Aller au contenu principal

GLOBAL KNOWLEDGE NETWORK FRANCE : 01. VMware NSX-T : Installation, Configuration et Administration

Organisme

GLOBAL KNOWLEDGE NETWORK FRANCE
100 AVENUE ALBERT 1ER
92565 RUEIL MALMAISON CEDEX
Voir toutes ses formationsAutres organismes proposant cette formation

Durée

35 heures

Modalités

Formation
  • Classe virtuelle
  • Présentiel
Évaluation

L’accès à un centre de données défini de manière logicielle est fourni à travers des travaux pratiques pour renforcer les connaissances et concepts présentés dans cette formation.

Prix

Inter
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
1764€ HT / personne
Support de cours
+ 1260€ HT / personne
Intra
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
8925€ HT / groupe
Support de cours
+ 1260€ HT / personne
4 stagiaires minimum

Public

Administrateurs, Architectes systèmes ou réseaux expérimentés…

Pré-requis

  • Avoir une bonne compréhension des services TCP/IP et de la sécurité réseau,
  • Avoir une expérience dans les pare-feux, la commutation et le routage. Maitriser les concepts « VMware Data Center Virtualization Fundamentals ».

Objectifs pédagogiques

  • Comprendre les composants clé de NSX-T datacenter et son architecture
  • Déployer et mettre en œuvre NSX-T datacenter
  • Configurer les stratégies de Service Composer
  • Comprendre comment configurer un pare-feu d'identité
  • Expliquer les règles de sécurité avancées 

Programme détaillé

Introduction

  • Présentation du programme
  • Présentation des objectifs

Réseau de cloud virtuel VMware et VMware NSX

  • Présenter la vision du réseau de cloud virtuel VMware
  • Décrire le portefeuille de produits NSX
  • Discuter des fonctionnalités, des cas d'utilisation et des avantages de NSX
  • Expliquer l'architecture et les composants de NSX
  • Expliquer les plans de gestion, de contrôle, de données et de consommation et leurs fonctions

Préparer l'infrastructure NSX

  • Déployer des nœuds VMware NSX® ManagerTM sur des hyperviseurs ESXi
  • Naviguer dans l'interface utilisateur NSX
  • Expliquer les composants du plan de données tels que N-VDS/VDS, les nœuds de transport, les zones de transport, les profils, etc.
  • Effectuer la préparation du nœud de transport et configurer l'infrastructure du plan de donnéesVérifier l'état et la connectivité des nœuds de transportExpliquer l'accélération basée sur les DPU dans NSXInstaller NSX en utilisant les DPU

Commutation logique NSX

  • Introduire les composants clés et la terminologie de la commutation logique
  • Décrire la fonction et les types de segments L2
  • Expliquer le tunneling et l'encapsulation Geneve
  • Configurer les segments logiques et attacher les hôtes en utilisant l'interface utilisateur NSX
  • Décrire la fonction et les types de profils de segments
  • Créer des profils de segments et les appliquer aux segments et aux ports
  • Expliquer la fonction des tables MAC, ARP et TEP utilisées dans le transfert de paquets
  • Démontrer le flux de paquets unicast L2
  • Expliquer la suppression ARP et la gestion du trafic BUM

Routage logique NSX

  • Décrire la fonction de routage logique et les cas d'utilisation
  • Présenter l'architecture de routage à deux niveaux, les topologies et les composants
  • Expliquer les fonctions des passerelles Tier-0 et Tier-1
  • Décrire les composants du routeur logique : Routeur de service et Routeur distribué
  • Discuter de l'architecture et de la fonction des nœuds NSX Edge
  • Discuter des options de déploiement des nœuds NSX Edge
  • Configurer les nœuds NSX Edge et créer des clusters NSX Edge
  • Configurer les passerelles Tier-0 et Tier-1
  • Examiner les flux de paquets à un ou plusieurs niveaux
  • Configurer le routage statique et le routage dynamique, y compris BGP et OSPF
  • Activer ECMP sur une passerelle Tier-0
  • Décrire NSX Edge HA, la détection des pannes et les modes de reprise sur panne
  • Configurer VRF Lite

Pont NSX

  • Décrire la fonction du pontage logique
  • Discuter des cas d'utilisation du pontage logique
  • Comparer les solutions de routage et de pontage
  • Expliquer les composants du pontage logique
  • Créer des clusters et des profils de pont

Pare-feu NSX

  • Décrire la segmentation NSX
  • Identifier les étapes pour appliquer la confiance zéro avec la segmentation NSX
  • Décrire l'architecture, les composants et la fonction du pare-feu distribué
  • Configurer les sections et les règles du pare-feu distribué
  • Configurer le pare-feu distribué sur le VDS
  • Décrire l'architecture, les composants et la fonction du pare-feu de la passerelle
  • Configurer les sections et les règles du pare-feu de la passerelle

NSX Advanced Threat Prevention (Prévention des menaces avancées)

  • Expliquer NSX IDS/IPS et ses cas d'utilisation
  • Configurer NSX IDS/IPS
  • Déployer la plate-forme d'application NSX
  • Identifier les composants et l'architecture de NSX Malware Prevention
  • Configurer NSX Malware Prevention pour le trafic est-ouest et nord-sud
  • Décrire les cas d'utilisation et l'architecture de VMware NSX® Intelligence™
  • Identifier les composants et l'architecture de VMware NSX® Network Detection and Response™
  • Utiliser NSX Network Detection and Response pour analyser les événements liés au trafic réseau

Services NSX

  • Expliquer et configurer la traduction d'adresses réseau (NAT)
  • Expliquer et configurer les services DNS et DHCP
  • Décrire l'architecture, les composants, les topologies et les cas d'utilisation de VMware NSX® Advanced Load Balancer™
  • Configurer NSX Advanced Load Balancer
  • Discuter de la fonction et des cas d'utilisation du VPN IPSec et du VPN L2
  • Configurer le VPN IPSec et le VPN L2 à l'aide de l'interface utilisateur NSX

Gestion des utilisateurs et des rôles NSX

  • Décrire la fonction et les avantages de VMware Identity Manager™ dans NSX
  • Intégrer VMware Identity Manager à NSX
  • Intégrer LDAP à NSX
  • Identifier les différents types d'utilisateurs, les politiques d'authentification et les autorisations
  • Utiliser le contrôle d'accès basé sur les rôles pour restreindre l'accès des utilisateurs
  • Expliquer le contrôle d'accès basé sur les objets dans NSX

Fédération NSX

  • Présenter les concepts clés, la terminologie et les cas d'utilisation de NSX Federation
  • Expliquer le processus d'intégration de NSX Federation
  • Décrire les fonctions de commutation et de routage de NSX Federation
  • Décrire les concepts de sécurité de NSX Federation

Sessions

Filtrer les résultats
Modalités pédagogiques
Formation synchrone se déroulant avec la présence physique du (des) formateur(s) et du (des) apprenant(s) réunis dans un même lieu de formation.
Formation combinant des séquences en présentiel et des séquences à distance synchrones ou asynchrones.
Formation à distance, asynchrone, s’appuyant sur une plateforme d’apprentissage, pouvant être complétée par d’autres modalités de formation à distance (visio-conférence…)
Formation à distance, synchrone, s’appuyant sur un dispositif de visio-conférence. La classe virtuelle recrée à distance les conditions d’une formation en salle traditionnelle.
Type de formation
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
Options
Les compétences professionnelles visées par la formation sont validées via un test permettant d’obtenir une certification officielle.
Ces sessions ne peuvent être ni annulées ni reportées par l’organisme de formation.