VMware
교육개요
VMware NSX® 환경을 설치, 구성 및 관리하기 위한 포괄적인 교육을 제공합니다. 이 과정에서는 전체 인프라, 논리적 스위칭, 논리적 라우팅, 네트워킹 및 보안 서비스, 방화벽 및 고급 위협 방지 등을 포함하여 NSX 4.0.0.1 및 NSX 4.0.1 릴리스에서 제공되는 주요 기능을 다룹니다.
교육목표
• NSX의 아키텍처 및 주요 구성 요소 설명
• NSX의 기능 및 이점 설명
• NSX 관리 클러스터 및 VMware NSX® Edge™ 노드 배포
• NSX 네트워킹에 참여하도록 VMware ESXi™ 호스트 준비
• 레이어 2 포워딩을 위한 세그먼트 생성 및 구성
• 논리적 라우팅을 위한 Tier-0 및 Tier-1 게이트웨이 생성 및 구성
• 분산 및 게이트웨이 방화벽 정책을 사용하여 NSX에서 횡방향 및 북-남 트래픽 필터링
• 고급 위협 방지 기능 구성
• NSX Edge 노드에서 네트워크 서비스 구성
• VMware Identity Manager™ 및 LDAP를 사용하여 사용자 및 액세스 관리
• 연합의 사용 사례, 중요성 및 아키텍처 설명
수강대상
숙련된 보안 관리자 또는 네트워크 관리자
선수과목
• TCP/IP 서비스 및 프로토콜에 대한 올바른 이해
• 스위칭 및 라우팅 기술(L2 - L3) 및 L2 - L7 방화벽을 포함한 컴퓨터 네트워킹에 대한 지식 및 실무 경험
• VM웨어 vSphere® 환경에 대한 지식 및 실무 경험
• Kubernetes 또는 VMware Tanzu® 환경을 통한 VMware vSphere®에 대한 지식 및 실무 경험
• VMware 가상 클라우드 네트워크 핵심 기술 역량
• VMware 데이터 센터 가상화: 핵심 기술 역량
• 쿠버네티스 기초
강의내용
1 코스 소개
• 소개 및 코스 물류
• 코스 목표
2 VM웨어 가상 클라우드 네트워크 및 VM웨어 NSX
• VMware 가상 클라우드 네트워크 비전 소개
• NSX 제품 포트폴리오 설명
• NSX 기능, 사용 사례 및 이점에 대해 논의
• NSX 아키텍처 설명 및 구성 요소
• 관리, 제어, 데이터 및 소비 평면과 그 기능을 설명합니다.
3. NSX 인프라 준비
• ESXi 하이퍼바이저에 VMware NSX® ManagerTM 노드 배포
• NSX UI 탐색
• 다음과 같은 데이터 평면 구성 요소 설명 (N-VDS/VDS, 전송 노드, 전송 영역, 프로파일 등)
• 전송 노드 준비 수행 및 데이터부 인프라 구성
• 전송 노드 상태 및 연결 확인
• NSX의 DPU 기반 가속화 설명
• DPU를 사용하여 NSX 설치
4 NSX 논리적 스위칭
• 논리적 스위칭에 주요 구성 요소와 용어 소개
• L2 세그먼트의 기능 및 유형 설명
• 터널링 및 제네바 캡슐화 설명
• 논리적 세그먼트를 구성하고 NSX UI를 사용하여 호스트 연결
• 세그먼트 프로파일의 기능 및 유형 설명
• 세그먼트 프로파일을 생성하여 세그먼트 및 포트에 적용
• 패킷 포워딩에 사용되는 MAC, ARP 및 TEP 테이블의 기능 설명
• L2 유니캐스트 패킷 흐름 시연
• ARP 억제 및 BUM 트래픽 처리 설명
5 NSX 논리적 라우팅
• 논리적 라우팅 기능 및 사용 사례 설명
• 2계층 라우팅 아키텍처, 토폴로지 및 구성 요소 소개
• Tier-0 및 Tier-1 게이트웨이 기능 설명
• 논리적 라우터 구성 요소 설명: 서비스 라우터 및 분산 라우터
• NSX Edge 노드의 아키텍처 및 기능에 대해 논의
• NSX Edge 노드의 배포 옵션 논의
• NSX Edge 노드 구성 및 NSX Edge 클러스터 생성
• Tier-0 및 Tier-1 게이트웨이 구성
• 단일 계층 및 다중 계층 패킷 흐름 검사
• BGP 및 최단 경로 우선(OSPF)을 포함한 정적 라우팅 및 동적 라우팅 구성
• Tier-0 게이트웨이에서 ECMP를 사용하도록 설정
• NSX Edge HA, 장애 감지 및 페일백 모드 설명
• VRF 라이트 구성
6 NSX 브리징
• 논리적 브리징 기능 설명
• 논리적 브리징 사용 사례 논의
• 라우팅 및 브리징 솔루션 비교
• 논리적 브리징의 구성 요소 설명
• 브리지 클러스터 및 브리지 프로파일 생성
7 NSX 방화벽
• NSX 세분화 설명
• NSX 세분화를 통해 제로 트러스트를 적용하는 단계 식별
• 분산 방화벽 아키텍처, 구성 요소 및 기능 설명
• 분산 방화벽 섹션 및 규칙 구성
• VDS에서 분산 방화벽 구성
• 게이트웨이 방화벽 아키텍처, 구성 요소 및 기능 설명
• 게이트웨이 방화벽 섹션 및 규칙 구성
8 NSX 지능형 위협 방지
• NSX IDS/IPS 및 사용 사례 설명
• NSX IDS/IPS 구성
• NSX 애플리케이션 플랫폼 배포
• NSX 맬웨어 차단의 구성 요소 및 아키텍처 식별
• 동서 및 북-남 트래픽에 대한 NSX 맬웨어 차단 구성
• VMware NSX® Intelligence™의 사용 사례 및 아키텍처 설명
• VMware NSX® 네트워크 탐지 및 대응™의 구성 요소 및 아키텍처 식별
• NSX 네트워크 감지 및 응답을 사용하여 네트워크 트래픽 이벤트를 분석합니다.
9 NSX 서비스
• 네트워크 주소 변환(NAT) 설명 및 구성
• DNS 및 DHCP 서비스 설명 및 구성
• VMware NSX® 고급 로드 밸런서™ 아키텍처, 구성 요소, 토폴로지 및 사용 사례를 설명합니다.
• NSX 고급 로드 밸런서 구성
• IPSec VPN과 L에 대해 토론2 VPN 기능 및 사용 사례
• NSX UI를 사용하여 IPSec VPN 및 L2 VPN 구성
10 NSX 사용자 및 역할 관리
• NSX에서 VMware Identity Manager™의 기능 및 이점 설명
• VM웨어 아이덴티티 매니저와 NSX 통합
• LDAP를 NSX와 통합
• 다양한 유형의 사용자, 인증 정책 및 권한 식별
• 역할 기반 액세스 제어를 사용하여 사용자 액세스 제한
• NSX의 개체 기반 액세스 제어 설명
11 NSX 페더레이션
• NSX 페더레이션의 주요 개념, 용어 및 사용 사례를 소개합니다.
• NSX 페더레이션의 온보딩 프로세스 설명
• NSX 페더레이션 스위칭 및 라우팅 기능에 대해 설명합니다.
• NSX 페더레이션 보안 개념을 설명합니다.