<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="30765" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/vmware-nsxicm4" lastchanged="2026-03-19T09:08:28+01:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>VMware NSX: Install, Configure, Manage [V4.0]</title><productcode>NSXICM4</productcode><vendorcode>VM</vendorcode><vendorname>VMware</vendorname><fullproductcode>VM-NSXICM4</fullproductcode><version>4.0</version><objective>&lt;p&gt;&amp;Agrave; la fin du cours, vous serez en mesure d&amp;#039;atteindre les objectifs suivants :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture et les principaux composants de NSX&lt;/li&gt;&lt;li&gt;Expliquer les fonctionnalit&amp;eacute;s et les avantages de NSX&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer le cluster NSX Manager et les noeuds VMware NSX Edge&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;parer les h&amp;ocirc;tes VMware ESXi &amp;agrave; participer &amp;agrave; la mise en r&amp;eacute;seau NSX&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et configurer des segments pour le transfert de couche 2&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et configurer des passerelles Tier-0 et Tier-1 pour le routage logique&lt;/li&gt;&lt;li&gt;Utiliser des politiques de pare-feu distribu&amp;eacute;es et de passerelle pour filtrer le trafic est-ouest et nord-sud dans NSX&lt;/li&gt;&lt;li&gt;Configurer les fonctionnalit&amp;eacute;s d&amp;#039;ATP (Advanced Threat Revention)&lt;/li&gt;&lt;li&gt;Configurer des services r&amp;eacute;seau sur les noeuds NSX Edge&lt;/li&gt;&lt;li&gt;Utiliser VMware Identity Manager et LDAP pour g&amp;eacute;rer les utilisateurs et les acc&amp;egrave;s&lt;/li&gt;&lt;li&gt;Expliquer les cas d&amp;#039;usage, l&amp;#039;importance et l&amp;#039;architecture de VMware Federation.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Avoir une bonne compr&amp;eacute;hension des services et protocoles TCP/IP&lt;/li&gt;&lt;li&gt;Avoir une connaissance et exp&amp;eacute;rience pratique des r&amp;eacute;seaux informatiques, (notamment des technologies de commutation et de routage (L2 &amp;agrave; L3) et des pare-feux L2 &amp;agrave; L7)&lt;/li&gt;&lt;li&gt;Avoir une connaissance et exp&amp;eacute;rience des environnements VMware vSphere&amp;reg;&lt;/li&gt;&lt;li&gt;Avoir une connaissance et exp&amp;eacute;rience des environnements Kubernetes or VMware vSphere&amp;reg; avec VMware Tanzu&amp;reg;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Administrateurs de s&amp;eacute;curit&amp;eacute; et/ou de r&amp;eacute;seau exp&amp;eacute;riment&amp;eacute;s.&lt;/p&gt;</audience><contents>&lt;h5&gt;Introduction au cours&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introductions et logistique du cours&lt;/li&gt;&lt;li&gt;Objectifs du cours&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;VMware Virtual Cloud Network et VMware NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;sentation de la vision de VMware Virtual Cloud Network&lt;/li&gt;&lt;li&gt;Description de la gamme de produits NSX&lt;/li&gt;&lt;li&gt;Echanges autour des caract&amp;eacute;ristiques, des cas d&amp;#039;usage et des avantages de NSX&lt;/li&gt;&lt;li&gt;Expliquer l&amp;#039;architecture et les composants de NSX&lt;/li&gt;&lt;li&gt;Expliquer la gestion, le contr&amp;ocirc;le, les donn&amp;eacute;es ainsi que les &amp;quot;plans de consommation&amp;quot; et leurs fonctions&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Pr&amp;eacute;paration de l&amp;#039;infrastructure NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;ployer les noeuds VMware NSX Manager sur des hyperviseurs ESXi&lt;/li&gt;&lt;li&gt;Naviguer dans l&amp;#039;interface utilisateur de NSX&lt;/li&gt;&lt;li&gt;Expliquer les composants du &amp;quot;plan de donn&amp;eacute;es&amp;quot; tels que N-VDS/VDS, les noeuds de transport, les zones de transport, les profils et plus&lt;/li&gt;&lt;li&gt;Effectuer la pr&amp;eacute;paration du n&amp;oelig;ud de transport et configurer l&amp;#039;infrastructure du &amp;quot;plan de donn&amp;eacute;es&amp;quot;&lt;/li&gt;&lt;li&gt;V&amp;eacute;rifier l&amp;#039;&amp;eacute;tat et la connectivit&amp;eacute; des n&amp;oelig;uds de transport&lt;/li&gt;&lt;li&gt;Explication de l&amp;#039;acc&amp;eacute;l&amp;eacute;ration bas&amp;eacute;e sur la DPU dans NSX&lt;/li&gt;&lt;li&gt;Installer NSX en utilisant DPU&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Commutateur logique NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduire les composants cl&amp;eacute;s et la terminologie de la commutation logique&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire la fonction et les types de segments L2&lt;/li&gt;&lt;li&gt;Expliquer le tunneling et l&amp;#039;encapsulation GENEVE&lt;/li&gt;&lt;li&gt;Configurer les segments