3V0-41.22 문제 1
과제 15
글로벌 운영팀이 NSX 환경으로 들어오고 나가는 모든 네트워크 트래픽에 대해 서비스 수준 계약(SLA)이 충족되고 있는지 확인할 수 있도록 로깅을 활성화해 달라는 요청을 받았습니다. 이 NSX 환경은 BCP와 함께 N-VDS를 활용하는 액티브/액티브 투 데이터 센터 설계입니다.
프로덕션 NSX-T 환경에서 성공적인 로깅을 보장해야 합니다.
다음이 필요합니다.
관리자가 모든 NSX-Transport 노드에 연결할 수 있는지 SSH를 사용하여 Putty에서 확인하세요. Putty에서 확인한 자격 증명(admin)을 사용하세요.
디렉토리가 비어 있는지 검토하여 현재 활성화된 로깅이 활성화되어 있지 않은지 확인하세요. -/var/log/syslog-
NSX Manager 클러스터 로깅 활성화
적절한 성공 기준이 될 수 있는 여러 구성 선택 사항을 선택합니다. NSX Edge 노드 로깅을 활성화합니다. "/var/log/syslog"를 검토하여 선택한 각 어플라이언스에서 로그가 생성되는지 확인합니다. 요청된 작업을 완료합니다.
참고사항: 비밀번호는 user_readme.txt에 저장되어 있습니다.
이 작업 단계는 서로 종속되어 있습니다. 이 작업을 완료하는 데 약 10분이 소요됩니다.
글로벌 운영팀이 NSX 환경으로 들어오고 나가는 모든 네트워크 트래픽에 대해 서비스 수준 계약(SLA)이 충족되고 있는지 확인할 수 있도록 로깅을 활성화해 달라는 요청을 받았습니다. 이 NSX 환경은 BCP와 함께 N-VDS를 활용하는 액티브/액티브 투 데이터 센터 설계입니다.
프로덕션 NSX-T 환경에서 성공적인 로깅을 보장해야 합니다.
다음이 필요합니다.
관리자가 모든 NSX-Transport 노드에 연결할 수 있는지 SSH를 사용하여 Putty에서 확인하세요. Putty에서 확인한 자격 증명(admin)을 사용하세요.
디렉토리가 비어 있는지 검토하여 현재 활성화된 로깅이 활성화되어 있지 않은지 확인하세요. -/var/log/syslog-
NSX Manager 클러스터 로깅 활성화
적절한 성공 기준이 될 수 있는 여러 구성 선택 사항을 선택합니다. NSX Edge 노드 로깅을 활성화합니다. "/var/log/syslog"를 검토하여 선택한 각 어플라이언스에서 로그가 생성되는지 확인합니다. 요청된 작업을 완료합니다.
참고사항: 비밀번호는 user_readme.txt에 저장되어 있습니다.
이 작업 단계는 서로 종속되어 있습니다. 이 작업을 완료하는 데 약 10분이 소요됩니다.
3V0-41.22 문제 2
과제 13
NSX Manager에 장애가 발생할 경우, 액티브/스탠바이 구성에 있는 원래 기본 데이터 센터에 동일한 IP 주소로 복원할 수 있도록 해당 환경에 대한 NSX 백업을 구성해 달라는 요청을 받았습니다. 백업은 24시간마다 실행되도록 예약해야 하며, NSX 환경에 변경 사항이 게시될 때도 실행되어야 합니다. 각 환경에서 백업이 완료되었는지 확인하십시오. SFTP 서버에 백업 파일이 생성되었는지 확인하십시오.
* 작업 완료에 필요한 자격 증명:

다음이 필요합니다.
* 네트워크에 SFTP 서버가 있는지 확인하고 SFTP 지문을 얻으세요.
* NSX Appliance Backup을 통해 NSX 백업 구성
* 스케줄링 기준 구성
백업 구성 기준

요청된 작업을 완료하세요.
참고: 비밀번호는 user_readme.txt에 있습니다. 이 작업은 다른 작업에 종속되지 않습니다. 완료하는 데 약 15분 정도 소요됩니다.
NSX Manager에 장애가 발생할 경우, 액티브/스탠바이 구성에 있는 원래 기본 데이터 센터에 동일한 IP 주소로 복원할 수 있도록 해당 환경에 대한 NSX 백업을 구성해 달라는 요청을 받았습니다. 백업은 24시간마다 실행되도록 예약해야 하며, NSX 환경에 변경 사항이 게시될 때도 실행되어야 합니다. 각 환경에서 백업이 완료되었는지 확인하십시오. SFTP 서버에 백업 파일이 생성되었는지 확인하십시오.
* 작업 완료에 필요한 자격 증명:

다음이 필요합니다.
* 네트워크에 SFTP 서버가 있는지 확인하고 SFTP 지문을 얻으세요.
* NSX Appliance Backup을 통해 NSX 백업 구성
* 스케줄링 기준 구성
백업 구성 기준

요청된 작업을 완료하세요.
참고: 비밀번호는 user_readme.txt에 있습니다. 이 작업은 다른 작업에 종속되지 않습니다. 완료하는 데 약 15분 정도 소요됩니다.
3V0-41.22 문제 3
과제 1
VMware NSX-T Data Center ESXi 컴퓨팅 클러스터 인프라를 준비하라는 요청을 받았습니다. NSX-T 오버레이 및 VLAN 사용을 위해 클러스터에 두 개의 ESX 서버를 준비합니다.
모든 구성은 NSX UI를 사용하여 수행해야 합니다.
* 참고: 이 작업의 구성 세부 정보는 완료 순서대로 표시되지 않을 수 있습니다.
* 새 전송 노드 프로필을 구성하고 n-VDS 스위치 하나를 추가하세요. 구성의 업링크 1과 업링크 2가 호스트의 vmnic2와 vmnic3을 사용하는지 확인하세요.


