دوره VMware NSX-T Data Center: Install, Configure, Manage یکی از دورههای جامع و پیشرفته برای یادگیری فناوری مجازیسازی شبکه (NSX-T) است. این دوره بهطور خاص برای متخصصان IT طراحی شده که میخواهند مهارتهای خود را در زمینه مدیریت شبکههای مجازی و امنیت پیشرفته افزایش دهند. در زیر سرفصلهای اصلی این دوره آورده شده است:
بخش 1. مقدمه و مفاهیم اولیه
فصل 1. معرفی VMware NSX-T Data Center
- معرفی VMware NSX-T به عنوان یک راهحل شبکه مجازی
- نقش NSX-T در دنیای مجازیسازی و شبکههای نرمافزاری
- تفاوتها و ویژگیهای NSX-T در مقایسه با دیگر محصولات NSX
فصل 2. آشنایی با مجازیسازی شبکه
- تعریف مجازیسازی شبکه و مزایای آن
- تفاوتهای مجازیسازی شبکه با مجازیسازی سرور
- اهمیت شبکههای مجازی در سازمانهای امروزی و زیرساختهای IT
فصل 3. معماری NSX-T و اجزای کلیدی آن
- بررسی اجزای اصلی NSX-T: NSX Manager، NSX Controllers، NSX Edge
- نقش NSX-T در ساختار شبکه مجازی
- اجزای کلیدی NSX-T شامل NSX Edge، NSX Manager، NSX Distributed Router، NSX Distributed Firewall
فصل 4. NSX-T در محیطهای مختلف
- کاربردهای NSX-T در مراکز داده (Data Centers)
- استفاده از NSX-T در محیطهای ابری (Cloud Environments)
- NSX-T در ارتباط با SDN (Software-Defined Networking)
- پیادهسازی NSX-T در محیطهای چند ابری (Multi-Cloud Environments)
فصل 5. نظارت بر ارتباطات شبکه و امنیت با NSX-T
- استفاده از NSX-T برای بهبود امنیت شبکه
- قابلیتهای فایروال و نظارت بر ترافیک در NSX-T
- قابلیتهای شبکهسازی مانند Load Balancing و VPN در NSX-T
فصل 6. نکات و چالشها در پیادهسازی NSX-T
- بررسی چالشهای رایج در پیادهسازی و استفاده از NSX-T
- بهترین شیوهها و توصیههای نصب و راهاندازی NSX-T
- موارد امنیتی و نیازمندیهای سختافزاری برای نصب NSX-T
بخش 2. نصب و راهاندازی NSX-T
فصل 1. پیشنیازهای نصب و طراحی معماری:
- بررسی الزامات سختافزاری و نرمافزاری NSX-T
- بررسی نسخهها و پشتیبانی از پلتفرمهای مختلف (VMware vSphere، KVM)
- انتخاب معماری مناسب برای استقرار NSX-T
- بررسی شبکهها و منابع مورد نیاز برای نصب
فصل 2. آمادهسازی محیط برای نصب:
- تنظیمات شبکه و پیکربندی زیرساختهای مجازی
- آمادهسازی سیستمهای vSphere و KVM برای اتصال به NSX-T
- ایجاد ماشینهای مجازی و پیکربندیهای اولیه
- بررسی اتصال به دیتاسنتر و آمادهسازی پیشنیازهای ESXi
فصل 3. نصب NSX Manager:
- دانلود و نصب NSX Manager
- راهاندازی اولین NSX Manager و تنظیمات اولیه
- پیکربندی تنظیمات مدیریت و اتصال به vCenter
- بررسی فرآیند نصب و اطمینان از نصب صحیح NSX Manager
فصل 4. نصب NSX Edge:
- معرفی NSX Edge و نقش آن در معماری NSX-T
- نصب NSX Edge روی ماشینهای مجازی یا سختافزار فیزیکی
- پیکربندی اولین NSX Edge Gateway
- اتصال NSX Edge به NSX Manager و vCenter
فصل 5. پیکربندی ارتباطات و اتصال به VMware vSphere و KVM:
- نحوه اتصال NSX-T به vSphere و ایجاد ارتباطات مدیریتی
- پیکربندی NSX برای استفاده از VMware vCenter
- ایجاد Transport Zones و اختصاص دادن منابع شبکه به NSX-T
- تنظیمات متناسب با معماری vSphere و KVM برای استفاده بهینه از NSX-T
فصل 6. پیکربندی لایههای پایه شبکه:
- ایجاد و پیکربندی Logical Switches و استفاده از VLANs
- پیکربندی Overlay Networking و استفاده از VXLANs
- مدیریت Traffic Segmentation و اتصال ماشینهای مجازی
- تعیین Transport Zones و تخصیص منابع شبکه برای محیطهای مجازی
فصل 7. یکپارچهسازی با سایر محیطهای مجازی:
- اتصال NSX-T به پلتفرمهای SDN (Software-Defined Networking)
- راهاندازی و پیکربندی NSX برای یکپارچهسازی با دیگر سیستمهای مجازی
- بررسی یکپارچهسازی با پلتفرمهای غیر VMware مانند KVM
فصل 8. نصب و پیکربندی NSX-T در محیطهای ابری:
- پیکربندی اتصال به محیطهای چند ابری (Multi-Cloud)
- راهاندازی NSX-T در محیطهای ابری مانند AWS یا Microsoft Azure
- مدیریت و نظارت بر نصب در پلتفرمهای ابری
فصل 9. عیبیابی نصب:
- بررسی مشکلات رایج در طول نصب
- استفاده از ابزارهای عیبیابی برای تشخیص مشکلات پیکربندی
- بررسی وضعیت سرویسها و اطمینان از نصب موفقیتآمیز
فصل 10. آزمایش اولیه و تایید صحت نصب:
- انجام آزمایشهای اولیه پس از نصب و راهاندازی
- بررسی ارتباطات و عملکرد NSX Manager و NSX Edge
- آزمایش ارتباطات بین Transport Zones و منابع شبکه
- اطمینان از عملکرد صحیح تمام اجزا و خدمات NSX-T
بخش 3. مدیریت شبکههای منطقی
فصل 1. مفاهیم Logical Switching و Segmentation
- توضیح مفهوم شبکههای منطقی (Logical Networks) در NSX-T.
- آشنایی با Segmentation و لزوم آن برای امنیت و عملکرد شبکه.
- تفاوتهای بین شبکههای فیزیکی و منطقی.
- بررسی مزایای شبکههای منطقی در مقایسه با شبکههای سنتی.
فصل 2. پیکربندی Logical Switches
- مراحل ایجاد و پیکربندی Logical Switch.
- پیکربندی VLANs در شبکههای منطقی.
- استفاده از VLANs برای جداسازی ترافیک در شبکههای منطقی.
- تنظیمات درونسوییچها و ارتباطات بین Logical Switches.
فصل 3. مدیریت VLANs و Overlay Networking
- تعریف و پیکربندی VLANs در NSX-T.
- نحوه استفاده از Overlay Networking برای ایجاد شبکههای منطقی جداگانه و مجازی.
- ایجاد Tunnels Overlay بین دستگاههای مختلف.
- بررسی نحوهی کارکرد VXLAN در ایجاد شبکههای Overlay.
فصل 4. معرفی و استفاده از Transport Zones
- مفهوم Transport Zones و نقش آنها در شبکههای NSX-T.
- انواع مختلف Transport Zones (مثل VLAN-backed و VXLAN-backed).
- نحوه پیکربندی Transport Zones و ارتباط آنها با Logical Switches.
- تنظیمات پیشرفته در Transport Zones برای افزایش مقیاسپذیری و امنیت.
فصل 5. پیکربندی Distributed Logical Routers (DLR)
- آشنایی با Router توزیعشده و مزایای استفاده از آن در شبکههای منطقی.
- نحوه پیکربندی Distributed Logical Routers.
- یکپارچهسازی DLR با شبکههای Logical Switch و VLANs.
فصل 6. مدیریت IP Addressing در شبکههای منطقی
- استفاده از DHCP برای تخصیص آدرسهای IP به شبکههای منطقی.
- تنظیمات IP Pools و مدیریت تخصیص IP در NSX-T.
- تنظیم Static IP Addressing در شبکههای منطقی.
