Seminar / Training
Praxisorientierte Einordnung: OVN ermöglicht isolierte, verteilte und mandantenfähige Netzwerke, erhöht aber die Zahl der beteiligten Komponenten. Deshalb wird jeder logische Schritt dem tatsächlichen Datenpfad und den zuständigen Datenbanken zugeordnet.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praxisworkshop
- Typische Einsatzszenarien
Zielsetzung
Planung und Betrieb fortgeschrittener Incus-Netze mit OVN. Teilnehmende können Uplinks, Projektnetze, Sicherheitsregeln, externe Veröffentlichung und Routingbeziehungen erstellen und komplexe Verbindungsfehler systematisch analysieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Erfahrene Linux- und Netzwerkadministratoren, Plattformarchitekten und Betreiber mandantenfähiger Incus-Cluster.
Vorkenntnisse: Gute Incus-Netzwerkkenntnisse, sichere Grundlagen in Routing, VLAN, Firewall, DNS und Linux-Netzwerkdiagnose.
Seminarinhalte
1. OVS- und OVN-Architektur
- Schritt 1: Open vSwitch, OVN Northbound, Southbound, Controller, Chassis und Incus in den Datenpfad einordnen.
- Schritt 2: Uplink, logischer Switch, logischer Router und Port anhand eines Referenzdesigns modellieren.
- Schritt 3: Anforderungen an Versionen, Zertifikate, Datenbankverbindungen und Clusterrollen prüfen.
2. Uplinks und logische Projektnetze
- Schritt 1: Physisches oder Bridge-Uplink-Netz mit externen Routen und verfügbaren Adressbereichen vorbereiten.
- Schritt 2: OVN-Netz im Projekt erstellen und automatische Router-, Switch-, DHCP- und DNS-Funktionen kontrollieren.
- Schritt 3: Mehrere isolierte Projektnetze mit klarer Adress- und Namenskonvention anlegen.
3. ACLs und Address Sets
- Schritt 1: Ingress- und Egress-Regeln mit Protokoll, Port, Quelle, Ziel und Aktion formulieren.
- Schritt 2: Address Sets zur wiederverwendbaren Gruppierung von Netzen und Diensten einsetzen.
- Schritt 3: Standardaktionen, zustandslose Regeln, Logging und Regelreihenfolge prüfen.
4. Routingbeziehungen und Integrationen
- Schritt 1: Routen zwischen OVN-Netzen kontrolliert freigeben und unerwünschte Transitivität verhindern.
- Schritt 2: Netzwerkintegrationen für verbundene OVN-Domänen einordnen.
- Schritt 3: BGP-Ankündigungen und externe Routinganforderungen für Instanz- oder Forward-Adressen vorbereiten.
5. Forwards und Load Balancer
- Schritt 1: Externe Listen-Adressen und Portweiterleitungen an interne Ziele konfigurieren.
- Schritt 2: Load Balancer mit Backend-Zielen, Health Checks und definiertem Fehlerverhalten aufbauen.
- Schritt 3: Adressbereiche, Projektbeschränkungen und Uplink-Routen vor der Veröffentlichung validieren.
6. DNS, IPAM und Troubleshooting
- Schritt 1: DNS-Zonen, Reverse-Auflösung und IPAM über mehrere Projekte auswerten.
- Schritt 2: Logische und physische Zustände von Switch, Router, Chassis, ACL und Load Balancer korrelieren.
- Schritt 3: Fehler entlang Uplink, OVN-Pipeline, ACL, NAT und Instanzinterface schrittweise eingrenzen.
Praxisworkshop
- Aufbau mehrerer isolierter Projektnetze auf einem gemeinsamen Uplink.
- Implementierung eines Regelwerks mit Address Sets, ACL-Logging und kontrolliertem Ost-West-Verkehr.
- Veröffentlichung eines Dienstes über Forward und Load Balancer einschließlich Health Check.
Typische Einsatzszenarien
- Mandantenfähige Private-Cloud-Netze mit zentralen Sicherheitsrichtlinien.
- Verteilte Netzwerke in Incus-Clustern mit einheitlicher Konfiguration.
- Interne Serviceplattformen mit kontrollierter externer Veröffentlichung und Lastverteilung.
Fachbereichsleitung / Trainingsleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Linux- und Netzwerkadministratoren, Plattformarchitekten und Betreiber mandantenfähiger Incus-Cluster. |
| Voraussetzungen: | Gute Incus-Netzwerkkenntnisse, sichere Grundlagen in Routing, VLAN, Firewall, DNS und Linux-Netzwerkdiagnose. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Schritt-für-Schritt-Anleitungen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
