Das Seminar vermittelt den strukturierten Aufbau der Netzwerkschicht in NethSecurity. Physische Ports, Bridges, Bonds, VLANs, IP-Aliase, PPPoE, IPv6-Präfixe, Zonen, statische Routen und Diagnose werden zu einem dokumentierten Netzdesign verbunden.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Lernziele
- Schnittstellen und logische Netzkomponenten korrekt unterscheiden
- Bridges, Bonds, VLANs und zusätzliche Adressen sicher konfigurieren
- Zonenmodell und IP-Adressierung konsistent aufbauen
- Statische Routen und alternative Anschlussverfahren einsetzen
- Link-, VLAN-, Adress- und Routingfehler methodisch diagnostizieren
Zielgruppe
- Netzwerk- und Firewalladministration
- IT-Infrastrukturplanung
- Administratoren virtualisierter oder segmentierter Standorte
- Technischer Support für komplexe Netzwerkanbindungen
Voraussetzungen
Gute Kenntnisse zu IPv4, Subnetzen, Routing und Ethernet. Grundlagen zu VLAN-Tagging und IPv6 sind hilfreich.
Seminarinhalte
Schritt 1: Netzanforderungen und Portplan erstellen
Alle physischen Übergaben, Switchports, VLANs, Netze, Gateways und Redundanzanforderungen werden erfasst. Jede Verbindung erhält Zweck, Gegenstelle und erwartete Kennzeichnung.
Schritt 2: Physische Schnittstellen identifizieren
Ports werden anhand von Linkstatus, MAC-Adresse und Testverbindung eindeutig zugeordnet. Unbenutzte Schnittstellen bleiben deaktiviert oder klar dokumentiert.
Schritt 3: Bridge konfigurieren
Mehrere Ports werden nur dann zu einer Bridge verbunden, wenn sie dasselbe Layer-2-Netz bilden sollen. Schleifenrisiko, Switchkonfiguration und Managementzugang werden vor Aktivierung geprüft.
Schritt 4: Bonding planen und umsetzen
Redundanz oder Bündelung mehrerer Links wird mit dem unterstützten Verfahren und der Gegenstelle abgestimmt. Linkausfall und Rückkehr werden separat getestet.
Schritt 5: VLANs anlegen
802.1Q-Tags, Trägerschnittstelle, VLAN-ID und Netzadresse werden eindeutig zugeordnet. Tagged und untagged Übergaben werden nicht vermischt; bei Bedarf wird gestapeltes Tagging bewusst geplant.
Schritt 6: IP-Adressen und Aliase vergeben
Primäre Adressen, zusätzliche IP-Aliase und öffentliche Netze werden ohne Überschneidung eingerichtet. Jede Adresse erhält einen dokumentierten Zweck.
Schritt 7: PPPoE oder dynamische WAN-Anbindung konfigurieren
Zugangsdaten, MTU, DNS und Standardroute werden passend zum Anschluss gesetzt. Verbindungsaufbau und Wiederverbindung werden beobachtet.
Schritt 8: IPv6-Präfixdelegation einordnen
Delegierte Präfixe werden internen Netzen kontrolliert zugewiesen. Routerankündigung, DNS und Firewallregeln werden gemeinsam betrachtet; unkontrollierte Parallelpfade werden vermieden.
Schritt 9: Zonen zuordnen
Jede logische Schnittstelle erhält eine eindeutige Sicherheitszone. Das Zonenmodell beschreibt Vertrauensniveau und Standardkommunikation, bevor Einzelregeln erstellt werden.
Schritt 10: Statische Routen konfigurieren
Zielnetz, Gateway, Schnittstelle und Priorität werden festgelegt. Erreichbarkeit des nächsten Hops und Rückroute am Ziel werden vor dem Produktivtest geprüft.
Schritt 11: Routingkonflikte erkennen
Überlappende Netze, konkurrierende Standardrouten, falsche Metriken und asymmetrische Rückwege werden anhand der Routingtabelle analysiert.
Schritt 12: Konfiguration abnehmen
Link, VLAN, Adresse, Gateway, Route, DNS und zonenübergreifende Kommunikation werden je Netz mit einer festen Prüfliste getestet. Das Ergebnis wird im Netzplan nachgeführt.
Praxisübungen
- Erstellung eines Port-, VLAN- und Zonenplans
- Konfiguration einer Bridge oder eines Bonds im Schulungsnetz
- Aufbau mehrerer VLAN-Schnittstellen mit statischer Route
- Diagnose eines absichtlich erzeugten Tagging- oder Routingfehlers
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Firewalladministration; IT-Infrastrukturplanung; Administratoren virtualisierter oder segmentierter Standorte; Technischer Support für komplexe Netzwerkanbindungen |
| Voraussetzungen: | Gute Kenntnisse zu IPv4, Subnetzen, Routing und Ethernet. Grundlagen zu VLAN-Tagging und IPv6 sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
