Description du cours
Ce cours enseigne aux ingénieurs réseau comment concevoir, implémenter et maintenir des solutions réseau Azure. Ce cours couvre le processus de conception, de mise en œuvre et de gestion de l'infrastructure du réseau principal Azure, des réseaux hybrides, de l'équilibrage de la charge du trafic, du routage réseau, de l'accès privé aux services Azure, de la surveillance et de la sécurité du réseau. Apprenez à concevoir et à mettre en œuvre une infrastructure réseau sécurisée et fiable dans Azure et à établir une connectivité hybride, un routage, un accès privé aux services Azure et une surveillance dans Azure.
Profil du public
Ce cours s'adresse aux ingénieurs réseau souhaitant se spécialiser dans les solutions réseau Azure. Un ingénieur réseau Azure conçoit et met en œuvre l’infrastructure réseau principale Azure, les connexions réseau hybrides, l’équilibrage de la charge du trafic, le routage réseau, l’accès privé aux services Azure, la surveillance du réseau et la grille de sécurité. L'ingénieur réseau Azure gérera les solutions réseau pour des performances, une résilience, une évolutivité et une sécurité optimales.
Objets de cette collection
- Introduction aux réseaux virtuels Azure (11 unités)
- Conception et mise en œuvre de réseaux hybrides (9 unités)
- Conception et mise en œuvre d'Azure ExpressRoute (11 unités)
- Équilibrage de charge du trafic non HTTP(S) dans Azure (7 unités)
- Équilibrage de charge du trafic HTTP(S) dans Azure (7 unités)
- Conception et mise en œuvre de la sécurité des réseaux (11 unités)
- Conception et mise en œuvre d'accès privés dans les services Azure (8 unités)
- Conception et mise en œuvre de la supervision du réseau (5 unités)
Plan du cours
Module 1 : Introduction aux réseaux virtuels Azure
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre des ressources Azure Networking fondamentales telles que les réseaux virtuels, les adresses IP publiques et privées, le DNS, le peering de réseaux virtuels, le routage et Azure Virtual NAT.
Leçons
- Explorez les réseaux virtuels Azure
- Configurer les services IP publics
- Concevez la résolution de nom pour votre réseau virtuel
- Activer la connectivité cross-VNet avec le peering
- Implémenter le routage du trafic du réseau virtuel
- Configurer l'accès Internet avec Azure Virtual NAT
Lab : Exercice : concevoir et implémenter un réseau virtuel dans Azure
Atelier : Exercice : configurer les paramètres DNS dans Azure
Atelier : Exercice : connecter deux réseaux virtuels Azure à l'aide du peering de réseaux virtuels global
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter des réseaux virtuels
- Configurer les services IP publics
- Configurer les zones DNS privées et publiques
- Concevoir et mettre en œuvre une connectivité cross-VNET
- Implémenter le routage du réseau virtuel
- Concevoir et mettre en œuvre un NAT de réseau virtuel Azure
Module 2 : Concevoir et mettre en œuvre un réseau hybride
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre des solutions de réseau hybrides telles que des connexions VPN site à site, des connexions VPN point à site, Azure Virtual WAN et des hubs Virtual WAN.
Leçons
- Concevoir et implémenter la passerelle VPN Azure
- Connectez les réseaux avec des connexions VPN site à site
- Connectez les appareils aux réseaux avec des connexions VPN point à site
- Connectez des ressources distantes à l’aide d’Azure Virtual WAN
- Créer une appliance virtuelle réseau (NVA) dans un hub virtuel
Lab : Exercice : créer et configurer une passerelle de réseau virtuel
Atelier : Exercice : créer un Virtual WAN à l'aide du portail Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Concevoir et mettre en œuvre une connexion VPN de site à site
- Concevoir et mettre en œuvre une connexion VPN point à site
- Concevoir et mettre en œuvre les ressources Azure Virtual WAN
Module 3 : Concevoir et implémenter Azure ExpressRoute
Dans ce module, vous apprendrez à concevoir et à implémenter les options Azure ExpressRoute, ExpressRoute Global Reach, ExpressRoute FastPath et ExpressRoute Peering.
Leçons
- Explorer Azure ExpressRoute
- Concevoir un déploiement ExpressRoute
- Configurer le peering pour un déploiement ExpressRoute
- Connecter un circuit ExpressRoute à un réseau virtuel
- Connectez des réseaux géographiquement dispersés avec la portée mondiale d’ExpressRoute
- Améliorez les performances du chemin de données entre les réseaux avec ExpressRoute FastPath
- Résoudre les problèmes de connexion ExpressRoute
Atelier : Exercice : configurer une passerelle ExpressRoute
Atelier : Exercice : provisionner un circuit ExpressRoute
Après avoir terminé ce module, les étudiants seront capables de :
- Concevoir et mettre en œuvre Expressroute
- Concevoir et mettre en œuvre Expressroute Direct
- Concevoir et mettre en œuvre Expressroute FastPath
Module 4 : Équilibrage de charge du trafic non HTTP(S) dans Azure
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre des solutions d'équilibrage de charge pour le trafic non HTTP(S) dans Azure avec Azure Load Balancer et Traffic Manager.
