهای دیتاسنتر جهت پیادهسازی VMware NSX
- پیکربندی و پیادهسازی کامپوننت های VMware NSX جهت کنترل و مدیریت
- Basic VMware NSX Layer 2 networking
- پیکربندی، پیادهسازی و استفاده از شبکههای مبتنی بر سوئیچهای logical
- پیکربندی و پیادهسازی تجهیزات VMware NSX distributed router جهت ایجاد اتصالات East-West
- پیکربندی و پیادهسازی تجهیزات VMware NSX Edge services gateway جهت ایجاد اتصالات North-South
- پیکربندی مربوط به VMware NSX Layer 2 bridging
- پیکربندی و استفاده از تمامی ویژگیهای اصلی متعلق به NSX Edge services gateway
- پیکربندی rule های مربوط به NSX Edge firewall جهت ایجاد محدودیت در ترافیک شبکه
- پیکربندی rule های مربوط به VMware NSX distributed firewall جهت ایجاد محدودیت در ترافیک شبکه
- پیکربندی Policy های مربوط به Service Composer
- پیکربندی یک identity-aware firewall
- استفاده از قابلیت نظارت بر فعالیت جهت تعیین Policy های امنیتی کارآمد
- آشنایی با VMware NSX Data Security
- آشنایی با ویژگی Cross-vCenter متعلق به VMware NSX
سرفصل ها
1 Course Introduction
• Introductions and course logistics
• Course objectives
2 VMware Virtual Cloud Network and VMware NSX
• Introduce the VMware Virtual Cloud Network vision
• Describe the NSX product portfolio
• Discuss NSX features, use cases, and benefits
• Explain NSX architecture and
components
• Explain the management, control, data, and consumption planes and their functions.
3 Preparing the NSX Infrastructure
• Deploy VMware NSX® ManagerTM nodes on ESXi hypervisors
• Navigate through the NSX UI
• Explain data plane components such as
N-VDS/VDS, transport nodes, transport zones, profiles, and more
• Perform transport node preparation and configure the data plane infrastructure
• Verify transport node status and connectivity
• Explain DPU-based acceleration in NSX
• Install NSX using DPUs
4 NSX Logical Switching
• Introduce key components and terminology in logical switching
• Describe the function and types of L2 segments
• Explain tunneling and the Geneve encapsulation
• Configure logical segments and attach hosts using NSX UI
• Describe the function and types of segment profiles
• Create segment profiles and apply them to segments and ports
• Explain the function of MAC, ARP, and TEP tables used in packet forwarding
• Demonstrate L2 unicast packet flow
• Explain ARP suppression and BUM traffic handling
5 NSX Logical Routing
• Describe the logical routing function and use cases
• Introduce the two-tier routing architecture, topologies, and components
• Explain the Tier-0 and Tier-1 gateway functions
• Describe the logical router components: Service Router and Distributed Router
• Discuss the architecture and function of NSX Edge nodes
• Discuss deployment options of NSX Edge nodes
• Configure NSX Edge nodes and create NSX Edge clusters
• Configure Tier-0 and Tier-1 gateways
• Examine single-tier and multitier packet flows
• Configure static routing and dynamic routing, including BGP and OSPF
• Enable ECMP on a Tier-0 gateway
• Describe NSX Edge HA, failure detection, and failback modes
• Configure VRF Lite
6 NSX Bridging
• Describe the function of logical bridging
• Discuss the logical bridging use cases
• Compare routing and bridging solutions
• Explain the components of logical bridging
• Create bridge clusters and bridge profiles
7 NSX Firewalls
• Describe NSX segmentation
• Identify the steps to enforce Zero-Trust with NSX segmentation
• Describe the Distributed Firewall architecture, components, and function
• Configure Distributed Firewall sections and rules
• Configure the Distributed Firewall on VDS
• Describe the Gateway Firewall architecture, components, and function
• Configure Gateway Firewall sections and rules
8 NSX Advanced Threat Prevention
• Explain NSX IDS/IPS and its use cases
• Configure NSX IDS/IPS
• Deploy NSX Application Platform
• Identify the components and architecture of NSX Malware Prevention
• Configure NSX Malware Prevention for east-west and north-south traffic
• Describe the use cases and architecture of VMware NSX® Intelligence™
• Identify the components and architecture of VMware NSX® Network Detection and Response™
• Use NSX Network Detection and Response to analyze network traffic events.
9 NSX Services
• Explain and configure Network Address Translation (NAT)
• Explain and configure DNS and DHCP services
• Describe VMware NSX® Advanced Load Balancer™ architecture, components, topologies, and use cases.
• Configure NSX Advanced Load Balancer
• Discuss the IPSec VPN and L2 VPN function and use cases
• Configure IPSec VPN and L2 VPN using the NSX UI
10 NSX User and Role Management
• Describe the function and benefits of VMware Identity Manager™ in NSX
• Integrate VMware Identity Manager with NSX
• Integrate LDAP with NSX
• Identify the various types of users, authentication policies, and permissions
• Use role-based access control to restrict user access
• Explain object-based access control in NSX
11 NSX Federation
• Introduce the NSX Federation key concepts, terminology, and use cases.
• Explain the onboarding process of NSX Federation
• Describe the NSX Federation switching and routing functions.
• Describe the NSX Federation security concepts.
پیش نیازها
- آشنایی با switching و routing در سطح enterprise
- شناخت سرویسهای TCP/IP
- داشتن تجربه در زمینه فایروالها و مجموعه قوانین حاکم بر فایروالها
- شناخت مفاهیم ارائه شده در دوره "VMware Data Center Virtualization Fundamentals" برای اخذ مدرک VCA-DCV
* این دوره از جانب VMware به شکل رایگان برگزار میشود
تقویم دوره
وضعیت | کد دوره | نام اساتید | نوع برگزاری | محل | طول دوره | شهریه | روزهای هفته | تاریخ شروع | ساعت کلاس | ||
---|---|---|---|---|---|---|---|---|---|---|---|
...
|
Tra2357 | حضوری/آنلاین (لایو) | ارژنگ دوره های حضوری در محل شعبه اصلی مؤسسه آموزش عالی ارژنگ برگزار میگردند. | 40 ساعت | 68,000,000 ریال | چهارشنبه | شنبه, 1403/10/08 | از 17:0 تا 21:0 | ثبت نام | ||
به عنوان اولین نفر، نظر خود را بنویسید!