Cours
NSICMF
VMware NSX: Install, Configure, Manage [V4.0] («NSICMF»)
Description de la formation
- Décrire l’architecture et les composants principaux de NSX
- Expliquer les fonctionnalités et avantages de NSX
- Utiliser les clusters de gestion de NSX et les nœuds de VMware NSX® Edge™
- Préparer des hôtes VMware ESXI™ pour les réseaux NSX
- Créer et configurer des segments pour la transmission Layer 2
- Créer et configurer des passerelles (gateway) tier 0 et tier 1 pour un routage logique
- Utiliser des politiques partagées et de pare-feu de passerelle pour filtrer le trafic est-ouest et nord-sud dans NSX
- Configurer des fonctionnalités avancées de prévention contre les menaces
- Configurer des services de réseau sur des nœuds NSX Edge
- Utiliser VMware Identity ManagerTM et LDAP pour gérer les utilisateurs et les accès
- Expliquer les cas d’utilisation, la signification et l’architecture de Federation
- Course Introduction
- Introductions and course logistics
- Course objectives
- VMware Virtual Cloud Network and VMware NSX
- Introduce the VMware Virtual Cloud Network vision
- Describe the NSX product portfolio
- Discuss NSX features, use cases, and benefits
- Explain NSX architecture and components
- Explain the management, control, data, and consumption planes and their functions.
- Preparing the NSX Infrastructure
- Deploy VMware NSX® ManagerTM nodes on ESXi hypervisors
- Navigate through the NSX UI
- Explain data plane components such as N-VDS/VDS, transport nodes, transport zones, profiles, and more
- Perform transport node preparation and configure the data plane infrastructure
- Verify transport node status and connectivity
- Explain DPU-based acceleration in NSX
- Install NSX using DPUs
- NSX Logical Switching
- Introduce key components and terminology in logical switching
- Describe the function and types of L2 segments
- Explain tunneling and the Geneve encapsulation
- Configure logical segments and attach hosts using NSX UI
- Describe the function and types of segment profiles
- Create segment profiles and apply them to segments and ports
- Explain the function of MAC, ARP, and TEP tables used in packet forwarding
- Demonstrate L2 unicast packet flow
- Explain ARP suppression and BUM traffic handling
- NSX Logical Routing
- Describe the logical routing function and use cases
- Introduce the two-tier routing architecture, topologies, and components
- Explain the Tier-0 and Tier-1 gateway functions
- Describe the logical router components: Service Router and Distributed Router
- Discuss the architecture and function of NSX Edge nodes
- Discuss deployment options of NSX Edge nodes
- Configure NSX Edge nodes and create NSX Edge clusters
- Configure Tier-0 and Tier-1 gateways
- Examine single-tier and multitier packet flows
- Configure static routing and dynamic routing, including BGP and OSPF
- Enable ECMP on a Tier-0 gateway
- Describe NSX Edge HA, failure detection, and failback modes
- Configure VRF Lite
- NSX Bridging
- Describe the function of logical bridging
- Discuss the logical bridging use cases
- Compare routing and bridging solutions
- Explain the components of logical bridging
- Create bridge clusters and bridge profiles
- NSX Firewalls
- Describe NSX segmentation
- Identify the steps to enforce Zero-Trust with NSX segmentation
- Describe the Distributed Firewall architecture, components, and function
- Configure Distributed Firewall sections and rules
- Configure the Distributed Firewall on VDS
- Describe the Gateway Firewall architecture, components, and function
- Configure Gateway Firewall sections and rules
- NSX Advanced Threat Prevention
- Explain NSX IDS/IPS and its use cases
- Configure NSX IDS/IPS
- Deploy NSX Application Platform
- Identify the components and architecture of NSX Malware Prevention
- Configure NSX Malware Prevention for east-west and north-south traffic
- Describe the use cases and architecture of VMware NSX® Intelligence™
- Identify the components and architecture of VMware NSX® Network Detection and Response™
- Use NSX Network Detection and Response to analyze network traffic events.
- NSX Services
- Explain and configure Network Address Translation (NAT)
- Explain and configure DNS and DHCP services
- Describe VMware NSX® Advanced Load Balancer™ architecture, components, topologies, and use cases.
- Configure NSX Advanced Load Balancer
- Discuss the IPSec VPN and L2 VPN function and use cases
- Configure IPSec VPN and L2 VPN using the NSX UI
- NSX User and Role Management
- Describe the function and benefits of VMware Identity Manager™ in NSX
- Integrate VMware Identity Manager with NSX
- Integrate LDAP with NSX
- Identify the various types of users, authentication policies, and permissions
- Use role-based access control to restrict user access
- Explain object-based access control in NSX
- NSX Federation
- Introduce the NSX Federation key concepts, terminology, and use cases.
- Explain the onboarding process of NSX Federation
- Describe the NSX Federation switching and routing functions.
- Describe the NSX Federation security concepts.
Cette formation s’adresse aux administrateurs en sécurité expérimentés et aux administrateurs réseau expérimentés.
Une bonne connaissance des services et protocoles TCP/IP, connaissance et expérience professionnelle des réseaux, y compris des technologies de commutation (switching) et de routage (L2 à L3) et des pare-feux L2 à L7, connaissance et expérience professionnelle avec les environnements VMware vSphere®, connaissance et expérience professionnelle de Kubernetes ou VMware vSphere® avec un environnement VMware Tanzu® ainsi que des connaissances solides des concepts abordés dans les cours suivants :
La participation à ce cours répond aux exigences de formation pour obtenir la certification :
Pour laquelle vous devrez passer l’examen VMware NSX 4.x Professional V2 (2V0 - 41.24).Le coût de l'examen de $250 USD (sous réserve de modification par l'éditeur) n'est pas compris dans le prix de la formation. Nous vous conseillons de passer l’examen une fois que vous aurez au moins 6 mois d’expérience dans le domaine, avec les technologies VMware.
Nous vous conseillons de passer l’examen une fois que vous aurez au moins 6 mois d’expérience dans le domaine avec les technologies VMware.
Vous trouverez ici un aperçu de la certification VMware.
Vous recevrez le matériel de cours sous forme électronique. Les documents vous seront envoyés deux ou trois jours à l'avance par VMware à l’adresse électronique mentionnée lors de votre inscription. Pour accéder aux documents et exercices pendant le cours, pensez à les télécharger et à apporter votre propre tablette ou ordinateur portable.