没有合适的资源?快使用搜索试试~ 我知道了~
NSX实验练习指导
5星 · 超过95%的资源 需积分: 0 13 下载量 165 浏览量
2016-08-27
23:46:48
上传
评论 1
收藏 22.34MB PDF 举报
温馨提示
试读
257页
NSX实验练习指导
资源详情
资源评论
资源推荐
Table of Contents
练习概述 - HOL-SDC-1403 - VMware NSX 简介 .................................................................... 2
练习指导 ................................................................................................................... 3
练习方案 ................................................................................................................... 5
第 1 单元 - 组件概述和术语(15 分钟) ................................................................................. 8
快速组件概述............................................................................................................. 9
第 2 单元 - 逻辑交换(30 分钟)......................................................................................... 12
组件概述和逻辑交换 ................................................................................................. 13
桥接视频演示........................................................................................................... 44
第 3 单元 - 逻辑路由(30 分钟)......................................................................................... 45
分布式逻辑路由........................................................................................................ 46
配置分布式和动态路由 .............................................................................................. 47
动态路由通告和控制 ................................................................................................. 84
第 4 单元 - 分布式防火墙(60 分钟) .................................................................................. 93
分布式防火墙东西向保护 - 微分段 .............................................................................. 94
基于身份的防火墙规则基于身份的防火墙规则............................................................. 121
展示全新的统一防火墙管理展示全新的统一防火墙管理 ................................................ 138
第 5 单元 - Edge 服务网关(30 分钟).............................................................................. 154
NSX Edge 服务网关 - VPN (SSL VPN-Plus) ............................................................. 155
NSX Edge 服务网关 - 逻辑负载平衡......................................................................... 195
NSX Edge 服务网关 - 高可用性 Edge 网关............................................................... 243
HOL-SDC-1403
Page 1HOL-SDC-1403
练习概述练习概述 - HOL-SDC-1403 -
VMware NSX 简介简介
HOL-SDC-1403
Page 2HOL-SDC-1403
练习指导练习指导
许多单元都会要求您输入命令行界面许多单元都会要求您输入命令行界面 (CLI) 命令。命令。 我们在环境桌面上放置了一个文本文件,您可以我们在环境桌面上放置了一个文本文件,您可以
轻松地从中复制复杂命令或密码并将其粘贴到关联的实用程序(轻松地从中复制复杂命令或密码并将其粘贴到关联的实用程序(CMD、、Putty、控制台等)中。某、控制台等)中。某
些字符并非在全球各地的键盘上都提供。些字符并非在全球各地的键盘上都提供。 如果您的键盘上没有这些字符,则可以从该文本文件中查如果您的键盘上没有这些字符,则可以从该文本文件中查
找。找。
该文本文件是该文本文件是 README.txt,位于桌面上。,位于桌面上。 该文件分为多个单元,并具有相应的编号。该文件分为多个单元,并具有相应的编号。 在该文件在该文件
中,每一条中,每一条 CLI 命令都有一个关联的编号。命令都有一个关联的编号。 对文件中的命令进行编号是为了便于您复制和粘贴。对文件中的命令进行编号是为了便于您复制和粘贴。
