Seminar / Training
Das Seminar behandelt die kontrollierte Steuerung ausgehender Verbindungen und externer Adressen. QoS, Bandbreitenbegrenzung, Egress-Strategien, SNAT, EIP, FIP, DNAT und zentralisierte Gateways werden zusammenhängend geplant und getestet.
Inhaltsübersicht
- Lernziele
- Seminarinhalte
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Lernziele
- Egress- und Adressanforderungen transparent modellieren
- QoS und Bandbreitensteuerung sinnvoll konfigurieren
- NAT-, EIP- und FIP-Szenarien kontrolliert umsetzen
- Paketpfade, Rückwege und Failover zuverlässig prüfen
Seminarinhalte
1. Anforderungs- und Datenflussmodell
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: Quellnetze, Ziele, Identitätsanforderungen und Bandbreitenklassen erfassen.
- Schritt 2 – Umsetzung: eine Egress- und Adressmatrix mit Verantwortlichkeiten erstellen.
- Schritt 3 – Prüfung: Matrix gegen Sicherheits-, Betriebs- und Skalierungsanforderungen prüfen.
2. QoS und Bandbreitensteuerung
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: kritische Verkehrsarten und Grenzwerte bestimmen.
- Schritt 2 – Umsetzung: Ingress-/Egress-Limits und Priorisierungsregeln konfigurieren.
- Schritt 3 – Prüfung: Durchsatz, Fairness und Regelwirkung mit reproduzierbarer Last messen.
3. Egress-Architekturen
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: verteilte und zentralisierte Gateway-Modelle sowie Rückwege vergleichen.
- Schritt 2 – Umsetzung: einen passenden Egress-Pfad mit definierten Gateways umsetzen.
- Schritt 3 – Prüfung: Quelladresse, Route und Ausfallverhalten kontrollieren.
4. SNAT und EIP
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: Adresspools, Übersetzungsbedarf und Portnutzung analysieren.
- Schritt 2 – Umsetzung: SNAT- und EIP-Zuordnungen für Workloads oder VPCs konfigurieren.
- Schritt 3 – Prüfung: externe Sichtbarkeit und Übersetzungstabellen nachweisen.
5. FIP und DNAT
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: eingehende Erreichbarkeit, Zielobjekte und Schutzanforderungen erfassen.
- Schritt 2 – Umsetzung: Floating IPs und DNAT-Regeln kontrolliert einrichten.
- Schritt 3 – Prüfung: Hin- und Rückweg sowie unerlaubte Zugriffe testen.
6. Hochverfügbarkeit und Fehlersuche
Dieses Themenmodul verbindet fachliche Planung, technische Umsetzung und eine prüfbare Abnahme. Die Arbeit erfolgt an einer zusammenhängenden Laborumgebung, damit Abhängigkeiten und Datenpfade sichtbar bleiben.
- Schritt 1 – Analyse: Gateway-Ausfälle, Adresskonflikte und asymmetrische Pfade als Risiken bestimmen.
- Schritt 2 – Umsetzung: Failover- und Diagnoseabläufe vorbereiten.
- Schritt 3 – Prüfung: Störungen bei QoS, Route und NAT reproduzieren und beheben.
Praxisübungen
- QoS-Messung mit zwei Verkehrsklassen
- Egress-Szenario mit fester externer Quelladresse
- Bereitstellung eines extern erreichbaren Dienstes über FIP/DNAT
Zielgruppe
Kubernetes- und Netzwerkadministratoren, Plattform- und Cloud-Infrastrukturteams
Voraussetzungen
Kube-OVN-Grundkenntnisse sowie solides Verständnis von Routing, NAT, Firewalls und IP-Adressierung
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes- und Netzwerkadministratoren, Plattform- und Cloud-Infrastrukturteams |
| Voraussetzungen: | Kube-OVN-Grundkenntnisse sowie solides Verständnis von Routing, NAT, Firewalls und IP-Adressierung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