فصل 7. استفاده از Logical Routers برای Segmentation و Routing
- پیکربندی مسیرهای بین شبکههای منطقی مختلف.
- مدیریت و پیکربندی Routing بین Logical Switches.
- استفاده از Tier-1 و Tier-0 Logical Routers برای مدیریت ترافیک بین شبکههای منطقی.
فصل 8. بررسی و مدیریت Multicast در شبکههای منطقی
- تنظیم Multicast برای ارسال پیامهای گروهی در شبکههای منطقی.
- پیکربندی IGMP Snooping در NSX-T.
- استفاده از Multicast برای بهینهسازی ترافیک در شبکههای منطقی پیچیده.
فصل 9. مدیریت و نظارت بر عملکرد شبکههای منطقی
- ابزارهای نظارتی NSX-T برای بررسی وضعیت Logical Switches.
- استفاده از Traceflow برای شبیهسازی مسیرهای ترافیک و تحلیل عملکرد شبکههای منطقی.
- بررسی مشکلات احتمالی و استفاده از ابزارهای عیبیابی در شبکههای منطقی.
بخش 4. مسیریابی منطقی (Logical Routing)
فصل 1. مفاهیم مسیریابی منطقی
- آشنایی با اصول مسیریابی منطقی و تفاوت آن با مسیریابی سنتی
- مزایای مسیریابی منطقی در شبکههای مجازیشده
- بررسی مسیریابی توزیعشده (Distributed Routing) و مسیریابی متمرکز (Centralized Routing)
فصل 2. انواع مسیریابها در NSX-T
- آشنایی با Tier-0 و Tier-1 Routers
- مقایسه Tier-0 و Tier-1 از نظر عملکرد و وظایف
- بررسی ویژگیهای Tier-0 Router و نقش آن در شبکه
فصل 3. پیکربندی Tier-0 Logical Router
- پیکربندی اولیه Tier-0 Router در NSX-T
- تنظیمات و ویژگیهای مسیریابی برای اتصال به محیطهای فیزیکی
- پیکربندی مسیرهای ایستا (Static Routing) و پروتکلهای مسیریابی پویا (Dynamic Routing)
فصل 4. پیکربندی Tier-1 Logical Router
- پیکربندی Tier-1 Router در NSX-T و نحوه اتصال به Tier-0
- پیکربندی مسیرهای ایستا و پویا در Tier-1
- تعریف و مدیریت سابنتها و مسیرهای شبکه
فصل 5. یکپارچهسازی BGP (Border Gateway Protocol)
- پیکربندی و مدیریت پروتکل BGP در NSX-T
- معرفی سناریوهای BGP برای ارتباط بین NSX-T و شبکههای خارجی
- نحوه برقراری ارتباط و تبادل مسیرها با روترهای خارجی از طریق BGP
فصل 6. یکپارچهسازی OSPF (Open Shortest Path First)
- پیکربندی OSPF در NSX-T برای مسیریابی پویا
- معرفی مفهوم و ویژگیهای OSPF در شبکههای بزرگ و پیچیده
- یکپارچهسازی OSPF با سایر پروتکلهای مسیریابی
فصل 7. مسیریابی توزیعشده (Distributed Routing)
- نحوه پیکربندی و استفاده از مسیریابی توزیعشده در NSX-T
- مزایای استفاده از مسیریابی توزیعشده برای عملکرد و مقیاسپذیری بهتر
- بررسی چگونگی مدیریت مسیریابی از طریق Distributed Logical Routers
فصل 8. پیکربندی مسیرهای ایستا (Static Routing)
- معرفی و پیکربندی مسیرهای ایستا در NSX-T
- تنظیمات دستی مسیرهای شبکه در لایه منطقی
- استفاده از مسیرهای ایستا برای بهبود کارایی و مدیریت شبکه
فصل 9. پیکربندی مسیریابی پویا (Dynamic Routing)
- تنظیمات مربوط به مسیریابی پویا با استفاده از پروتکلهای BGP و OSPF
- نحوه تبادل اطلاعات مسیریابی در شبکههای بزرگ و پیچیده
- معرفی تنظیمات خاص برای بهبود امنیت و کارایی مسیریابی پویا