요청된 작업을 완료하세요.
참고: 비밀번호는 user_readme.txt에 포함되어 있습니다. 구성 세부 정보는 올바른 순서대로 제공되지 않을 수 있습니다. 이 작업을 완료하는 단계는 올바른 순서대로 완료해야 합니다. 다른 작업은 이 작업의 완료 여부에 따라 달라집니다. 구성 변경 사항이 적용될 때까지 다른 작업/단계로 이동할 수 있습니다. 이 작업을 완료하는 데 약 20분 정도 소요됩니다.
VMware NSX-T Data Center ESXi 컴퓨팅 클러스터 인프라를 준비하라는 요청을 받았습니다. NSX-T 오버레이 및 VLAN 사용을 위해 클러스터에 두 개의 ESX 서버를 준비합니다.
모든 구성은 NSX UI를 사용하여 수행해야 합니다.
* 참고: 이 작업의 구성 세부 정보는 완료 순서대로 표시되지 않을 수 있습니다.
* 새 전송 노드 프로필을 구성하고 n-VDS 스위치 하나를 추가하세요. 구성의 업링크 1과 업링크 2가 호스트의 vmnic2와 vmnic3을 사용하는지 확인하세요.


요청된 작업을 완료하세요.
참고: 비밀번호는 user_readme.txt에 포함되어 있습니다. 구성 세부 정보는 올바른 순서대로 제공되지 않을 수 있습니다. 이 작업을 완료하는 단계는 올바른 순서대로 완료해야 합니다. 다른 작업은 이 작업의 완료 여부에 따라 달라집니다. 구성 변경 사항이 적용될 때까지 다른 작업/단계로 이동할 수 있습니다. 이 작업을 완료하는 데 약 20분 정도 소요됩니다.
3V0-41.22 문제 4
과제 7
Phoenix-VLAN 세그먼트의 트래픽에 우선순위를 지정하고 유입 트래픽 속도를 제한하기 위해 사용자 지정 QoS 프로필을 생성하라는 메시지가 표시됩니다.
다음이 필요합니다.
* 다음 구성 세부 정보를 사용하여 phoenix-VLAN에 대한 사용자 지정 QoS 프로필을 만듭니다.

* 'phoenix-VLAN' 세그먼트에 프로파일을 적용합니다.
요청된 작업을 완료하세요.
참고사항: 비밀번호는 user_readme.txt에 있습니다.
완료하는 데 약 5분이 걸립니다.
이후의 작업을 위해서는 이 작업의 완료가 필요할 수 있습니다.
이 작업은 전체 솔루션의 설명 부분과 단계별 지침을 참조하세요.
Phoenix-VLAN 세그먼트의 트래픽에 우선순위를 지정하고 유입 트래픽 속도를 제한하기 위해 사용자 지정 QoS 프로필을 생성하라는 메시지가 표시됩니다.
다음이 필요합니다.
* 다음 구성 세부 정보를 사용하여 phoenix-VLAN에 대한 사용자 지정 QoS 프로필을 만듭니다.

* 'phoenix-VLAN' 세그먼트에 프로파일을 적용합니다.
요청된 작업을 완료하세요.
참고사항: 비밀번호는 user_readme.txt에 있습니다.
완료하는 데 약 5분이 걸립니다.
이후의 작업을 위해서는 이 작업의 완료가 필요할 수 있습니다.
이 작업은 전체 솔루션의 설명 부분과 단계별 지침을 참조하세요.
3V0-41.22 문제 5
과제 11
보스턴 애플리케이션에 대해 새로 구성된 분산 방화벽 정책을 테스트한 결과, 메인 콘솔에서 ICMP를 통해 Boston-Web 가상 머신에 "ping"을 보낼 수 있다는 것을 발견했습니다. 회사 정책상 보스턴 VM에 대한 ping은 허용되지 않습니다.
다음이 필요합니다.
* ICMP 트래픽 문제를 해결하고 보스턴 애플리케이션 보안 정책에 필요한 변경 사항을 적용합니다.
요청된 작업을 완료하세요.
참고: 비밀번호는 사용자 _readme.txt에 있습니다. 이 작업은 작업 5에 따라 달라집니다.
보스턴 애플리케이션에 대해 새로 구성된 분산 방화벽 정책을 테스트한 결과, 메인 콘솔에서 ICMP를 통해 Boston-Web 가상 머신에 "ping"을 보낼 수 있다는 것을 발견했습니다. 회사 정책상 보스턴 VM에 대한 ping은 허용되지 않습니다.
다음이 필요합니다.
* ICMP 트래픽 문제를 해결하고 보스턴 애플리케이션 보안 정책에 필요한 변경 사항을 적용합니다.
요청된 작업을 완료하세요.
참고: 비밀번호는 사용자 _readme.txt에 있습니다. 이 작업은 작업 5에 따라 달라집니다.