Standorte und Clouds besitzen häufig unterschiedliche Routing-, Firewall- und Adressierungsmodelle. Das Seminar entwickelt daraus einen kontrollierten Site-to-Site-Pfad, der nicht nur einen Tunnel aufbaut, sondern auch Rückwege, DNS, Zugriffsregeln, Redundanz und Betrieb berücksichtigt.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Geeignete Site-to-Site-Topologie für Standorte, VPCs und Rechenzentren auswählen.
- Egress-Knoten oder statische WireGuard-Router mit korrektem Hin- und Rückrouting einrichten.
- NAT, überlappende Adressbereiche, DNS und ACLs in einem konsistenten Design lösen.
- Redundanz, Monitoring und Fehleranalyse für standortübergreifende Pfade umsetzen.
Zielgruppe
Netzwerk- und Cloud-Administration, Infrastrukturarchitektur, DevOps, Rechenzentrumsbetrieb und technische Projektleitung
Voraussetzungen
Fundierte Kenntnisse zu IP-Routing, CIDR, NAT, Firewall, DNS und WireGuard; Netmaker-Grundkenntnisse
Seminarinhalte
Modul 1: Anforderungen, Sites und Topologien
Standorte werden als Netze mit eigenen Routen, Sicherheitsgrenzen und Betriebsverantwortungen modelliert.
- Schritt 1: LANs, VPCs, Rechenzentren, Ziele und Kommunikationsrichtungen erfassen.
- Schritt 2: Hub-and-Spoke, Teilmesh und Full Mesh anhand Latenz, Aufwand und Sicherheit bewerten.
- Schritt 3: Gateway-, Egress- und Routerrollen je Site festlegen.
Modul 2: Adress- und Routingplan
Der Routingplan bildet Overlay, lokale Netze und Rückwege vollständig ab.
- Schritt 1: Alle CIDR-Bereiche und Default-Routen inventarisieren.
- Schritt 2: Hin- und Rückweg je Kommunikationsbeziehung dokumentieren.
- Schritt 3: Konflikte, asymmetrische Pfade und erforderliche lokale Routen identifizieren.
Modul 3: Egress-basierte Site-Anbindung
Ein Netclient-Knoten übernimmt Routing zwischen Overlay und lokalem Standortnetz.
- Schritt 1: Stabilen Linux-Knoten mit IP-Forwarding und Standortzugriff vorbereiten.
- Schritt 2: Egress-Ressource, Zielbereich, NAT und ACLs konfigurieren.
- Schritt 3: Verkehr vom Overlay zum LAN und zurück mit Route, Traceroute und Porttest prüfen.
Modul 4: Router und statische WireGuard-Konfiguration
Vorhandene Router werden ohne Netclient über ein Gateway eingebunden.
- Schritt 1: Gateway auswählen und WireGuard-Konfiguration für den Router erzeugen.
- Schritt 2: AllowedIPs, zusätzliche Adressen und lokale Routerregeln festlegen.
- Schritt 3: Standort-zu-Standort-Verkehr und Widerruf der Konfiguration testen.
Modul 5: NAT und überlappende CIDR-Bereiche
Wiederverwendete private Adressen erfordern Übersetzung oder Neunummerierung.
- Schritt 1: Überlappungen und dadurch entstehende doppelte Routen nachweisen.
- Schritt 2: Direktes NAT, statische Übersetzung oder Renumbering gegeneinander bewerten.
- Schritt 3: Virtuelle Adressierung als editionsabhängige Option konfigurieren und dokumentieren.
Modul 6: DNS und Zugriffsrichtlinien
Standortressourcen werden über kontrollierte Namen und Regeln veröffentlicht.
- Schritt 1: Interne Resolver und Match Domains pro Standort definieren.
- Schritt 2: DNS-Resolver über passende Egress-Routen erreichbar machen.
- Schritt 3: Benutzer-, Ressourcen- und Site-to-Site-ACLs mit Negativtests prüfen.
Modul 7: Hochverfügbarkeit und Troubleshooting
Kritische Site-Pfade werden redundant und beobachtbar betrieben.
- Schritt 1: Zweite Gateway- oder Egress-Instanz in anderer Fehlerdomäne bereitstellen.
- Schritt 2: Ausfall und Umschaltung mit laufender Messung testen.
- Schritt 3: Routing, AllowedIPs, NAT, Firewall, MTU und DNS schichtweise diagnostizieren.
Praxisübungen
- Design einer drei Standorte umfassenden Hybrid-Cloud-Topologie.
- Egress-basierte Anbindung eines privaten LANs mit restriktiver ACL.
- Routerintegration über statische WireGuard-Konfiguration.
- Überlappendes Standortnetz mit dokumentierter NAT- oder virtueller Adressstrategie.
- HA- und Fehlerübung mit asymmetrischem Rückweg oder falschem DNS-Pfad.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Cloud-Administration, Infrastrukturarchitektur, DevOps, Rechenzentrumsbetrieb und technische Projektleitung |
| Voraussetzungen: | Fundierte Kenntnisse zu IP-Routing, CIDR, NAT, Firewall, DNS und WireGuard; Netmaker-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