فصل 10. آشنایی با High Availability در مسیریابی منطقی
- بررسی قابلیتهای High Availability (HA) در NSX-T
- پیکربندی و مدیریت HA برای مسیریابهای منطقی (Tier-0 و Tier-1)
- مقایسه روشهای مختلف HA و انتخاب بهترین روش برای شبکه
فصل 11. عیبیابی مسیریابی منطقی
- نحوه عیبیابی مسیریابی در NSX-T
- استفاده از ابزارهای diagnostic برای شناسایی مشکلات مسیریابی
- رفع مشکلات رایج در مسیرهای ایستا و پویا
فصل 12. بهینهسازی و مقیاسپذیری در مسیریابی منطقی
- تکنیکها و بهترین شیوهها برای بهینهسازی عملکرد مسیریابی
- چگونگی مقیاسدهی به زیرساختهای مسیریابی منطقی برای شبکههای بزرگ
- راهکارهای بهبود مقیاسپذیری و افزایش کارایی مسیریابی در محیطهای مجازی
بخش 5. خدمات امنیتی و فایروال توزیعشده
فصل 1. مفاهیم امنیت شبکه در NSX-T
- آشنایی با اصول امنیت شبکه در NSX-T
- مدلهای امنیتی در NSX-T و نحوه پیادهسازی آنها
- نحوه تأثیر امنیت در معماری شبکه مجازی
- پیکربندی امنیت در سطح لایههای مختلف شبکه
فصل 2. پیکربندی Distributed Firewall (DFW)
- مفهوم Distributed Firewall و نحوه کارکرد آن در NSX-T
- پیکربندی قوانین فایروال در سطح مجازیسازی شبکه
- مدیریت قوانین و سیاستهای امنیتی در DFW
- پیکربندی Zones و گروههای امنیتی
- کنترل ترافیک و فیلتر کردن بستهها با استفاده از DFW
فصل 3. مدیریت قوانین فایروال و سیاستهای امنیتی
- نوشتن، آزمایش و پیادهسازی قوانین فایروال پیشرفته
- مدیریت ترافیک ورودی و خروجی از طریق فایروال
- اعمال سیاستهای امنیتی برای منابع مختلف شبکه
- نحوه ایجاد گروههای منابع و تخصیص قوانین به آنها
- سیاستهای امنیتی در راستای محافظت از منابع و اطلاعات حساس
فصل 4. آشنایی با Gateway Firewall
- معرفی Gateway Firewall و کاربردهای آن در NSX-T
- نحوه پیکربندی فایروالهای گیتوی در شبکههای مرزی
- مدیریت ترافیک میان شبکههای داخلی و خارجی
- نحوه اعمال قوانین فایروال در ترافیک ورودی و خروجی گیتویها
- ایجاد و مدیریت قوانین در گیتویها برای ارتباطات مختلف
فصل 5. نظارت و گزارشدهی امنیتی
- استفاده از ابزارهای نظارت امنیتی در NSX-T
- بررسی گزارشهای امنیتی و شناسایی تهدیدات
- یکپارچگی NSX-T با سیستمهای گزارشدهی و نظارت خارجی
- بررسی آسیبپذیریها و تحلیل تهدیدات از طریق گزارشهای فایروال
فصل 6. مفاهیم امنیتی برای شبکههای مجازی و L2/L3
- پیادهسازی فایروالهای توزیعشده در شبکههای لایه 2 و لایه 3
- ایجاد قوانین امنیتی برای شبکههای Overlay و VLAN
- نحوه محافظت از شبکههای مجازی در برابر حملات داخلی و خارجی
فصل 7. مدیریت ترافیک و محدود کردن دسترسیها
- نحوه محدود کردن دسترسی به منابع بر اساس قوانین فایروال
- ایجاد سیاستهای امنیتی برای جلوگیری از حملات و تهدیدات
- پیادهسازی قوانین خاص برای گروههای مختلف کاربری
فصل 8. آسیبشناسی تهدیدات و بررسی مشکلات فایروال
- شناسایی مشکلات متداول در پیکربندی فایروال
- تحلیل حملات و تهدیدات از طریق لاگها و گزارشها
- رفع مشکلات و تنظیم مجدد قوانین فایروال در صورت لزوم
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.