logiques et attacher les h&amp;ocirc;tes &amp;agrave; l&amp;#039;aide de l&amp;#039;interface NSX&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire la fonction et les types de profils de segment&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des profils de segment et les appliquer aux segments et aux ports&lt;/li&gt;&lt;li&gt;Expliquer la fonction des tables MAC, ARP et TEP utilis&amp;eacute;es dans le transfert de paquets&lt;/li&gt;&lt;li&gt;D&amp;eacute;monstration du flux de paquets Unicast L2&lt;/li&gt;&lt;li&gt;Expliquer la suppression d&amp;#039;ARP et la gestion du trafic BUM&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Routage logique NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction de routage logique et les cas d&amp;#039;usage&lt;/li&gt;&lt;li&gt;Introduire l&amp;#039;architecture, les topologies et les composants du routage &amp;agrave; deux niveaux&lt;/li&gt;&lt;li&gt;Expliquer les fonctions des passerelles Tier-0 et Tier-1&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les composants de routeur logique : routeur de services et routeur distribu&amp;eacute;&lt;/li&gt;&lt;li&gt;Discuter de l&amp;#039;architecture et de la fonction des noeuds NSX Edge&lt;/li&gt;&lt;li&gt;Discuter des options de d&amp;eacute;ploiement des noeuds NSX Edge&lt;/li&gt;&lt;li&gt;Configurer les noeuds NSX Edge et cr&amp;eacute;er des clusters NSX Edge&lt;/li&gt;&lt;li&gt;Configuration des passerelles Tier-0 et Tier-1&lt;/li&gt;&lt;li&gt;Examiner les flux de paquets d&amp;#039;un &amp;agrave; plusieurs niveau(x)&lt;/li&gt;&lt;li&gt;Configurer le routage statique et le routage dynamique, y compris BGP et OSPF&lt;/li&gt;&lt;li&gt;Activer l&amp;#039;ECMP sur la passerelle Tier-0&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire NSX Edge HA, la d&amp;eacute;tection des pannes et les modes de d&amp;eacute;faillance&lt;/li&gt;&lt;li&gt;Configurer VRF Lite&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Bridging&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction bridging logique&lt;/li&gt;&lt;li&gt;Discuter des cas d&amp;#039;usage de bridging logique&lt;/li&gt;&lt;li&gt;Comparer les solutions de routage et de bridging&lt;/li&gt;&lt;li&gt;Expliquer les composants de bridging logique&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des clusters et des profils &amp;quot;bridge&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Firewalls&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la segmentation NSX&lt;/li&gt;&lt;li&gt;Identifier les &amp;eacute;tapes de la mise en oeuvre de Zero-Trust avec la segmentation NSX&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants et la fonction de Distributed Firewall&lt;/li&gt;&lt;li&gt;Configurer les sections et les r&amp;egrave;gles de Distributed Firewall&lt;/li&gt;&lt;li&gt;Configurer Distributed Firewall sur VDS&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants et la fonction du Gateway Firewall&lt;/li&gt;&lt;li&gt;Configurer les sections et les r&amp;egrave;gles du Gateway Firewall&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Advanced Threat Prevention (ATP)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Expliquer NSX IDS/IPS et ses cas d&amp;#039;usage&lt;/li&gt;&lt;li&gt;Configurer NSX IDS/IPS&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer la plateforme d&amp;#039;application NSX&lt;/li&gt;&lt;li&gt;Identifier les composants et l&amp;#039;architecture de NSX Malware Prevention&lt;/li&gt;&lt;li&gt;Configurer NSX Malware Prevention pour le trafic est-ouest et nord-sud&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les cas d&amp;#039;usage et l&amp;#039;architecture de VMware NSX Intelligence&lt;/li&gt;&lt;li&gt;Identifier les composants et l&amp;#039;architecture de VMware NSX Network Detection and Response&lt;/li&gt;&lt;li&gt;Utiliser NSX Network Detection and Response pour analyser un &amp;eacute;v&amp;egrave;nement de trafic r&amp;eacute;seau.&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Services&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Expliquer et configurer Network Address Translation (NAT)&lt;/li&gt;&lt;li&gt;Expliquer et configurer les services DNS et DHCP&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants, les topologies et les cas d&amp;#039;usage de VMware NSX Advanced Load Balancer&lt;/li&gt;&lt;li&gt;Configurer NSX Advanced Load Balancer&lt;/li&gt;&lt;li&gt;Discuter de la fonction et des cas d&amp;#039;usage du VPN IPSec et du VPN L2&lt;/li&gt;&lt;li&gt;Configurer le VPN IPSec et le VPN L2 &amp;agrave; l&amp;#039;aide de l&amp;#039;interface utilisateur NSX&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Gestion des utilisateurs et des r&amp;ocirc;les dans NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction et les avantages de VMware Identity Manager