Ruta de aprendizaje: Diseño e implementación de soluciones de red de Microsoft Azure.
Aprenda a diseñar e implementar una infraestructura de red segura en Azure y cómo establecer conectividad híbrida, enrutamiento, acceso privado a los servicios de Azure y supervisión en Azure.
Modulo 1: Introducción a Azure Virtual Networks.
En este módulo, aprenderá a diseñar e implementar servicios de red de Azure. Aprenderá acerca de las redes virtuales, las direcciones IP públicas y privadas, DNS, el emparejamiento de red virtual, el enrutamiento y Azure Virtual NAT.
• Introducción.
• Explorar Azure Virtual Networks.
• Configurar servicios de direcciones IP públicas.
• Diseñar la resolución de nombres para la red virtual.
• Habilitar la conectividad entre redes virtuales con emparejamiento.
• Implementar el enrutamiento del tráfico de red virtual.
• Configurar el acceso a Internet con Azure Virtual NAT.
• Ejercicios:
- Diseñar e implementar una red virtual en Azure.
- Configurar las opciones de los servidores de nombres de dominio en Azure.
- Conectar dos redes virtuales de Azure mediante emparejamiento de redes virtuales globales.
Modulo 2: Diseñar e implementar redes híbridas.
Diseñe e implemente soluciones de red híbrida, como conexiones VPN de sitio a sitio, conexiones VPN de punto a sitio, Azure Virtual WAN y centros de conectividad de Virtual WAN.
• Diseñar e implementar Azure VPN Gateway.
• Conectar redes con conexiones VPN de sitio a sitio.
• Conectar dispositivos a redes con conexiones VPN de punto a sitio.
• Conectar recursos remotos mediante el uso de instancias de Azure Virtual WAN.
• Crear una aplicación virtual de red (NVA) en un centro de conectividad virtual.
• Ejercicios:
- Crear y configurar una puerta de enlace de red virtual.
- Crear una instancia de Virtual WAN mediante Azure Portal.
Modulo 3: Diseñar e implementar Azure ExpressRoute.
Aprenderá a diseñar e implementar Azure ExpressRoute, ExpressRoute Global Reach y ExpressRoute FastPath.
• Explorar Azure ExpressRoute.
• Diseñar una implementación de ExpressRoute.
• Configurar el emparejamiento de una implementación de ExpressRoute.
• Diseñar un circuito ExpressRoute con fines de resistencia.
• Conectar redes dispersas geográficamente con ExpressRoute Global Reach.
• Mejorar el rendimiento de la ruta de acceso de datos entre redes con ExpressRoute FastPath.
• Solucionar problemas de conexión de ExpressRoute.
• Ejercicios:
- Configurar una puerta de enlace de ExpressRoute.
- Aprovisionar un circuito ExpressRoute.
Modulo 4: Equilibrio de carga del tráfico no HTTP(S) en Azure.
Conocerá las diferentes opciones de equilibrador de carga de Azure y a elegir e implementar la solución de Azure adecuada para el tráfico no HTTP(S).
• Explorar el equilibrio de carga.
• Diseñar e implementar Azure Load Balancer mediante Azure Portal.
• Explorar Azure Traffic Manager.
• Ejercicios:
- Crear y configurar un equilibrador de carga de Azure.
- Crear un perfil de Traffic Manager con Azure Portal.
Modulo 5: Equilibrio de carga del tráfico HTTP(S) en Azure.
Aprenderá a diseñar soluciones de equilibrador de carga para el tráfico HTTP(S) y a implementar Azure Application Gateway y Azure Front Door.
• Diseñar Azure Application Gateway.
• Configurar Azure Application Gateway.
• Diseñar y configurar Azure Front Door.
• Ejercicios:
- Implementar Azure Application Gateway.
- Crear un perfil de Front Door para una aplicación web de alta disponibilidad.
Modulo 6: Diseñar e implementar la seguridad de red.
Aprenderá a diseñar e implementar soluciones de seguridad de red, como Azure DDoS, grupos de seguridad de red, Azure Firewall y Web Application Firewall.
• Obtener recomendaciones de seguridad de red con Microsoft Defender for Cloud.
• Implementar Azure DDoS Protection mediante Azure Portal.
• Implementar grupos de seguridad de red mediante Azure Portal.
• Diseñar e implementar Azure Firewall.
• Proteger las redes con Azure Firewall Manager.
• Implementar Web Application Firewall.
• Ejercicios:
- Configurar DDoS Protection en una red virtual mediante Azure Portal.
- Implementar y configurar Azure Firewall mediante Azure Portal.
- Proteger el centro virtual mediante Azure Firewall Manager.
Modulo 7: Diseñar e implementar el acceso privado a los servicios de Azure.
Aprenderá a diseñar e implementar el acceso privado a los servicios de Azure con Azure Private Link y los puntos de conexión de servicio de red virtual.
• Explicar los puntos de conexión de servicio de red virtual.
• Definir Private Link Service y punto de conexión privado.
• Integrar un punto de conexión privado con el servicio de nombres de dominio.
• Ejercicios:
- Restringir el acceso a la red a los recursos de PaaS con puntos de conexión de servicio de red virtual mediante Azure Portal.
- Crear un punto de conexión privado de Azure con Azure PowerShell.
Modulo 8: Diseñar e implementar la supervisión de red.
Aprenderá a diseñar e implementar soluciones de supervisión de red como Azure Monitor y Network Watcher.
• Supervisar las redes mediante Azure Monitor.
• Supervisar las redes mediante Azure Network Watcher.
• Ejercicio: Supervisar un recurso de equilibrador de carga mediante Azure Monitor.
|