Einführung

Abgeschlossen

Sie können Netzwerke zwischen der lokalen Umgebung Ihrer Organisation und Windows Server-IaaS-VMs konfigurieren, die in Azure ausgeführt werden.

Szenario

Contoso ist ein mittelgroßes Finanzdienstleistungsunternehmen in London mit einer Filiale in New York. Der größte Teil seiner Compute-Umgebung wird lokal unter Windows Server ausgeführt. Dies schließt virtualisierte Workloads auf Windows Server 2012 R2-Hosts ein. Die IT-Mitarbeiter bei Contoso migrieren zurzeit die Contoso-Server zu Windows Server 2019.

Der Leiter der IT-Abteilung von Contoso stellt fest, dass das Unternehmen ein veraltetes Betriebsmodell mit eingeschränkter Automatisierung verwendet, das auf veralteten Technologien basiert. Das IT-Engineeringteam von Contoso hat mit der Erkundung von Azure-Funktionen begonnen. Es soll herausgefunden werden, ob Azure-Dienste zur Modernisierung des aktuellen Betriebsmodells durch Automatisierung und Virtualisierung beitragen können.

Im Rahmen des anfänglichen Entwurfs hat das Contoso-IT-Team Sie als Lead System Engineer und Serveradministrator gebeten, eine Proof-of-Concept-Umgebung einzurichten. In dieser Umgebung muss überprüft werden, ob Azure-Dienste bei der Modernisierung der IT-Infrastruktur und dem Erreichen von Geschäftszielen helfen können.

In diesem Modul erfahren Sie, wie Sie Ihre lokale Umgebung mit Azure verbinden, damit die Workloads an den einzelnen Standorten miteinander kommunizieren können. Außerdem lernen Sie, wie Sie Subnetze und Routing zwischen Ihren lokalen Umgebungen und Cloudumgebungen implementieren. Schließlich wird erläutert, wie Sie sicherstellen, dass Workloads in der Cloud und lokal eine DNS-Auflösung durchführen können, um sich gegenseitig zu finden.

Lernziele

Nach Abschluss dieses Moduls können Sie folgende Aufgaben durchführen:

  • Beschreiben von Azure-Netzwerktopologien
  • Implementieren eines Azure-VPN (virtuelles privates Netzwerk)
  • Erläutern der Erstellung eines routenbasierten VPN-Gateways über das Azure-Portal
  • Implementieren von Azure ExpressRoute
  • Implementieren eines Azure-WAN (Wide Area Network, Fernnetz)
  • Implementieren von DNS-Auflösung in Hybridumgebungen

Voraussetzungen

Für einen optimalen Lernerfolg in diesem Modul sollten Sie unbedingt über Kenntnisse und Erfahrung in den folgenden Bereichen verfügen:

  • Verwaltung des Windows Server-Betriebssystems und der Windows Server-Workloads in lokalen Szenarios, einschließlich Active Directory Domain Services (AD DS), des Domain Name Systems (DNS), des verteilten Dateisystems (Distributed File System, DFS), Microsoft Hyper-V und Datei- und Speicherdiensten
  • Gängige Windows Server-Verwaltungstools
  • Grundlegende Compute-, Speicher-, Netzwerk- und Virtualisierungstechnologien von Microsoft
  • Auf Windows Server basierender Compute- und Speichertechnologien für lokale Resilienz
  • Implementieren und Verwalten von IaaS-Diensten in Azure
  • Microsoft Entra ID
  • Sicherheitsbezogene Technologien (Firewalls, Verschlüsselung, Multi-Faktor-Authentifizierung)
  • Windows PowerShell-Skripting
  • Automatisierung und Überwachung