dans NSX&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grer VMware Identity Manager &amp;agrave; NSX&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grer LDAP &amp;agrave; NSX&lt;/li&gt;&lt;li&gt;Identifier les diff&amp;eacute;rents types d&amp;#039;utilisateurs, les politiques d&amp;#039;authentification et les permissions&lt;/li&gt;&lt;li&gt;Utiliser le contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s bas&amp;eacute; sur les r&amp;ocirc;les pour restreindre l&amp;#039;acc&amp;egrave;s des utilisateurs&lt;/li&gt;&lt;li&gt;Expliquer le contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s bas&amp;eacute; sur les objets dans NSX&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Federation&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduire les concepts cl&amp;eacute;s, la terminologie et les cas d&amp;#039;usage de NSX Federation&lt;/li&gt;&lt;li&gt;Expliquer le processus d&amp;#039;int&amp;eacute;gration de NSX Federation&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les fonctions de commutation et de routage de NSX Federation&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les concepts de s&amp;eacute;curit&amp;eacute; de NSX Federation&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h5&gt;Introduction au cours&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introductions et logistique du cours&lt;/li&gt;&lt;li&gt;Objectifs du cours&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;VMware Virtual Cloud Network et VMware NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Pr&amp;eacute;sentation de la vision de VMware Virtual Cloud Network&lt;/li&gt;&lt;li&gt;Description de la gamme de produits NSX&lt;/li&gt;&lt;li&gt;Echanges autour des caract&amp;eacute;ristiques, des cas d&amp;#039;usage et des avantages de NSX&lt;/li&gt;&lt;li&gt;Expliquer l&amp;#039;architecture et les composants de NSX&lt;/li&gt;&lt;li&gt;Expliquer la gestion, le contr&amp;ocirc;le, les donn&amp;eacute;es ainsi que les &amp;quot;plans de consommation&amp;quot; et leurs fonctions&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Pr&amp;eacute;paration de l&amp;#039;infrastructure NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;ployer les noeuds VMware NSX Manager sur des hyperviseurs ESXi&lt;/li&gt;&lt;li&gt;Naviguer dans l&amp;#039;interface utilisateur de NSX&lt;/li&gt;&lt;li&gt;Expliquer les composants du &amp;quot;plan de donn&amp;eacute;es&amp;quot; tels que N-VDS/VDS, les noeuds de transport, les zones de transport, les profils et plus&lt;/li&gt;&lt;li&gt;Effectuer la pr&amp;eacute;paration du n&amp;oelig;ud de transport et configurer l&amp;#039;infrastructure du &amp;quot;plan de donn&amp;eacute;es&amp;quot;&lt;/li&gt;&lt;li&gt;V&amp;eacute;rifier l&amp;#039;&amp;eacute;tat et la connectivit&amp;eacute; des n&amp;oelig;uds de transport&lt;/li&gt;&lt;li&gt;Explication de l&amp;#039;acc&amp;eacute;l&amp;eacute;ration bas&amp;eacute;e sur la DPU dans NSX&lt;/li&gt;&lt;li&gt;Installer NSX en utilisant DPU&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Commutateur logique NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduire les composants cl&amp;eacute;s et la terminologie de la commutation logique&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire la fonction et les types de segments L2&lt;/li&gt;&lt;li&gt;Expliquer le tunneling et l&amp;#039;encapsulation GENEVE&lt;/li&gt;&lt;li&gt;Configurer les segments logiques et attacher les h&amp;ocirc;tes &amp;agrave; l&amp;#039;aide de l&amp;#039;interface NSX&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire la fonction et les types de profils de segment&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des profils de segment et les appliquer aux segments et aux ports&lt;/li&gt;&lt;li&gt;Expliquer la fonction des tables MAC, ARP et TEP utilis&amp;eacute;es dans le transfert de paquets&lt;/li&gt;&lt;li&gt;D&amp;eacute;monstration du flux de paquets Unicast L2&lt;/li&gt;&lt;li&gt;Expliquer la suppression d&amp;#039;ARP et la gestion du trafic BUM&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Routage logique NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction de routage logique et les cas d&amp;#039;usage&lt;/li&gt;&lt;li&gt;Introduire l&amp;#039;architecture, les topologies et les composants du routage &amp;agrave; deux niveaux&lt;/li&gt;&lt;li&gt;Expliquer les fonctions des passerelles Tier-0 et Tier-1&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les composants de routeur logique : routeur de services et routeur distribu&amp;eacute;&lt;/li&gt;&lt;li&gt;Discuter de l&amp;#039;architecture et de la fonction des noeuds NSX Edge&lt;/li&gt;&lt;li&gt;Discuter des options de d&amp;eacute;ploiement des noeuds NSX Edge&lt;/li&gt;&lt;li&gt;Configurer les noeuds NSX Edge et cr&amp;eacute;er des clusters NSX Edge&lt;/li&gt;&lt;li&gt;Configuration des passerelles Tier-0 et Tier-1&lt;/li&gt;&lt;li&gt;Examiner les flux de paquets d&amp;#039;un &amp;agrave; plusieurs niveau(x)&lt;/li&gt;&lt;li&gt;Configurer le routage statique et le routage dynamique, y compris BGP et OSPF&lt;/li&gt;&lt;li&gt;Activer l&amp;#039;ECMP sur la passerelle Tier-0&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire NSX Edge HA, la d&amp;eacute;tection des pannes et les modes de d&amp;eacute;faillance&lt;/li&gt;&lt;li&gt;Configurer VRF Lite&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Bridging&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction bridging logique&lt;/li&gt;&lt;li&gt;Discuter des cas d&amp;#039;usage de bridging logique&lt;/li&gt;&lt;li&gt;Comparer les solutions de routage et de bridging&lt;/li&gt;&lt;li&gt;Expliquer les composants de bridging logique&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des clusters et des profils &amp;quot;bridge&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Firewalls&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la segmentation NSX&lt;/li&gt;&lt;li&gt;Identifier les &amp;eacute;tapes de la mise en oeuvre de Zero-Trust avec la segmentation NSX&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants et la fonction de Distributed Firewall&lt;/li&gt;&lt;li&gt;Configurer les sections et les r&amp;egrave;gles de Distributed Firewall&lt;/li&gt;&lt;li&gt;Configurer Distributed Firewall sur VDS&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants et la fonction du Gateway Firewall&lt;/li&gt;&lt;li&gt;Configurer les sections et les r&amp;egrave;gles du Gateway Firewall&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Advanced Threat Prevention (ATP)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Expliquer NSX IDS/IPS et ses cas d&amp;#039;usage&lt;/li&gt;&lt;li&gt;Configurer NSX IDS/IPS&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer la plateforme d&amp;#039;application NSX&lt;/li&gt;&lt;li&gt;Identifier les composants et l&amp;#039;architecture de NSX Malware Prevention&lt;/li&gt;&lt;li&gt;Configurer NSX Malware Prevention pour le trafic est-ouest et nord-sud&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les cas d&amp;#039;usage et l&amp;#039;architecture de VMware NSX Intelligence&lt;/li&gt;&lt;li&gt;Identifier les composants et l&amp;#039;architecture de VMware NSX Network Detection and Response&lt;/li&gt;&lt;li&gt;Utiliser NSX Network Detection and Response pour analyser un &amp;eacute;v&amp;egrave;nement de trafic r&amp;eacute;seau.&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Services&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Expliquer et configurer Network Address Translation (NAT)&lt;/li&gt;&lt;li&gt;Expliquer et configurer les services DNS et DHCP&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture, les composants, les topologies et les cas d&amp;#039;usage de VMware NSX Advanced Load Balancer&lt;/li&gt;&lt;li&gt;Configurer NSX Advanced Load Balancer&lt;/li&gt;&lt;li&gt;Discuter de la fonction et des cas d&amp;#039;usage du VPN IPSec et du VPN L2&lt;/li&gt;&lt;li&gt;Configurer le VPN IPSec et le VPN L2 &amp;agrave; l&amp;#039;aide de l&amp;#039;interface utilisateur NSX&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Gestion des utilisateurs et des r&amp;ocirc;les dans NSX&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;crire la fonction et les avantages de VMware Identity Manager dans NSX&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grer VMware Identity Manager &amp;agrave; NSX&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grer LDAP &amp;agrave; NSX&lt;/li&gt;&lt;li&gt;Identifier les diff&amp;eacute;rents types d&amp;#039;utilisateurs, les politiques d&amp;#039;authentification et les permissions&lt;/li&gt;&lt;li&gt;Utiliser le contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s bas&amp;eacute; sur les r&amp;ocirc;les pour restreindre l&amp;#039;acc&amp;egrave;s des utilisateurs&lt;/li&gt;&lt;li&gt;Expliquer le contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s bas&amp;eacute; sur les objets dans NSX&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NSX Federation&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduire les concepts cl&amp;eacute;s, la terminologie et les cas d&amp;#039;usage de NSX Federation&lt;/li&gt;&lt;li&gt;Expliquer le processus d&amp;#039;int&amp;eacute;gration de NSX Federation&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les fonctions de commutation et de routage de NSX Federation&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les concepts de s&amp;eacute;curit&amp;eacute; de NSX Federation&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>À la fin du cours, vous serez en mesure d'atteindre les objectifs suivants :


- Décrire l'architecture et les principaux composants de NSX
- Expliquer les fonctionnalités et les avantages de NSX
- Déployer le cluster NSX Manager et les noeuds VMware NSX Edge
- Préparer les hôtes VMware ESXi à participer à la mise en réseau NSX
- Créer et configurer des segments pour le transfert de couche 2
- Créer et configurer des passerelles Tier-0 et Tier-1 pour le routage logique
- Utiliser des politiques de pare-feu distribuées et de passerelle pour filtrer le trafic est-ouest et nord-sud dans NSX
- Configurer les fonctionnalités d'ATP (Advanced Threat Revention)
- Configurer des services réseau sur les noeuds NSX Edge
- Utiliser VMware Identity Manager et LDAP pour gérer les utilisateurs et les accès
- Expliquer les cas d'usage, l'importance et l'architecture de VMware Federation.</objective_plain><essentials_plain>- Avoir une bonne compréhension des services et protocoles TCP/IP
- Avoir une connaissance et expérience pratique des réseaux informatiques, (notamment des technologies de commutation et de routage (L2 à L3) et des pare-feux L2 à L7)
- Avoir une connaissance et expérience des environnements VMware vSphere®
- Avoir une connaissance et expérience des environnements Kubernetes or VMware vSphere® avec VMware Tanzu®</essentials_plain><audience_plain>Administrateurs de sécurité et/ou de réseau expérimentés.</audience_plain><contents_plain>Introduction au cours


- Introductions et logistique du cours
- Objectifs du cours
VMware Virtual Cloud Network et VMware NSX


- Présentation de la vision de VMware Virtual Cloud Network
- Description de la gamme de produits NSX
- Echanges autour des caractéristiques, des cas d'usage et des avantages de NSX
- Expliquer l'architecture et les composants de NSX
- Expliquer la gestion, le contrôle, les données ainsi que les &quot;plans de consommation&quot; et leurs fonctions
Préparation de l'infrastructure NSX


- Déployer les noeuds VMware NSX Manager sur des hyperviseurs ESXi
- Naviguer dans l'interface utilisateur de NSX
- Expliquer les composants du &quot;plan de données&quot; tels que N-VDS/VDS, les noeuds de transport, les zones de transport, les profils et plus
- Effectuer la préparation du nœud de transport et configurer l'infrastructure du &quot;plan de données&quot;
- Vérifier l'état et la connectivité des nœuds de transport
- Explication de l'accélération basée sur la DPU dans NSX
- Installer NSX en utilisant DPU
Commutateur logique NSX


- Introduire les composants clés et la terminologie de la commutation logique
- Décrire la fonction et les types de segments L2
- Expliquer le tunneling et l'encapsulation GENEVE
- Configurer les segments logiques et attacher les hôtes à l'aide de l'interface NSX
- Décrire la fonction et les types de profils de segment
- Créer des profils de segment et les appliquer aux segments et aux ports
- Expliquer la fonction des tables MAC, ARP et TEP utilisées dans le transfert de paquets
- Démonstration du flux de paquets Unicast L2
- Expliquer la suppression d'ARP et la gestion du trafic BUM
Routage logique NSX


- Décrire la fonction de routage logique et les cas d'usage
- Introduire l'architecture, les topologies et les composants du routage à deux niveaux
- Expliquer les fonctions des passerelles Tier-0 et Tier-1
- Décrire les composants de routeur logique : routeur de services et routeur distribué
- Discuter de l'architecture et de la fonction des noeuds NSX Edge
- Discuter des options de déploiement des noeuds NSX Edge
- Configurer les noeuds NSX Edge et créer des clusters NSX Edge
- Configuration des passerelles Tier-0 et Tier-1
- Examiner les flux de paquets d'un à plusieurs niveau(x)
- Configurer le routage statique et le routage dynamique, y compris BGP et OSPF
- Activer l'ECMP sur la passerelle Tier-0
- Décrire NSX Edge HA, la détection des pannes et les modes de défaillance
- Configurer VRF Lite
NSX Bridging


- Décrire la fonction bridging logique
- Discuter des cas d'usage de bridging logique
- Comparer les solutions de routage et de bridging
- Expliquer les composants de bridging logique
- Créer des clusters et des profils &quot;bridge&quot;
NSX Firewalls


- Décrire la segmentation NSX
- Identifier les étapes de la mise en oeuvre de Zero-Trust avec la segmentation NSX
- Décrire l'architecture, les composants et la fonction de Distributed Firewall
- Configurer les sections et les règles de Distributed Firewall
- Configurer Distributed Firewall sur VDS
- Décrire l'architecture, les composants et la fonction du Gateway Firewall
- Configurer les sections et les règles du Gateway Firewall
NSX Advanced Threat Prevention (ATP)


- Expliquer NSX IDS/IPS et ses cas d'usage
- Configurer NSX IDS/IPS
- Déployer la plateforme d'application NSX
- Identifier les composants et l'architecture de NSX Malware Prevention
- Configurer NSX Malware Prevention pour le trafic est-ouest et nord-sud
- Décrire les cas d'usage et l'architecture de VMware NSX Intelligence
- Identifier les composants et l'architecture de VMware NSX Network Detection and Response
- Utiliser NSX Network Detection and Response pour analyser un évènement de trafic réseau.
NSX Services


- Expliquer et configurer Network Address Translation (NAT)
- Expliquer et configurer les services DNS et DHCP
- Décrire l'architecture, les composants, les topologies et les cas d'usage de VMware NSX Advanced Load Balancer
- Configurer NSX Advanced Load Balancer
- Discuter de la fonction et des cas d'usage du VPN IPSec et du VPN L2
- Configurer le VPN IPSec et le VPN L2 à l'aide de l'interface utilisateur NSX
Gestion des utilisateurs et des rôles dans NSX


- Décrire la fonction et les avantages de VMware Identity Manager dans NSX
- Intégrer VMware Identity Manager à NSX
- Intégrer LDAP à NSX
- Identifier les différents types d'utilisateurs, les politiques d'authentification et les permissions
- Utiliser le contrôle d'accès basé sur les rôles pour restreindre l'accès des utilisateurs
- Expliquer le contrôle d'accès basé sur les objets dans NSX
NSX Federation


- Introduire les concepts clés, la terminologie et les cas d'usage de NSX Federation
- Expliquer le processus d'intégration de NSX Federation
- Décrire les fonctions de commutation et de routage de NSX Federation
- Décrire les concepts de sécurité de NSX Federation</contents_plain><outline_plain>Introduction au cours


- Introductions et logistique du cours
- Objectifs du cours
VMware Virtual Cloud Network et VMware NSX


- Présentation de la vision de VMware Virtual Cloud Network
- Description de la gamme de produits NSX
- Echanges autour des caractéristiques, des cas d'usage et des avantages de NSX
- Expliquer l'architecture et les composants de NSX
- Expliquer la gestion, le contrôle, les données ainsi que les &quot;plans de consommation&quot; et leurs fonctions
Préparation de l'infrastructure NSX


- Déployer les noeuds VMware NSX Manager sur des hyperviseurs ESXi
- Naviguer dans l'interface utilisateur de NSX
- Expliquer les composants du &quot;plan de données&quot; tels que N-VDS/VDS, les noeuds de transport, les zones de transport, les profils et plus
- Effectuer la préparation du nœud de transport et configurer l'infrastructure du &quot;plan de données&quot;
- Vérifier l'état et la connectivité des nœuds de transport
- Explication de l'accélération basée sur la DPU dans NSX
- Installer NSX en utilisant DPU
Commutateur logique NSX


- Introduire les composants clés et la terminologie de la commutation logique
- Décrire la fonction et les types de segments L2
- Expliquer le tunneling et l'encapsulation GENEVE
- Configurer les segments logiques et attacher les hôtes à l'aide de l'interface NSX
- Décrire la fonction et les types de profils de segment
- Créer des profils de segment et les appliquer aux segments et aux ports
- Expliquer la fonction des tables MAC, ARP et TEP utilisées dans le transfert de paquets
- Démonstration du flux de paquets Unicast L2
- Expliquer la suppression d'ARP et la gestion du trafic BUM
Routage logique NSX


- Décrire la fonction de routage logique et les cas d'usage
- Introduire l'architecture, les topologies et les composants du routage à deux niveaux
- Expliquer les fonctions des passerelles Tier-0 et Tier-1
- Décrire les composants de routeur logique : routeur de services et routeur distribué
- Discuter de l'architecture et de la fonction des noeuds NSX Edge
- Discuter des options de déploiement des noeuds NSX Edge
- Configurer les noeuds NSX Edge et créer des clusters NSX Edge
- Configuration des passerelles Tier-0 et Tier-1
- Examiner les flux de paquets d'un à plusieurs niveau(x)
- Configurer le routage statique et le routage dynamique, y compris BGP et OSPF
- Activer l'ECMP sur la passerelle Tier-0
- Décrire NSX Edge HA, la détection des pannes et les modes de défaillance
- Configurer VRF Lite
NSX Bridging


- Décrire la fonction bridging logique
- Discuter des cas d'usage de bridging logique
- Comparer les solutions de routage et de bridging
- Expliquer les composants de bridging logique
- Créer des clusters et des profils &quot;bridge&quot;
NSX Firewalls


- Décrire la segmentation NSX
- Identifier les étapes de la mise en oeuvre de Zero-Trust avec la segmentation NSX
- Décrire l'architecture, les composants et la fonction de Distributed Firewall
- Configurer les sections et les règles de Distributed Firewall
- Configurer Distributed Firewall sur VDS
- Décrire l'architecture, les composants et la fonction du Gateway Firewall
- Configurer les sections et les règles du Gateway Firewall
NSX Advanced Threat Prevention (ATP)


- Expliquer NSX IDS/IPS et ses cas d'usage
- Configurer NSX IDS/IPS
- Déployer la plateforme d'application NSX
- Identifier les composants et l'architecture de NSX Malware Prevention
- Configurer NSX Malware Prevention pour le trafic est-ouest et nord-sud
- Décrire les cas d'usage et l'architecture de VMware NSX Intelligence
- Identifier les composants et l'architecture de VMware NSX Network Detection and Response
- Utiliser NSX Network Detection and Response pour analyser un évènement de trafic réseau.
NSX Services


- Expliquer et configurer Network Address Translation (NAT)
- Expliquer et configurer les services DNS et DHCP
- Décrire l'architecture, les composants, les topologies et les cas d'usage de VMware NSX Advanced Load Balancer
- Configurer NSX Advanced Load Balancer
- Discuter de la fonction et des cas d'usage du VPN IPSec et du VPN L2
- Configurer le VPN IPSec et le VPN L2 à l'aide de l'interface utilisateur NSX
Gestion des utilisateurs et des rôles dans NSX


- Décrire la fonction et les avantages de VMware Identity Manager dans NSX
- Intégrer VMware Identity Manager à NSX
- Intégrer LDAP à NSX
- Identifier les différents types d'utilisateurs, les politiques d'authentification et les permissions
- Utiliser le contrôle d'accès basé sur les rôles pour restreindre l'accès des utilisateurs
- Expliquer le contrôle d'accès basé sur les objets dans NSX
NSX Federation


- Introduire les concepts clés, la terminologie et les cas d'usage de NSX Federation
- Expliquer le processus d'intégration de NSX Federation
- Décrire les fonctions de commutation et de routage de NSX Federation
- Décrire les concepts de sécurité de NSX Federation</outline_plain><duration unit="d" days="5">5 jours</duration><pricelist><price country="DE" currency="EUR">3750.00</price><price country="PL" currency="EUR">1880.00</price><price country="NL" currency="EUR">3750.00</price><price country="BE" currency="EUR">3750.00</price><price country="AE" currency="USD">3350.00</price><price country="AT" currency="EUR">3750.00</price><price country="CH" currency="CHF">4300.00</price><price country="IT" currency="EUR">2950.00</price><price country="GB" currency="GBP">3555.00</price><price country="UA" currency="EUR">3750.00</price><price country="RU" currency="RUB">205300.00</price><price country="SI" currency="EUR">2750.00</price></pricelist><miles><milesvalue country="SI" vendorcurrency="PSO" vendorcurrencyname="VMware PSO Credits">23.00</milesvalue><milesvalue country="PL" vendorcurrency="PSO" vendorcurrencyname="VMware PSO Credits">23.00</milesvalue><milesvalue country="DE" vendorcurrency="PSO" vendorcurrencyname="VMware PSO Credits">43.00</milesvalue><milesvalue country="AT" vendorcurrency="PSO" vendorcurrencyname="VMware PSO Credits">45.00</milesvalue></miles></course>