Das dreitägige Kompaktseminar vermittelt die wesentlichen Kenntnisse für Installation, sichere Grundkonfiguration und laufenden Betrieb einer einzelnen NethSecurity-Firewall. Netzwerk, Zonen, DNS, DHCP, Regeln, NAT, VPN, Filter, Protokollierung, Updates und Sicherung werden in einem durchgehenden Standortbeispiel verbunden.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Voraussetzungen
- Abgedeckte Themen
- Seminarinhalte
- Praxisübungen
Lernziele
- NethSecurity installieren und administrativ absichern
- WAN, LAN, VLANs, Zonen, DNS und DHCP grundlegend konfigurieren
- Ein verständliches Firewall- und NAT-Regelwerk aufbauen
- Einen sicheren Fernzugang und grundlegende Schutzfunktionen einrichten
- Betrieb, Diagnose, Aktualisierung und Sicherung standardisieren
Zielgruppe
- Neue oder künftige NethSecurity-Administratoren
- Netzwerk- und Systemadministration mit breitem Aufgabenbereich
- IT-Verantwortliche kleiner und mittlerer Standorte
- Technische Projektmitarbeitende mit begrenzter Einführungszeit
Voraussetzungen
Grundkenntnisse zu TCP/IP, IPv4-Subnetzen, DNS, DHCP, Routing und Firewall-Prinzipien. Vertiefte Produkterfahrung ist nicht erforderlich.
Abgedeckte Themen
- Installation und Erstkonfiguration
- Netzwerk, VLANs und Zonen
- DNS und DHCP
- Firewall-Regeln, NAT und Portweiterleitung
- Administrationsschutz und Zwei-Faktor-Authentifizierung
- VPN-Grundlagen
- Filter, Protokollierung, Diagnose, Updates und Sicherung
Seminarinhalte
Schritt 1: Einsatzszenario und Netzplan erstellen
Ein Beispielstandort mit Internetanschluss, internem Netz, Serverbereich, Gastnetz und Fernzugriff wird geplant. Adressen, Schnittstellen, VLANs, Zonen und Kommunikationsanforderungen werden dokumentiert.
Schritt 2: System installieren und erstmals anmelden
Plattform und Ressourcen werden geprüft, NethSecurity wird installiert und der erste Verwaltungszugang hergestellt. Standardzugänge werden ersetzt und ein kontrollierter Notfallzugang wird vorgesehen.
Schritt 3: WAN und interne Schnittstellen konfigurieren
Externer Anschluss, internes Netz und zusätzliche VLANs werden eingerichtet. Link, Adressen, Gateway und Routing werden nach jedem Schritt getestet.
Schritt 4: Zonen und Standardverhalten festlegen
Externe, interne, Server-, Gast- und Managementbereiche werden getrennt. Das Grundprinzip lautet: nur erforderliche Übergänge werden ausdrücklich freigegeben.
Schritt 5: DNS und DHCP bereitstellen
Adressbereich, Reservierungen, Gateway, DNS und lokale Namen werden eingerichtet. Ein Testclient erhält seine Konfiguration und löst interne sowie externe Namen auf.
Schritt 6: Objekte und Firewall-Regeln aufbauen
Netze, Hosts und Dienste werden sprechend angelegt. Aus einer Kommunikationsmatrix entstehen spezifische Regeln mit korrekter Reihenfolge und begrenzter Protokollierung.
Schritt 7: NAT und Portweiterleitung einrichten
Ausgehende Adressübersetzung wird geprüft; anschließend wird ein interner Testdienst kontrolliert veröffentlicht. Quellbegrenzung, Zielschutz und negativer Test gehören zur Abnahme.
Schritt 8: Administratoren und Zwei-Faktor-Authentifizierung absichern
Personenbezogene Konten, starke Anmeldung, zweiter Faktor und Sitzungsregeln werden eingerichtet. Gemeinsame Vollzugänge werden vermieden.
Schritt 9: Grundlegenden VPN-Zugang konfigurieren
Ein Remote-Access-Szenario wird mit eigenem Tunnelnetz, begrenzten Zielnetzen, DNS und Clientprofil umgesetzt. Erlaubte und nicht erlaubte Ziele werden getestet.
Schritt 10: Filter und Angriffserkennung einordnen
DNS- und IP-basierte Filter, DPI und IPS werden nach Zweck und Nebenwirkung verglichen. Ein ausgewähltes Schutzprofil startet zunächst beobachtend.
Schritt 11: Protokolle und Diagnose nutzen
System-, Firewall- und VPN-Ereignisse werden gezielt gefiltert. Ein Verbindungsproblem wird entlang von Link, Adresse, Route, Regel, NAT und Zielsystem untersucht.
Schritt 12: Update, Sicherung und Wartung organisieren
Vorprüfung, Wartungsfenster, Aktualisierung, Funktionskontrolle und Rückfall werden geplant. Eine Konfigurationssicherung und ein monatlicher Wartungsplan schließen den Betriebsstandard ab.
Schritt 13: Gesamtsystem abnehmen
Internetzugang, DNS, DHCP, Segmentierung, Regeln, Veröffentlichung, VPN, Filter, Administration, Protokolle und Sicherung werden anhand einer kompakten Checkliste geprüft.
Praxisübungen
- Aufbau eines vollständigen Beispielstandorts
- Konfiguration von Segmentierung, DNS, DHCP und Regelwerk
- Einrichtung von Portweiterleitung und Remote-Access-VPN
- Diagnoseübung sowie abschließende Betriebs- und Sicherheitsabnahme
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Neue oder künftige NethSecurity-Administratoren; Netzwerk- und Systemadministration mit breitem Aufgabenbereich; IT-Verantwortliche kleiner und mittlerer Standorte; Technische Projektmitarbeitende mit begrenzter Einführungszeit |
| Voraussetzungen: | Grundkenntnisse zu TCP/IP, IPv4-Subnetzen, DNS, DHCP, Routing und Firewall-Prinzipien. Vertiefte Produkterfahrung ist nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
