Seminar / Training
Networks stellen private IP-, CIDR- und Domain-Ressourcen standardmäßig ohne Zugriff bereit. Das Seminar entwickelt daraus sichere VPN-to-Site-, Site-to-Site- und Site-to-VPN-Pfade mit belastbaren Routing Peers.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Network, Resource, Ressourcengruppe, Policy und Routing Peer sauber voneinander trennen
- IP-, CIDR-, FQDN- und Wildcard-Ressourcen sicher modellieren
- Das in Networks fest vorgegebene Masquerading, lokale Weiterleitung, Hochverfügbarkeit und Routing-Peer-Härtung korrekt einordnen
- Zugriff, DNS und Ausfallverhalten mit positiven und negativen Tests verifizieren
Zielgruppe
Netzwerkadministration, Cloud Engineering, Plattformbetrieb, Systemadministration und technische NetBird-Verantwortliche.
Voraussetzungen
Sichere Kenntnisse in IP-Adressierung, Routing, NAT, DNS und Firewalls. NetBird-Grundkenntnisse zu Gruppen und Access-Control-Policies.
Seminarinhalte
- Schritt 1: Remote-Access-Szenario klassifizieren
VPN-to-Site, Site-to-Site, Site-to-VPN, einzelne Ressource und vollständiges Subnetz werden anhand der Kommunikationsrichtung unterschieden.
- Schritt 2: Network-Struktur anlegen
Standort, Cloud-VPC oder Sicherheitszone wird als logischer Container mit eindeutiger Zuständigkeit und Benennung modelliert.
- Schritt 3: Ressourcentyp auswählen
Einzel-IP, CIDR, FQDN und Wildcard-Domain werden nach Änderungsdynamik, DNS-Bedarf und minimaler Reichweite ausgewählt.
- Schritt 4: Ressourcengruppen zuweisen
Ressourcen werden nach Dienst und Schutzbedarf gruppiert, damit Policies nicht unnötig ganze Netze freigeben.
- Schritt 5: Routing Peer bereitstellen
Hostanforderungen, IP-Weiterleitung, lokale Firewall, Zielerreichbarkeit, Administrationszugang und Monitoring werden geprüft.
- Schritt 6: Masquerading und Quelladressverhalten einordnen
Networks verwenden Masquerading fest. Ziele sehen deshalb die lokale Adresse des Routing Peers und benötigen keine Rückroute zum NetBird-Adressraum. Quelladressenerhalt wird ausschließlich als Sonderfall bestehender Legacy-Routes behandelt.
- Schritt 7: Access Control konfigurieren
Quellgruppen, Ressourcengruppen, Protokolle und Ports werden als explizite Freigabe mit standardmäßiger Verweigerung umgesetzt.
- Schritt 8: Domain-Ressourcen und DNS verbinden
Auflösung durch den Routing Peer, interne Nameserver, Wildcards und Verteilungsgruppen werden konsistent konfiguriert.
- Schritt 9: Hochverfügbarkeit herstellen
Mehrere Routing Peers in einer Routing-Gruppe übernehmen denselben Ressourcenpfad und werden kontrolliert auf Ausfall getestet.
- Schritt 10: Sonderfälle und Betrieb prüfen
Zugriff auf den Routing-Peer-Host, überlappende Adressen, lokale Firewall, Benachrichtigung und regelmäßige Pfadprüfung werden dokumentiert.
Praxisübungen
- Bereitstellung einer einzelnen Datenbankressource mit Portbegrenzung
- Anbindung eines internen Subnetzes über zwei hochverfügbare Routing Peers
- Domain-Ressource mit internem DNS und Negativtest für nicht freigegebene Ziele
Methodik
Netzwerkdiagramm, schrittweise Konfiguration und kontrollierte Routing-, Policy-, DNS- und Failover-Tests werden zu einer vollständigen Betriebsdokumentation verbunden.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkadministration, Cloud Engineering, Plattformbetrieb, Systemadministration und technische NetBird-Verantwortliche |
| Voraussetzungen: | Sichere Kenntnisse in IP-Adressierung, Routing, NAT, DNS und Firewalls. NetBird-Grundkenntnisse zu Gruppen und Access-Control-Policies |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
