NSX

Transcription

NSX
Introduction sur la virtualisation de réseau avec Vmware NSX (1 jour)
425$/jour
Site Principal
Domaine=lab.local
Netbios:LAB
Distributed logical router
Internet
.2
Web = 192.168.1.0/24
App = 192.168.2.0/24
.1
Transit = 192.168.10.0 /24
.1
vpn.virt uoexpert.com
10.10.10.254
10.10.10.0 /24
Logical switches
Datacenter-lab
10.1.1.200
Edge
Pare-Feu
Palo Alto
VPN
DHCP
WEB-1
192.168.1.10
APP-1
192.168.2.10
VSP-HT2
NSX-MAN
NSX-CON1-3
10.1.2.0 /24
WEB-2
192.168.1.20
APP-2
192.168.2.20
VSP-HT3
Vsphere
Host 2
Vsphere
Host 3
IP 10.1.2.12
IP 10.1.3.13
10.1.3.0 /24
IP 10.1.1.20
SER-DC1
SER-VCE
Compute
Cluster
Quebec
IP 10.1.1.31-33
VSP-HT1
Compute
Cluster
Montreal
FREESCO
10.1.1.0 /24
lab.local
IP 10.1.1.5
IP 10.1.1.10
Vsphere
Host 1
IP 10.1.1.11
Management Edge
Cluster
VsphereX
DL380G6
24G RAM
SSD 240G
Réel
10.1.1.0 = Management Edge Cluster
10.1.2.0 = Compute Cluster Quebec
10.1.3.0 = Compute Cluster Montreal
10.10.10.0 = WAN
Virtuel (Software Defined Networking)
192.168.1.0 = Logical switch 1
192.168.2.0 = Logical switch 2
192.168.10.0 = Logical router
Enseignant : Éric Tailleur
Virtuolabs
Introduction
Dans cette formation, vous apprendrez le fonctionnement de l’environnement Vsphere, Vcenter en plus de se familiariser avec les
éléments nécessaires à Vmware NSX. Par la suite vous mettrez en place un réseau virtuel complet comprenant un commutateur, un
routeur, un edge, un balanceur de charge ainsi qu’un pare feu en plus des fonctions NAT et VPN.
Public concerné
Cette formation s’adresse aux professionnels de l’informatique ainsi qu’aux architectes de réseaux.
Préalables
Les participants doivent avoir une bonne expérience du système d’exploitation Microsoft Windows et des principes fondamentaux des
réseaux.
Mode de diffusion
Partie Théorique 50%
Les formations sont offertes en mode asynchrone. Cela signifie que les étudiants utiliseront le site afin de visualiser de courtes vidéos
pour s’approprier les concepts théoriques. La formation sera ponctuée de démonstration et d’exercices formatifs que l’étudiant sera
amené à réaliser à son rythme de façon autonome.
Partie pratique 50%
L’étudiant devra utiliser un site distant afin de réaliser des laboratoires dirigés dans un environnement convivial. De plus, l’enseignant
offrira du support par courriel ainsi qu’une heure de support synchrone par jour où les étudiants pourront poser leurs questions sur un
pont de conférence ainsi qu’un partage d’écran.
Topologie du laboratoire distant
Site Principal
Domaine=lab.local
Netbios:LAB
Distributed logical router
Internet
.2
Web = 192.168.1.0/24
App = 192.168.2.0/24
.1
Transit = 192.168.10.0 /24
.1
vpn.virtuoexpert.com
10.10.10.254
10.10.10.0 /24
Logical switches
Datacenter-lab
10.1.1.200
Edge
Pare-Feu
Palo Alto
VPN
DHCP
WXP-1
192.168.1.10
APP-1
192.168.2.10
VSP-HT2
NSX-MAN
10.1.2.0 /24
NSX-CON1-3
WXP-2
192.168.1.20
APP-2
192.168.2.20
VSP-HT3
Vsphere
Host 2
Vsphere
Host 3
IP 10.1.2.12
IP 10.1.3.13
10.1.3.0 /24
IP 10.1.1.20
SER-DC1
SER-VCE
Compute
Cluster
Quebec
IP 10.1.1.31-33
VSP-HT1
Compute
Cluster
Montreal
FREESCO
10.1.1.0 /24
lab.local
IP 10.1.1.5
IP 10.1.1.10
Réel
10.1.1.0 = Management Edge Cluster
10.1.2.0 = Compute Cluster Quebec
10.1.3.0 = Compute Cluster Montreal
10.10.10.0 = WAN
Vsphere
Host 1
IP 10.1.1.11
Management Edge
Cluster
VsphereX
DL380G6
24G RAM
SSD 240G
Virtuel (Software Defined Networking)
192.168.1.0 = Logical switch 1
192.168.2.0 = Logical switch 2
192.168.10.0 = Logical router
Page2
Eric Tailleur
Virtuolabs
Description détaillé du contenu
Jour 1
Introduction à l’environnement NSX
*
*
*
*
*
*
Physique vs virtuel
Justification du virtuel
Topologie typique et Vcenter
Interfaces
Virtualisation des réseaux
Éléments de NSX
*
*
*
*
*
*
Installation de NSX
Gestionnaire de NSX
Contrôleurs redondants
Edge gateway redondants
Matériel requis
Hiérarchie Datacenter
Exercice 1
Laboratoire 1 Familiarisation avec l’environnement
*
*
*
*
*
*
Vswitch et port group
Standard vs distribuées
Protocole VXLAN et VTEP
Fonction du contrôleur NSX
Modes de réplications
Switch logiques
Laboratoire 2 Création d’une switch logique
*
*
*
*
*
Routeur logique distribué
Hairpinning
Routage entre le virtuel et le physique
Niveau kernel
Routage dynamique et haute disponibilité
Laboratoire 3 Création d’un routeur logique distribué
*
*
*
*
Présentation du Edge gateway
Services offerts
Configurations offertes
Haute disponibilité
Laboratoire 4 Création d’un edge
*
*
Translation d’adresses source et destination
Balanceur de charges
Laboratoire 5 et 6 NAT et balanceur de charge
*
*
VPN client et ipsec
Capacités disponible
Laboratoire 7 Réseau privé virtuel SSL
*
*
*
Pare feu distribué
Pare feu sur le edge
Filtrage sur les VM
Laboratoire 8 Pare feu
Page3
Eric Tailleur