Курс: Разработка и внедрение сетевых решений Microsoft Azure
Продолжительность курса: 24 ак. ч.
Описание курса:
Этот курс предназначен для сетевых инженеров, которые хотят специализироваться на сетевых решениях Azure.
Сетевой инженер Azure проектирует и реализовывает основную сетевую инфраструктуру Azure, гибридные сетевые подключения, балансировку трафика, сетевую маршрутизацию, закрытый доступ к службам Azure, безопасность и мониторинг сети. Сетевой инженер Azure будет управлять сетевыми решениями для обеспечения оптимальной производительности, устойчивости, масштабирования и безопасности.
Аудитория:
• сетевые инженеры
• специалисты
Необходимая подготовка:
• Успешное окончание курса «Автоматизация административных задач при помощи Windows PowerShell», или эквивалентная подготовка.
• Успешное окончание курса «Администратор Microsoft Azure», или эквивалентная подготовка.
• Знание технического английского языка
Программа курса:
Модуль 1. Знакомство с Azure Virtual Networks
• Изучение Azure Virtual Networks
• Настройка служб общедоступных IP
• Проектирование разрешения имен для вашей виртуальной сети
• Обеспечение перекрестного подключения VNet с помощью пиринга
• Реализация маршрутизации трафика виртуальной сети
• Настройка доступа к Интернету с помощью Azure Virtual NAT
Лабораторная работа: проектирование и реализация виртуальной сети в Azure
Лабораторная работа: настройка параметров DNS в Azure
Лабораторная работа: соединение двух Azure Virtual Networks с использованием пиринга глобальной виртуальной сети
Модуль 2. Проектирование и реализация гибридной сети
• Проектирование и реализация Azure VPN Gateway
• Соединение сетей с помощью VPN-подключений типа «сеть — сеть»
• Подключение устройств к сетям с помощью VPN-подключений типа «точка — сеть»
• Подключение удаленных ресурсов с использованием Azure Virtual WANs
• Создание сетевого виртуального модуля (NVA) в виртуальном концентраторе
Лабораторная работа: создание виртуальной WAN с использованием Azure Portal
Лабораторная работа: создание и настройка шлюза виртуальной сети
Модуль 3. Проектирование и реализация Azure ExpressRoute
• Изучение Azure ExpressRoute
• Проектирование развертывания ExpressRoute
• Настройка пиринга для развертывания ExpressRoute
• Подключение канала ExpressRoute к VNet
• Соединение географически разнесенных сетей с помощью глобального охвата ExpressRoute
• Повышение производительности пути к данным между сетями с помощью ExpressRoute FastPath
• Устранение проблем подключения ExpressRoute
Лабораторная работа: настройка шлюза ExpressRoute
Лабораторная работа: подготовка канала ExpressRoute
Модуль 4. Балансировка нагрузки трафика, передаваемого не по протоколу HTTP(S), в Azure
• Изучение балансировки нагрузки
• Проектирование и реализация Azure load balancer с использованием Azure portal
• Изучение Azure Traffic Manager
Лабораторная работа: создание профиля Traffic Manager с использованием Azure portal
Лабораторная работа: создание и настройка Azure load balancer
Модуль 5. Load balancing HTTP(S)-трафика в Azure
• Проектирование Azure application gateway
• Настройка Azure application gateway
• Проектирование и настройка Azure front door
Лабораторная работа: развертывание Azure application gateway
Лабораторная работа: создание точки входа для веб-приложения высокой надежности
Модуль 6. Проектирование и реализация безопасности сети
• Обеспечение безопасности ваших виртуальных сетей в Azure portal
• Развертывание Azure DDoS Protection с использованием Azure portal
• Развертывание Network Security Groups с использованием Azure portal
• Проектирование и реализация Azure Firewall
• Работа с Azure Firewall Manager
• Реализация Web Application Firewall на Azure Front Door
Лабораторная работа: развертывание и настройка Azure Firewall с использованием Azure portal
Лабораторная работа: обеспечение безопасности вашего виртуального концентратора с использованием Azure Firewall Manager
Лабораторная работа: настройка DDoS Protection для виртуальной сети с использованием Azure portal
Модуль 7. Проектирование и реализация закрытого доступа к Azure Services
• Определение Private Link Service и частных конечных точек
• Объяснение конечных точек службы для виртуальной сети
• Интеграция Private Link с DNS
• Интеграция вашей App Service с Azure virtual networks
Лабораторная работа: создание частной конечной точки Azure с использованием Azure PowerShell
Лабораторная работа: ограничение сетевого доступа к ресурсам PaaS с помощью конечных точек службы для виртуальной сети
Модуль 8. Проектирование и реализация мониторинга сети
• Мониторинг сетей с помощью Azure Monitor
• Мониторинг сетей с помощью Azure Network Watcher
Окончательная цена указывается в договоре на обучение.
Записаться на курс