谢谢您的参与,希望这些练习对您有所帮助!谢谢您的参与,希望这些练习对您有所帮助!
以下单元旨在提供参考信息。以下单元旨在提供参考信息。 如果您希望直接跳至练习内容,请在如果您希望直接跳至练习内容,请在目录表中目录表中转到第转到第 2 单元单元。。 可以通可以通
过右上角的过右上角的“MORE OPTIONS”(更多选项)(更多选项)访问目录表。访问目录表。
借助服务器虚拟化技术,您可以在数据中心内高效、灵活且快速地使用和管理计算及内存资源。这是
由于计算和内存资源与物理硬件实现了分离。
但是,如果您查看网络和网络服务(例如某数据中心内的防火墙和负载平衡器)的状态,您会发现它
们是与物理硬件绑定在一起的。例如,如果服务器管理员希望调配一个三层应用,必须首先要求网络/
安全管理员提供一组相互隔离的网络以及路由、防火墙和负载平衡器服务。配置物理设备以及启用这
些网络和服务要花几天时间。因此,即便是调配一台虚拟机只需单击几下,服务器管理员也不得不等
待数天甚至数周才能部署好一个应用。
通过采用网络虚拟化技术,就能解决调配网络和网络服务时速度慢且不够灵活的问题。网络虚拟化技
术通过以下方法解决了这一问题:首先是将网络和网络服务与物理硬件分离,然后是使您可以在逻辑
空间中重现相似的物理网络拓扑。
注意:完成本练习需要注意:完成本练习需要 90 多分钟。您每次最好只完成多分钟。您每次最好只完成 2 到到 3 个单元。个单元。 这些单元彼此独立,因此您这些单元彼此独立,因此您
可以从任何模块的开头学起。可以从任何模块的开头学起。
在练习单元中,我们将演示 NSX 平台如何帮助加快调配三层应用所需的网络和网络服务。下面是各
单元的简要说明:
练习单元列表:
• 第第 1 单元单元 - 组件概述和术语(组件概述和术语(15 分钟)。分钟)。 在此单元中,我们将简要地了解一下 NSX 组
件。 此部分仅提供参考信息,没有关联的练习活动。 如果您已经熟悉 NSX 术语,请从下一
单元开始。
• 第第 2 单元单元 - 逻辑交换(逻辑交换(30 分钟)。分钟)。 将更加详细地向您介绍 NSX 平台中的各种组件,并演示
如何创建一个逻辑交换机/网络,然后将虚拟机连接到该逻辑交换机。在此单元中,我们将演
示如何使用 VXLAN-VLAN 桥接功能将逻辑交换机 (VXLAN) 域延展到物理网络 (VLAN) 中。
如果您希望在逻辑环境和物理环境之间提供第 2 层通信,就需要用到此功能
• 第第 3 单元单元 - 逻辑路由(逻辑路由(30 分钟)。分钟)。 在此单元中,您将启用分布式路由功能,并了解在虚拟
化管理程序层执行路由的好处。此外,动态路由协议 OSPF 配置将允许您跨多个物理或虚拟路
由器交换路由表项。
HOL-SDC-1403
Page 3HOL-SDC-1403
• 第第 4 单元单元 - 分布式防火墙(分布式防火墙(60 分钟)。分钟)。 您将启用分布式防火墙以保护 3 层应用。 此外,您
将制定相应的规则,以便仅允许 Active Directory 组的成员获得该应用的访问权限。
• 第第 5 单元单元- Edge 服务网关服务网关((45 分钟)。分钟)。在此单元中,您将探索 Edge 服务网关的高级功能
特性。 这些功能特性包括 SSL VPN、负载平衡和高可用性 (HA)。
练习负责人:练习负责人:
• 第第 1 单元单元 - Tim Ness
• 第第 2 单元单元 - Tim Ness
• 第第 3 单元单元 - Dan Illson
• 第第 4 单元单元 - Keith Luck
• 第第 5 单元单元 - Bob Motanagh
VMware NSX
VMware NSX 是提供虚拟机网络操作模式的领先的网络虚拟化平台。就像服务器虚拟化能使您灵活
地控制在服务器硬件池中运行的许多虚拟机一样,利用 NSX 实现网络虚拟化可提供一个集中的 API,
使您能够调配和配置运行在单个物理网络上的多个隔离的逻辑网络。
逻辑网络可以将虚拟机连接和网络服务与物理网络分离,从而使云计算供应商和企业能够灵活地在数
据中心内的任何位置安置或迁移虚拟机,同时仍然支持第 2 层/第 3 层连接以及第 4-7 层的网络服
务。
分离的逻辑网络分离的逻辑网络
HOL-SDC-1403
Page 4HOL-SDC-1403
练习方案练习方案
此练习方案中虚构了一个 ABC 公司,该公司希望在数据中心内托管一个 Web 应用。这家公司的用户
/客户远程访问该应用。
该 Web 应用是一个三层应用,每层分别位于不同的第 2 层网络中。以下是托管该应用所需的一些主
要服务
1. 负载平衡器服务,用于提供更好的应用用户体验。
2. 防火墙服务,用于保护该三层应用。Web、应用和数据库服务器通过防火墙规则保护彼此间以
及与外界的通信。
3. 路由服务,用于提供跨层访问以及对物理网络的访问
练习和练习和 NSX 组件详情组件详情
本练习包含三个配置了 VMware 的 vSphere 产品的集群,如下一屏幕中的示意图所示。其中包含两
个计算集群,以及一个由 vCenter Server 管理的“管理和边缘”集群。“管理和边缘”集群中部署了
NSX 的所有控制层和管理层组件。在计算集群 A 和 B 中,部署了多个虚拟机。虽然示意图中没有显
示底层物理网络拓扑,但每个集群都运行在不同的网络中。计算集群 A 和 B 连接到一个子网
(192.168.250.0/24)。 管理集群位于 192.168.150.0/24 子网中。
练习拓扑练习拓扑
• NSX Controller 集群集群
NSX Controller 集群是一个分布式的横向扩展系统,支持 VXLAN 和分布式路由功能。
• NSX Manager
NSX Manager 是 NSX 的集中式网络管理组件,可跨 vCenter Server 环境管理网络和网络服务。
• NSX Edge
NSX Edge 可为逻辑网络提供防火墙、路由和网关服务。存在两种 NSX Edge 部署方式。您可以将
NSX Edge 作为逻辑路由器或服务网关进行安装。
• 主机级内核模块主机级内核模块
配置 NSX 时,可将四个内核模块部署到各个 vSphere 主机上。这些虚拟化管理程序级模块可处理以
下功能的数据路径功能
1. 端口安全性
2. VXLAN
HOL-SDC-1403
Page 5HOL-SDC-1403
剩余256页未读,继续阅读
happydeity
- 粉丝: 0
- 资源: 16
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论2