Seminar / Training
Das Intensivformat verbindet Networks, Routing Peers, DNS, Site-to-Site, Exit Nodes, Reverse Proxy, Browser Client und Hochverfügbarkeit. Sämtliche Zugriffswege werden in einer gemeinsamen hybriden Laborlandschaft aufgebaut und geprüft.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Private Ressourcen über Networks und Routing Peers minimal freigeben
- Standorte und Clouds mit DNS, Rückwegen und Redundanz sicher verbinden
- Internet-Egress und Dienstveröffentlichung kontrolliert bereitstellen
- Browserzugriff, Monitoring, Failover und Fehleranalyse in den Betrieb überführen
Zielgruppe
Netzwerkadministration, Cloud Engineering, Plattformbetrieb, DevOps, IT-Sicherheit und technische Architektur.
Voraussetzungen
Gute Kenntnisse in IP-Routing, NAT, DNS, Firewalls, TLS und NetBird-Grundlagen. Mehrere Testnetze und geeignete Routing-Peer-Systeme.
Seminarinhalte
- Schritt 1: Hybride Zieltopologie planen
Standorte, VPCs, Benutzergruppen, Ressourcen, Egress und veröffentlichte Dienste werden mit eindeutigen Datenflüssen modelliert.
- Schritt 2: Networks und Ressourcengruppen aufbauen
IP-, CIDR-, FQDN- und Wildcard-Ressourcen werden nach Schutzbedarf und minimaler Reichweite organisiert.
- Schritt 3: Routing Peers härten
Weiterleitung, Firewall, Masquerading, Administrationszugang, Monitoring und lokale Zielerreichbarkeit werden vorbereitet.
- Schritt 4: Access Control für Ressourcen umsetzen
Quellgruppen, Ressourcengruppen, Ports, Protokolle und Richtung werden mit standardmäßiger Verweigerung verbunden.
- Schritt 5: Interne DNS-Architektur konfigurieren
Match Domains, Suchdomänen, interne Nameserver und Routing-Peer-Auflösung werden über mehrere Netze abgestimmt.
- Schritt 6: Site-to-Site-Verbindung erstellen
Bidirektionale Ressourcen, Peers beider Seiten, Rückwege und getrennte Policies werden vollständig aufgebaut.
- Schritt 7: Hybrid- und Multi-Cloud-Pfade ergänzen
Cloud-to-On-Premise und Cloud-zu-Cloud werden mit Adressplanung, DNS und minimalen Portfreigaben umgesetzt.
- Schritt 8: Überlappende Netze und Quelladressen behandeln
Networks verwenden festes Masquerading. Überlappende Netze, eindeutige Ressourcen, statische Routen clientloser Systeme und die Grenzen des Quelladressenerhalts werden technisch bewertet; Legacy-Routes erscheinen nur als Sonder- und Migrationsfall.
- Schritt 9: Routing-Hochverfügbarkeit konfigurieren
Routing-Gruppen, mehrere Peers, Metriken, Benachrichtigungen und kontrollierter Standortausfall werden getestet.
- Schritt 10: Exit Nodes bereitstellen
Gruppenbezogener IPv4- und IPv6-Egress, DNS, bevorzugter Pfad und Failover werden eingerichtet.
- Schritt 11: Reverse Proxy für HTTP konfigurieren
Target, TLS, SSO, Gruppen, NetBird-only und Zugriffsbeschränkungen werden an einem internen Dienst umgesetzt.
- Schritt 12: Layer-4- und redundante Targets ergänzen
TCP- oder UDP-Service, mehrere Backends, Aktivierungsstatus und Proxy-Fehlerfälle werden geprüft.
- Schritt 13: Browser Client integrieren
Temporärer SSH- und RDP-Zugriff, kurzlebige Peers, Relay-Pfad und automatische Bereinigung werden verifiziert.
- Schritt 14: Monitoring und Diagnose etablieren
Control Center, Peerstatus, Traffic Events, DNS-, Routing-, Proxy- und Relay-Logs werden in einem gemeinsamen Runbook korreliert.
- Schritt 15: Gesamtausfalltest durchführen
Routing Peer, Standort, Exit Node, Proxy-Target und DNS-Komponente werden kontrolliert gestört; Umschaltung und Rückkehr werden protokolliert.
Praxisübungen
- Aufbau einer hybriden Landschaft mit zwei Standorten und einer Cloud-Umgebung
- Bereitstellung eines redundanten Exit Nodes und eines authentisierten Reverse-Proxy-Dienstes
- Browserbasierter Administrationszugang und mehrstufiger Failover-Test mit gemeinsamer Diagnose
Methodik
Eine durchgängige Laborlandschaft wird über fünf Tage erweitert. Jede neue Funktion wird mit Richtungs-, Sicherheits-, DNS-, Failover- und Negativtests in das Gesamtmodell aufgenommen.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkadministration, Cloud Engineering, Plattformbetrieb, DevOps, IT-Sicherheit und technische Architektur |
| Voraussetzungen: | Gute Kenntnisse in IP-Routing, NAT, DNS, Firewalls, TLS und NetBird-Grundlagen. Mehrere Testnetze und geeignete Routing-Peer-Systeme |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