Leçons
- Explorer l'équilibrage de charge
- Concevoir et implémenter un équilibreur de charge Azure à l'aide du portail Azure
- Explorez Azure Traffic Manager
Atelier : Exercice : créer et configurer un équilibreur de charge Azure
Atelier : Exercice : créer un profil Traffic Manager à l'aide du portail Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Concevoir et implémenter des Azure Laod Balancers
- Concevoir et implémenter Azure Traffic Manager
Module 5 : Équilibrage de charge du trafic HTTP(S) dans Azure
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre des solutions d'équilibrage de charge pour le trafic HTTP(S) dans Azure avec Azure Application Gateway et Azure Front Door.
Leçons
- Concevoir une passerelle d'application Azure
- Configurer la passerelle d'application Azure
- Concevoir et configurer la porte d'entrée Azure
Atelier : Exercice : déployer la passerelle d'application Azure
Lab : Exercice : créer une porte d'entrée pour une application Web hautement disponible
Après avoir terminé ce module, les étudiants seront capables de :
- Concevoir et mettre en œuvre Azure Application Gateway
- Déployer Azure Front Door
Module 6 : Concevoir et mettre en œuvre la sécurité du réseau
Dans ce module, vous apprendrez à concevoir et à imposer des solutions de sécurité réseau telles que Azure DDoS, Azure Firewalls, Network Security Groups et Web Application Firewall.
Leçons
- Sécurisez vos réseaux virtuels dans le portail Azure
- Déployer Azure DDoS Protection à l’aide du portail Azure
- Déployer des groupes de sécurité réseau à l'aide du portail Azure
- Concevoir et implémenter le pare-feu Azure
- Travailler avec Azure Firewall Manager
- Implémenter un pare-feu d’application Web sur Azure Front Door
Atelier : Exercice : configurer la protection DDoS sur un réseau virtuel à l'aide du portail Azure
Atelier : Exercice : déployer et configurer le pare-feu Azure à l'aide du portail Azure
Atelier : Exercice : sécurisez votre hub virtuel à l'aide d'Azure Firewall Manager
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer et surveiller un plan de protection Azure DDoS
- implémenter et gérer le pare-feu Azure
- Implémenter des groupes de sécurité réseau
- Implémenter un pare-feu d’application Web (WAF) sur Azure Front Door
Module 7 : Concevoir et mettre en œuvre un accès privé aux services Azure
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre un accès privé aux services Azure avec Azure Private Link et aux points de terminaison des services de réseau virtuel.
Leçons
- Définir le service Private Link et le point de terminaison privé
- Expliquer les points de terminaison du service de réseau virtuel
- Intégrer le lien privé avec DNS
- Intégrez votre App Service aux réseaux virtuels Azure
Atelier : Exercice : créer un point de terminaison privé Azure à l'aide d'Azure PowerShell
Atelier : Exercice : restreindre l'accès réseau aux ressources PaaS avec des points de terminaison de service de réseau virtuel
Après avoir terminé ce module, les étudiants seront capables de :
- Définir la différence entre le service Private Link et les points de terminaison privés
- Concevoir et configurer des points de terminaison privés
- Expliquer les points de terminaison du service de réseau virtuel
- Concevoir et configurer l'accès aux points de terminaison de service
- Intégrer le lien privé avec DNS
- Intégrez votre App Service aux réseaux virtuels Azure
Module 8 : Concevoir et mettre en œuvre la surveillance du réseau
Dans ce module, vous apprendrez à concevoir et à mettre en œuvre des solutions de surveillance réseau telles que Azure Monitor et Network Watcher.
Leçons
- Surveillez vos réseaux avec Azure Monitor
- Surveillez vos réseaux avec Azure Network Watcher
Atelier : Exercice : Surveiller une ressource d'équilibrage de charge à l'aide d'Azure Monitor
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer les alertes d'intégrité du réseau et la journalisation à l'aide d'Azure Monitor
- Créer et configurer une instance de Connection Monitor
- Configurer et utiliser Traffic Analytics
- Configurer les journaux de flux NSG
- Activer et configurer la journalisation des diagnostics
- Configurer Azure Network Watcher
Conditions préalables
Les ingénieurs réseau Azure entrent dans ce rôle avec une expérience des réseaux d'entreprise, de l'infrastructure sur site ou cloud et de la sécurité des réseaux.
- Compréhension des technologies de virtualisation sur site, notamment les machines virtuelles, les réseaux virtuels et les disques durs virtuels.
- Description de la configuration du réseau, y compris TCP/IP, système de noms de domaine (DNS), réseaux privés virtuels (VPN), pare-feu et technologies de cryptage.
- Comprendre les réseaux définis par logiciel
- Comprendre les méthodes de connectivité réseau hybride, telles que VPN
- Comprendre la résilience et la récupération après sinistre, y compris les opérations de sauvegarde et de restauration.
Langue
- Cours : anglais
- Travaux pratiques : anglais