Seminar Netmaker Mesh-Netzwerke und Multi-Network-Segmentierung

Ein einzelnes flaches Overlay ist nicht für jeden Schutzbedarf geeignet. Das Seminar zeigt, wann direkte Mesh-Kommunikation sinnvoll ist und wie Produktion, Entwicklung, Mandanten, Partner oder Compliance-Zonen durch mehrere unabhängige Netze und ergänzende Richtlinien getrennt werden.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxisübungen

Zielsetzung

Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:

  • Direkte Peer-Verbindungen, Relay-Fallback und zentrale Governance im Mesh-Modell einordnen.
  • Mehrere Overlay-Netzwerke mit eigenen Mitgliedschaften, Adressräumen und DNS-Regeln entwerfen.
  • Segmentierung zwischen und innerhalb von Netzen mit Tags und ACLs durchsetzen.
  • Isolation, Performance und unerwünschte Querverbindungen durch systematische Tests nachweisen.

Zielgruppe

Netzwerk- und Systemadministration, Cloud- und Plattformarchitektur, Security Engineering und technische Infrastrukturplanung

Voraussetzungen

Gute Grundlagen zu IP-Netzen, Routing, WireGuard und Netmaker; Kenntnisse zu Netzwerksegmentierung sind hilfreich

Seminarinhalte

Modul 1: Mesh-Overlay und Datenpfad

Direkte verschlüsselte Peer-Verbindungen werden gegenüber zentralen Hub-Pfaden eingeordnet.

  1. Schritt 1: Kontroll- und Datenebene sowie Peer-Ermittlung im Architekturmodell trennen.
  2. Schritt 2: Direkte Verbindung, NAT-Traversal und Relay-Fallback anhand eines Pfads nachvollziehen.
  3. Schritt 3: Latenz, Bandbreite und Ausfallwirkung verschiedener Datenpfade vergleichen.

Modul 2: Netzwerk- und Adressplanung

Jedes Overlay benötigt einen konfliktfreien Adress- und Namensraum.

  1. Schritt 1: Endpunkte, Umgebungen und Kommunikationsgruppen inventarisieren.
  2. Schritt 2: IPv4- und optional IPv6-Bereiche mit Reserven und Ausschlüssen zuordnen.
  3. Schritt 3: Namenskonventionen, DNS-Zonen und Routinggrenzen je Netz definieren.

Modul 3: Mehrere isolierte Netzwerke

Getrennte Netze bilden eigenständige Sicherheitsdomänen in einer gemeinsamen Verwaltung.

  1. Schritt 1: Produktion, Entwicklung, Partner und Administration als Beispielnetze erstellen.
  2. Schritt 2: Mitgliedschaft und Enrollment Keys je Netz getrennt verwalten.
  3. Schritt 3: DNS-, Gateway- und Egress-Konfiguration je Domäne auf ungewollte Abhängigkeiten prüfen.

Modul 4: Tags und Richtlinien innerhalb eines Netzes

Feingranulare Regeln reduzieren auch innerhalb eines Overlays die laterale Reichweite.

  1. Schritt 1: Geräte nach Funktion, Eigentümer und Schutzbedarf taggen.
  2. Schritt 2: Benutzer- und Ressourcen-ACLs aus einer Kommunikationsmatrix ableiten.
  3. Schritt 3: Default-Deny sowie erlaubte und verbotene Verbindungen mit Regressionstests prüfen.

Modul 5: Hybride Topologien und Gateways

Mesh- und Gateway-Pfade können innerhalb einer Architektur kombiniert werden.

  1. Schritt 1: Direkte Serververbindungen und gatewaybasierte Benutzer- oder Routerzugänge trennen.
  2. Schritt 2: Auto-Relay für nicht direkt erreichbare Peers aktivieren und beobachten.
  3. Schritt 3: Transit, Rückwege und mögliche zentrale Engpässe dokumentieren.

Modul 6: Abnahme und laufende Governance

Segmentierung muss nach Änderungen und Wachstum überprüfbar bleiben.

  1. Schritt 1: Konnektivitäts- und Isolationsmatrix automatisiert oder manuell testen.
  2. Schritt 2: Neue Geräte, Schlüssel und Netzmitgliedschaften regelmäßig überprüfen.
  3. Schritt 3: Änderungsprozess, Namensstandard und Netz-Lifecycle in einem Governance-Runbook festhalten.

Praxisübungen

  • Aufbau eines kleinen direkten Mesh-Netzes mit Messung von Handshake, Latenz und Datenpfad.
  • Erstellung getrennter Netze für Produktion, Entwicklung und Partnerzugriff.
  • Tag- und ACL-Modell mit Default-Deny, Positiv- und Negativtests.
  • Test eines Relay-Fallbacks sowie Prüfung, dass keine unerwünschte Segmentquerung entsteht.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Systemadministration, Cloud- und Plattformarchitektur, Security Engineering und technische Infrastrukturplanung
Voraussetzungen: Gute Grundlagen zu IP-Netzen, Routing, WireGuard und Netmaker; Kenntnisse zu Netzwerksegmentierung sind hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben