Seminar / Training
Das Intensivseminar verbindet IPv4 und IPv6, PF, Hochverfügbarkeit, dynamisches Routing, RPKI, VPNs und Paketanalyse in einer mehrsegmentigen Laborlandschaft. Planung, Umsetzung, Test und Störungsbehandlung werden als zusammenhängender Netzwerkbetrieb behandelt.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- OpenBSD als Router, Firewall und VPN-Gateway sicher planen und konfigurieren
- IPv4- und IPv6-Netze, PF-Regeln und hochverfügbare Übergänge betreiben
- OSPF, BGP und RPKI kontrolliert in eine Routingarchitektur integrieren
- Netzwerkverkehr messen, protokollieren und systematisch diagnostizieren
Zielgruppe
Netzwerk- und Sicherheitsadministration, Firewall- und Routingteams, Internet- und Rechenzentrumsbetrieb sowie technische Architekten.
Voraussetzungen
Gute TCP/IP-, Subnetz-, Routing- und Unix-Grundkenntnisse. Für den Routingteil sind Kenntnisse von Präfixen und autonomen Systemen hilfreich.
Seminarinhalte
- Schritt 1: Tag 1: Netzwerkgrundlagen und OpenBSD-Interfaces
Schnittstellen, Adressen, Routen, VLANs, Bridges, Trunks, Namensauflösung und Startkonfiguration werden in einer segmentierten Laborumgebung aufgebaut.
- Schritt 2: IPv6 systematisch integrieren
Adressarten, Präfixe, Router Advertisements, SLAAC, DHCP-bezogene Informationen, Neighbor Discovery, Firewallregeln und Dual-Stack-Diagnose werden umgesetzt.
- Schritt 3: Tag 2: PF-Firewall entwerfen
Zonen, Datenflüsse, Standardverhalten, Zustände, Normalisierung, ICMP, Dienste und Verwaltungszugänge werden in ein minimales Regelwerk übersetzt.
- Schritt 4: NAT, Umleitungen und Tabellen einsetzen
Quellübersetzung, Portweiterleitung, Hairpin-Verkehr, dynamische Adressmengen, Anker und Protokollierung werden in praxisnahen Szenarien ergänzt.
- Schritt 5: Tag 3: Hochverfügbarkeit aufbauen
Zwei Gateways werden mit CARP, Demotion und pfsync verbunden. Zustandsübernahme, Wartung und definierte Fehlerfälle werden getestet.
- Schritt 6: Netzwerk-Monitoring und Paketanalyse anwenden
Interface-Zähler, Routingtabellen, PF-Statistiken, pflog und tcpdump werden zu einem festen Diagnoseablauf kombiniert.
- Schritt 7: Tag 4: Internes Routing mit OSPF
Nachbarschaften, Bereiche, Netze, Kosten, passive Interfaces, Filter und kontrollierte Ankündigungen werden mit ospfd aufgebaut und geprüft.
- Schritt 8: Externes Routing mit OpenBGPD
Peers, Richtlinien, Präfixfilter, Communities, lokale Präferenzen, Mehrwege und kontrollierte Routenverteilung werden in einem Labor-AS umgesetzt.
- Schritt 9: RPKI-basierte Validierung integrieren
ROA-Daten, Validierungszustände, Aktualisierung, Fehlerfälle und routingpolitische Behandlung werden mit rpki-client in den BGP-Prozess eingebunden.
- Schritt 10: Tag 5: IKEv2 und IPsec konfigurieren
Identitäten, Zertifikate oder Schlüssel, Policies, Child SAs, Routing, PF-Freigaben, Rekeying und Diagnose werden für Standort- und Remotezugänge behandelt.
- Schritt 11: WireGuard-Tunnel betreiben
Schlüssel, Peers, Allowed IPs, Tunneladressen, Keepalive, Routing und PF-Regeln werden für einfache, statische Tunnel umgesetzt.
- Schritt 12: Gesamtszenario testen und dokumentieren
Ende-zu-Ende-Verbindungen, Umschaltung, Routingänderung, VPN-Ausfall, Filterfehler und IPv6-Probleme werden anhand einer Testmatrix geprüft und in einer Netzwerkakte dokumentiert.
Praxisübungen
- Eine Dual-Stack-Netzlandschaft mit segmentierenden PF-Regeln und kontrolliertem NAT aufbauen
- Zwei hochverfügbare Router mit OSPF, BGP und RPKI-Validierung betreiben
- IKEv2- und WireGuard-Tunnel integrieren und mehrere Fehlerfälle mit tcpdump und pfctl diagnostizieren
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Sicherheitsadministration, Firewall- und Routingteams, Internet- und Rechenzentrumsbetrieb sowie technische Architekten. |
| Voraussetzungen: | Gute TCP/IP-, Subnetz-, Routing- und Unix-Grundkenntnisse. Für den Routingteil sind Kenntnisse von Präfixen und autonomen Systemen hilfreich. |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
