Kursüberblick
Dieser Kurs vermittelt Network Engineers, wie sie Azure-Netzwerklösungen entwerfen, implementieren und warten. Dieser Kurs wird Folgendes behandelt: Entwerfen, Implementieren und Verwalten der grundlegenden Azure-Netzwerkinfrastruktur, hybride Netzwerkverbindungen, Lastenausgleich von Datenverkehr, Netzwerkrouting, privater Zugriff auf Azure-Dienste, Netzwerksicherheit und Überwachung. Hier erfahren Sie, wie Sie eine sichere, zuverlässige Netzwerkinfrastruktur in Azure entwerfen und implementieren und wie Sie hybride Konnektivität, Routing, privaten Zugriff auf Azure-Dienste und Überwachung in Azure etablieren.
Zielgruppe
Dieser Kurs richtet sich an Network Engineers, die sich auf Azure-Netzwerklösungen spezialisieren möchten. Ein Network Engineer für Azure entwirft und implementiert die grundlegende Azure-Netzwerkinfrastruktur, hybride Netzwerkverbindungen, Lastenausgleich von Datenverkehr, Netzwerkrouting, privaten Zugriff auf Azure-Dienste, Netzwerksicherheit und Überwachung. Der Azure-Netzwerktechniker verwaltet Netzwerklösungen für optimale Leistung, Ausfallsicherheit, Skalierung und Sicherheit. Erfolgreiche Network Engineers für Azure beginnen diese Position mit Erfahrung in Unternehmensnetzwerken, lokaler oder Cloudinfrastruktur und Netzwerksicherheit.
- Kenntnisse zu lokalen Virtualisierungstechnologien, z. B. VMs, virtuelle Netzwerke und virtuelle Festplatten
- Kenntnisse der Netzwerkkonfiguration, einschließlich TCP/IP, DNS (Domain Name System), VPNs (virtuelle private Netzwerke), Firewalls und Verschlüsselungstechnologien
- Verständnis softwaredefinierter Netzwerke
- Verständnis hybrider Netzwerkverbindungsmethoden, wie z. B. VPN
- Verständnis von Resilienz und Notfallwiederherstellung, einschließlich Hochverfügbarkeit und Wiederherstellungsvorgänge
Zertifizierungen
Empfohlenes Training für die Zertifizierung zum:
Voraussetzungen
- Sie sollten über Erfahrung mit Netzwerkkonzepten wie IP-Adressierung, Domain Name System (DNS) und Routing verfügen.
- Sie sollten über Erfahrung mit Netzwerkkonnektivitätsmethoden wie VPN oder WAN verfügen.
- Sie sollten das Navigieren im Azure-Portal beherrschen.
- Sie sollten über Erfahrung mit den Azure-Portal und Azure PowerShell verfügen.
Kursziele
Hier erfahren Sie, wie Sie eine sichere Netzwerkinfrastruktur in Azure entwerfen und implementieren, und wie Sie hybride Konnektivität, Routing, privaten Zugriff auf Azure-Dienste und Überwachung in Azure einrichten.
