Seminar / Training
Die Schulung entwickelt aus Netzsegmenten, Kommunikationsbeziehungen und Sicherheitszielen ein überprüfbares Gateway-Konzept. Firewallregeln, NAT, statische Routen, mehrere Internetzugänge, Lastverteilung und WAN-Failover werden nicht isoliert, sondern als zusammenhängender Datenpfad behandelt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Interne und externe Schnittstellen sowie Netzobjekte korrekt modellieren
- Firewallregeln nach Ursprung, Ziel, Dienst und Richtung sicher aufbauen
- NAT, Portweiterleitung und Serververöffentlichung kontrolliert konfigurieren
- Statische Routen, Richtlinienrouting, Multi-WAN und Failover einsetzen
- Fehler mit Paketfluss, Protokollen und reproduzierbaren Tests diagnostizieren
Zielgruppe
Netzwerkadministration, Security Engineers, Systemadministration, IT-Betrieb und technische Consultants.
Voraussetzungen
Sichere Kenntnisse in IPv4, Subnetting, Routing, TCP/UDP, DNS und grundlegenden Firewallprinzipien.
Seminarinhalte
- Schritt 1: Netztopologie dokumentieren
Schnittstellen, VLANs, interne Segmente, DMZ, Gateways, öffentliche Adressen und kritische Kommunikationsbeziehungen werden vollständig erfasst.
- Schritt 2: Schnittstellenrollen konfigurieren
Interne und externe Interfaces, statische Adressen, DHCP-Bezug, Gateways und DNS-Verhalten werden passend zum Zielbild eingerichtet.
- Schritt 3: Objekte und Dienste definieren
Hosts, Netze, Gruppen und Dienstdefinitionen werden so modelliert, dass Regeln lesbar und wiederverwendbar bleiben.
- Schritt 4: Regelverarbeitung verstehen
Verkehr zum Server, aus internen Netzen, zwischen internen Segmenten und aus externen Netzen wird nach getrennten Regelketten bewertet.
- Schritt 5: Ausgehenden Verkehr steuern
Minimal erforderliche Freigaben, Protokollierung, zeitliche Regeln und Ausnahmen für Infrastruktur- und Anwendungsdienste werden umgesetzt.
- Schritt 6: Eingehende Dienste veröffentlichen
DNAT, Portweiterleitung, Zielsystem, Quellbeschränkung, Protokollierung und externe Funktionstests werden eingerichtet.
- Schritt 7: Segmentierung und DMZ absichern
Kommunikationsmatrix, Administrationszugänge, Rückkanäle und das Verhindern unerwünschter Seitwärtsbewegung werden praktisch umgesetzt.
- Schritt 8: Statische Routen einrichten
Zielnetz, Gateway, Metrik und Rückweg werden geplant, konfiguriert und mit Routing- und Erreichbarkeitstests geprüft.
- Schritt 9: Mehrere Gateways verwalten
Prioritäten, Gewichte, Verbindungsprüfungen und die Voraussetzungen für eine belastbare Lastverteilung werden festgelegt.
- Schritt 10: Verkehrsregeln für Multi-WAN erstellen
Bestimmter Ursprungsverkehr, Ziele oder Dienste werden gezielt über definierte Leitungen geführt; asymmetrisches Routing wird vermieden.
- Schritt 11: WAN-Failover konfigurieren
Prüfmethoden, Anzahl der Proben, Erfolgsquote, Umschaltung und Rückschaltung werden an realistische Störungsbilder angepasst.
- Schritt 12: Paketfluss diagnostizieren
Routingtabelle, Verbindungsstatus, Firewallprotokolle, Namensauflösung und Paketmitschnitt werden in einer festen Diagnosekette eingesetzt.
- Schritt 13: Regelwerk dokumentieren und prüfen
Regelzweck, Eigentümer, Genehmigung, Testfall, Ablaufdatum und regelmäßige Rezertifizierung werden verbindlich dokumentiert.
Praxisübungen
- Aufbau einer segmentierten Gateway-Laborumgebung
- Erstellung eines minimalen Regelwerks aus einer Kommunikationsmatrix
- Sichere Veröffentlichung eines internen Dienstes
- Konfiguration von Multi-WAN mit dienstbezogener Leitungswahl
- Simulierter Leitungsausfall mit Failover- und Rückschalttest
- Diagnose eines fehlerhaften Paketpfads
Methodik
Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkadministration, Security Engineers, Systemadministration, IT-Betrieb und technische Consultants |
| Voraussetzungen: | Sichere Kenntnisse in IPv4, Subnetting, Routing, TCP/UDP, DNS und grundlegenden Firewallprinzipien |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
