NSX
Transcription
NSX
Introduction sur la virtualisation de réseau avec Vmware NSX (1 jour) 425$/jour Site Principal Domaine=lab.local Netbios:LAB Distributed logical router Internet .2 Web = 192.168.1.0/24 App = 192.168.2.0/24 .1 Transit = 192.168.10.0 /24 .1 vpn.virt uoexpert.com 10.10.10.254 10.10.10.0 /24 Logical switches Datacenter-lab 10.1.1.200 Edge Pare-Feu Palo Alto VPN DHCP WEB-1 192.168.1.10 APP-1 192.168.2.10 VSP-HT2 NSX-MAN NSX-CON1-3 10.1.2.0 /24 WEB-2 192.168.1.20 APP-2 192.168.2.20 VSP-HT3 Vsphere Host 2 Vsphere Host 3 IP 10.1.2.12 IP 10.1.3.13 10.1.3.0 /24 IP 10.1.1.20 SER-DC1 SER-VCE Compute Cluster Quebec IP 10.1.1.31-33 VSP-HT1 Compute Cluster Montreal FREESCO 10.1.1.0 /24 lab.local IP 10.1.1.5 IP 10.1.1.10 Vsphere Host 1 IP 10.1.1.11 Management Edge Cluster VsphereX DL380G6 24G RAM SSD 240G Réel 10.1.1.0 = Management Edge Cluster 10.1.2.0 = Compute Cluster Quebec 10.1.3.0 = Compute Cluster Montreal 10.10.10.0 = WAN Virtuel (Software Defined Networking) 192.168.1.0 = Logical switch 1 192.168.2.0 = Logical switch 2 192.168.10.0 = Logical router Enseignant : Éric Tailleur Virtuolabs Introduction Dans cette formation, vous apprendrez le fonctionnement de l’environnement Vsphere, Vcenter en plus de se familiariser avec les éléments nécessaires à Vmware NSX. Par la suite vous mettrez en place un réseau virtuel complet comprenant un commutateur, un routeur, un edge, un balanceur de charge ainsi qu’un pare feu en plus des fonctions NAT et VPN. Public concerné Cette formation s’adresse aux professionnels de l’informatique ainsi qu’aux architectes de réseaux. Préalables Les participants doivent avoir une bonne expérience du système d’exploitation Microsoft Windows et des principes fondamentaux des réseaux. Mode de diffusion Partie Théorique 50% Les formations sont offertes en mode asynchrone. Cela signifie que les étudiants utiliseront le site afin de visualiser de courtes vidéos pour s’approprier les concepts théoriques. La formation sera ponctuée de démonstration et d’exercices formatifs que l’étudiant sera amené à réaliser à son rythme de façon autonome. Partie pratique 50% L’étudiant devra utiliser un site distant afin de réaliser des laboratoires dirigés dans un environnement convivial. De plus, l’enseignant offrira du support par courriel ainsi qu’une heure de support synchrone par jour où les étudiants pourront poser leurs questions sur un pont de conférence ainsi qu’un partage d’écran. Topologie du laboratoire distant Site Principal Domaine=lab.local Netbios:LAB Distributed logical router Internet .2 Web = 192.168.1.0/24 App = 192.168.2.0/24 .1 Transit = 192.168.10.0 /24 .1 vpn.virtuoexpert.com 10.10.10.254 10.10.10.0 /24 Logical switches Datacenter-lab 10.1.1.200 Edge Pare-Feu Palo Alto VPN DHCP WXP-1 192.168.1.10 APP-1 192.168.2.10 VSP-HT2 NSX-MAN 10.1.2.0 /24 NSX-CON1-3 WXP-2 192.168.1.20 APP-2 192.168.2.20 VSP-HT3 Vsphere Host 2 Vsphere Host 3 IP 10.1.2.12 IP 10.1.3.13 10.1.3.0 /24 IP 10.1.1.20 SER-DC1 SER-VCE Compute Cluster Quebec IP 10.1.1.31-33 VSP-HT1 Compute Cluster Montreal FREESCO 10.1.1.0 /24 lab.local IP 10.1.1.5 IP 10.1.1.10 Réel 10.1.1.0 = Management Edge Cluster 10.1.2.0 = Compute Cluster Quebec 10.1.3.0 = Compute Cluster Montreal 10.10.10.0 = WAN Vsphere Host 1 IP 10.1.1.11 Management Edge Cluster VsphereX DL380G6 24G RAM SSD 240G Virtuel (Software Defined Networking) 192.168.1.0 = Logical switch 1 192.168.2.0 = Logical switch 2 192.168.10.0 = Logical router Page2 Eric Tailleur Virtuolabs Description détaillé du contenu Jour 1 Introduction à l’environnement NSX * * * * * * Physique vs virtuel Justification du virtuel Topologie typique et Vcenter Interfaces Virtualisation des réseaux Éléments de NSX * * * * * * Installation de NSX Gestionnaire de NSX Contrôleurs redondants Edge gateway redondants Matériel requis Hiérarchie Datacenter Exercice 1 Laboratoire 1 Familiarisation avec l’environnement * * * * * * Vswitch et port group Standard vs distribuées Protocole VXLAN et VTEP Fonction du contrôleur NSX Modes de réplications Switch logiques Laboratoire 2 Création d’une switch logique * * * * * Routeur logique distribué Hairpinning Routage entre le virtuel et le physique Niveau kernel Routage dynamique et haute disponibilité Laboratoire 3 Création d’un routeur logique distribué * * * * Présentation du Edge gateway Services offerts Configurations offertes Haute disponibilité Laboratoire 4 Création d’un edge * * Translation d’adresses source et destination Balanceur de charges Laboratoire 5 et 6 NAT et balanceur de charge * * VPN client et ipsec Capacités disponible Laboratoire 7 Réseau privé virtuel SSL * * * Pare feu distribué Pare feu sur le edge Filtrage sur les VM Laboratoire 8 Pare feu Page3 Eric Tailleur