Weiterführende Kurse
- Microsoft Azure Administrator (AZ-104T00)
- Microsoft Azure für das SAP Arbeitsvolumen planen und verwalten (AZ-120T00)
- Design Microsoft Azure Infrastructure Solutions (AZ-305T00)
- Configure Windows Server Hybrid Advanced Services (AZ-801T00)
- Administer Windows Server Hybrid Core Infrastructure (AZ-800T00)
Kursinhalt
Einführung in virtuelle Azure-Netzwerke
- Einführung
- Informationen zu virtuellen Azure-Netzwerken
- Konfigurieren öffentlicher IP-Dienste
- Übung: Entwerfen und Implementieren eines virtuellen Netzwerks in Azure
- Entwerfen der Namensauflösung für Ihr virtuelles Netzwerk
- Übung: Konfigurieren der Einstellungen für Domänennamenserver in Azure
- Aktivieren von VNet-übergreifender Konnektivität mithilfe von Peering
- Übung: Verbinden von zwei virtuellen Azure-Netzwerke mithilfe des globalen Peerings virtueller Netzwerke
- Implementieren des Datenverkehrsroutings für virtuelle Netzwerke
- Konfigurieren des Internetzugriffs mit Azure Virtual Network NAT
- Zusammenfassung
Entwerfen und Implementieren von Hybridnetzwerken
- Einleitung
- Entwerfen und Implementieren eines Azure VPN Gateway
- Übung: Erstellen und Konfigurieren eines virtuellen Netzwerkgateways
- Verbinden von Netzwerken mit Site-to-Site-VPN-Verbindungen
- Verbinden von Geräten mit Netzwerken mit Point-to-Site-VPN-Verbindungen
- Verbinden von Remoteressourcen mithilfe von Azure Virtual WAN
- Übung: Erstellen eines virtuellen WAN mithilfe des Azure-Portals
- Erstellen eines virtuellen Netzwerkgeräts (NVA) in einem virtuellen Hub
- Zusammenfassung
Entwerfen und Implementieren von Azure ExpressRoute
- Einführung
- Informationen zu Azure ExpressRoute
- Entwerfen einer ExpressRoute-Bereitstellung
- Übung: Konfigurieren eines ExpressRoute-Gateways
- Übung: Bereitstellung einer ExpressRoute-Leitung
- Konfigurieren des Peerings für eine ExpressRoute-Bereitstellung
- Entwerfen eines ExpressRoute-Schaltkreises für Resilienz
- Verbinden geografisch verteilter Netzwerke mit ExpressRoute Global Reach
- Verbessern der Leistung der Datenpfade zwischen Netzwerken mit ExpressRoute FastPath
- Beheben von Problemen bei der ExpressRoute-Verbindung
- Zusammenfassung und Ressourcen
Lastenausgleich für Nicht-HTTP(S)-Datenverkehr in Azure
- Einführung
- Erkunden des Lastenausgleichs
- Entwerfen und Implementieren eines Azure-Lastenausgleichs mit dem Azure-Portal
- Übung: Erstellen und Konfigurieren eines Azure-Lastenausgleichs
- Entdecken Sie Azure Traffic Manager
- Übung: Erstellen eines Traffic Manager-Profils mithilfe des Azure-Portals
- Zusammenfassung
Lastenausgleich für HTTP(S)-Datenverkehr in Azure
- Einleitung
- Entwerfen von Azure Application Gateway
- Konfigurieren von Azure Application Gateway
- Übung: Bereitstellen von Azure Application Gateway
- Entwerfen und Konfigurieren von Azure Front Door
- Übung: Erstellen einer Front Door für eine hochverfügbare Webanwendung
- Zusammenfassung
Entwerfen und Implementieren von Netzwerksicherheit
- Einführung
- Abrufen von Netzwerksicherheitsempfehlungen mit Microsoft Defender for Cloud
- Bereitstellen von Azure DDoS Protection mithilfe des Azure-Portals
- Übung: Konfigurieren von DDoS Protection in einem virtuellen Netzwerk mithilfe des Azure-Portals
- Bereitstellen von Netzwerksicherheitsgruppen mithilfe des Azure-Portals
- Entwerfen und Implementieren von Azure Firewall
- Übung: Bereitstellen und Konfigurieren von Azure Firewall über das Azure-Portal
- Sichern Sie Ihre Netzwerke mit Azure Firewall Manager
- Übung: Schützen Ihres virtuellen Hubs mit Azure Firewall Manager
- Implementieren eines Web Application Firewall
- Zusammenfassung und Ressourcen
Entwerfen und Implementieren des privaten Zugriffs auf Azure-Dienste
- Einführung
- Erklärung der Dienstendpunkte eines virtuellen Netzwerks
- Definieren Sie den Private Link-Dienst und den privaten Endpunkt
- Integrieren eines privaten Endpunkts in Domain Name Service
- Übung: Einschränken des Netzwerkzugriffs auf PaaS-Ressourcen mit VNET-Dienstendpunkten über das Azure-Portal
- Übung: Erstellen eines privaten Azure-Endpunkts mit Azure PowerShell
- Zusammenfassung
Entwerfen und Implementieren der Netzwerküberwachung
- Einführung
- Überwachen Ihrer Netzwerke mithilfe von Azure Monitor
- Übung: Überwachen einer Lastenausgleichsressource mithilfe von Azure Monitor
- Überwachen Ihrer Netzwerke mithilfe von Azure Network Watcher
- Zusammenfassung