Seminar Firezone – Private Netze, VPCs und Subnetze erschließen

Seminar / Training

CIDR-Ressourcen, Site- und Gateway-Design, Routing, Rückwege, überlappende Adressen, Cloud-Netze, DNS, Segmentierung, Hochverfügbarkeit und Tests werden umgesetzt.

Das zweitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
  • Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
  • Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
  • Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
  • Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen

Zielgruppe

Netzwerk-, Cloud- und Firezone-Administration, Plattformbetrieb, DevOps und IT-Architektur.

Voraussetzungen

Gute Kenntnisse zu CIDR, Routing, Cloud-Netzen, DNS, Firewalls und Firezone-Gateways.

Seminarinhalte

  1. Schritt 1: Netzzugriff begründen
    Prüfen, ob Einzelressourcen ausreichen oder ein Subnetz tatsächlich erforderlich ist. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  2. Schritt 2: Adressinventar
    IPv4, IPv6, Reservierungen, Cloud-CIDRs und lokale Clientnetze erfassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  3. Schritt 3: Site-Grenzen
    Rechenzentren, VPCs, Niederlassungen und Sicherheitszonen trennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  4. Schritt 4: Gateway-Platzierung
    Kontrollierte Subnetze, korrekte Rückwege und unabhängige Fehlerdomänen wählen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  5. Schritt 5: CIDR-Ressource
    Präfix, Name, Owner, Site und Portbegrenzung so eng wie möglich festlegen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  6. Schritt 6: Routing
    Lokale Tabellen, Cloud-Routen, Security Groups, Netz- und Host-Firewalls prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  7. Schritt 7: Überlappungen
    Doppelte private Netze, Heimnetze und mehrere Standorte entschärfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  8. Schritt 8: DNS und Discovery
    Private Zonen und Resolver je Site erreichbar machen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  9. Schritt 9: Segmentierung
    Gruppen nur notwendige Subnetze geben und Zielnetz intern weiter absichern. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  10. Schritt 10: Hochverfügbarkeit
    Mehrere Gateways, Zonen, Durchsatz, Paketverlust und Ausfall testen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  11. Schritt 11: Abnahme
    Erlaubte und verbotene Ziele, Ports, Routingnachweise, Owner und Änderungen dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.

Praxisübungen

  1. Netzzugriff begründen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  2. Site-Grenzen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  3. CIDR-Ressource anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  4. Überlappungen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  5. Segmentierung anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.

Methodik

Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk-, Cloud- und Firezone-Administration, Plattformbetrieb, DevOps und IT-Architektur.
Voraussetzungen: Gute Kenntnisse zu CIDR, Routing, Cloud-Netzen, DNS, Firewalls und Firezone-Gateways.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben