Netzwerkfehler an einer SINA Workstation entstehen häufig an der Schnittstelle zwischen physischem Zugang, offenem Netz, Sicherheitsbeziehung, Zielnetz und Session. Das Seminar vermittelt ein einheitliches Modell, das diese Ebenen sauber trennt.
Drei Tage sind erforderlich, weil die Teilnehmenden mehrere Netzpfade aufbauen, Statusanzeigen mit technischen Messwerten vergleichen und typische Ausfälle reproduzierbar diagnostizieren.
Inhaltsübersicht
- Zielgruppe und Voraussetzungen
- Lernziele
- Schrittweise Seminarinhalte
- Praxisanteil
- Abgrenzung und Einsatzrahmen
Zielgruppe
SINA-Administratoren, Netzwerkbetrieb, Security Operations, technischer Second-Level-Support und Mitarbeitende für die Integration von Workstations in SINA-Netze.
Voraussetzungen
Fundierte IP-, Routing- und VPN-Grundlagen, Kenntnisse der SINA-Architektur sowie sichere Arbeit mit administrativen Diagnosewerkzeugen in einer freigegebenen Umgebung.
Lernziele
- Netzwerkpfade der SINA Workstation vollständig darstellen
- Adressierung, Routing und Namensauflösung für Einsatzszenarien prüfen
- IPsec-basierte Sicherheitsbeziehungen und deren Lifecycle erklären
- Netzwerk-, VPN- und Session-Status korrekt korrelieren
- Remote-Arbeitsplätze und Zielnetze in die Diagnose einbeziehen
- Verbindungsfehler über ein reproduzierbares Schichtenmodell eingrenzen
Seminarinhalte
Schritt 1: Netzwerkarchitektur modellieren
Workstation, offenes Zugangsnetz, SINA-Komponenten, Management, gesicherte Zielnetze und Serverbereiche werden in einem Pfadmodell dargestellt.
- Physischer Anschluss und Zugangsnetz
- VPN-Endpunkte und Sicherheitsdomänen
- Zielnetz und Anwendungsdienst
Schritt 2: Adressierung und Routing prüfen
IP-Parameter, Standardroute, interne Netze und erreichbare Ziele werden systematisch überprüft.
- IPv4- und IPv6-Grundlagen im Szenario
- Lokale und entfernte Routen
- Namensauflösung und Zeitversorgung
Schritt 3: Sicherheitsbeziehungen verstehen
Eine Sicherheitsbeziehung wird als verwaltete, IPsec-basierte Verbindung mit Identität, Ziel, Kryptoparametern und Lebensdauer betrachtet.
- Initiale Bereitstellung über Token und Management
- Aufbau, Erneuerung und Abbau
- Berechtigung und Zielnetzbezug
Schritt 4: Verbindung aufbauen und validieren
Vom offenen Netzwerk bis zum gesicherten Ziel wird jeder Prüfschritt einzeln bestätigt.
- Link und IP-Konnektivität
- VPN-Status und erreichbare Gegenstelle
- Dienstprüfung innerhalb der vorgesehenen Session
Schritt 5: Netzwerkmodi und Mobilität
Wechsel zwischen Ethernet, WLAN oder Mobilfunk sowie unterschiedliche offene Netzbedingungen werden in die Betriebsabläufe eingeordnet.
- Netzwechsel und Wiederverbindung
- Hotspot- und Zugangsanforderungen
- Statusverzögerungen und Session-Auswirkungen
Schritt 6: Remote-Arbeitsplätze analysieren
Bei entfernten Arbeitsplätzen werden zusätzlich Zielserver, Protokoll, Sessionzustand und Datenpfad berücksichtigt.
- Verbindungsaufbau und Authentisierung
- Unterbrechung und Wiederaufnahme
- Serverseitige und clientseitige Ursache trennen
Schritt 7: Verfügbarkeit und Erneuerung
Schlüssel- und Verbindungslebenszyklen erklären, weshalb eine scheinbar stabile Verbindung später abgebaut werden kann.
- Tokenzustand und Reauthorisierung
- Zeit- und Erreichbarkeitsabhängigkeiten
- Kontrollierte Wiederherstellung der Verbindung
Schritt 8: Fehlerdiagnose durchführen
Ein festes Schichtenmodell verhindert vorschnelle Änderungen an der Konfiguration.
- Physik und Zugangsnetz
- Adressierung und Routing
- Sicherheitsbeziehung
- Session und Zielanwendung
Schritt 9: Netzabnahme dokumentieren
Für neue Standorte oder Profile werden Prüffälle, Sollwerte und Eskalationsinformationen standardisiert.
- Positiv- und Negativtests
- Zeitbezug und betroffene Identitäten
- Abnahmeprotokoll und Restpunkte
Praxisanteil
Im Labor werden mehrere Zugangsnetze, mindestens zwei Sicherheitsbeziehungen und ein Remote-Arbeitsplatz verwendet. Geplante Routing-, Zeit- und Berechtigungsfehler müssen lokalisiert werden.
- Netzpfad und Sicherheitsdomänen aus einem Zielbild ableiten
- Adressierung und Routing vor der Inbetriebnahme prüfen
- Sicherheitsbeziehungen aufbauen und Zielnetze validieren
- Netzwechsel und Wiederverbindung testen
- Remote-Arbeitsplatz bei unterbrochener Verbindung diagnostizieren
- Netzabnahme mit Sollwerten und Eskalationsdaten dokumentieren
Abgrenzung und Einsatzrahmen
Konkrete Kryptoparameter und produktive Netzdetails sind nicht Bestandteil allgemeiner Seminarunterlagen. Die Übungen verwenden ausschließlich freigegebene Schulungswerte und defensive Diagnoseverfahren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SINA-Administratoren, Netzwerkbetrieb, Security Operations, technischer Second-Level-Support und Mitarbeitende für die Integration von Workstations in SINA-Netze. |
| Voraussetzungen: | Fundierte IP-, Routing- und VPN-Grundlagen, Kenntnisse der SINA-Architektur sowie sichere Arbeit mit administrativen Diagnosewerkzeugen in einer freigegebenen Umgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
