Новые возможности UGOS 7 для опытных администраторов
Описание курса
В данном курсе рассматриваются новые возможности, реализованные в версии UGOS 7.0. В курсе рассматриваются новый интерфейс командной строки (CLI) и связанный с ним функционал: язык описания политик (UserGate Policy Language), автоматизация развертывания устройств с помощью Cloud-Init, команды сетевого мониторинга и конфигурации, а также другие возможности. В курсе, в том числе, рассматриваются отправка расшифрованного SSL-трафика, изменения в графическом интерфейсе и прочие новые функции. Курс включает в себя значительное количество лабораторных работ.
Целевая аудитория
Минимальные требования
- Знания в объеме курса UG6P01 «Администрирование межсетевых экранов UserGate 6»
- Соответствующий опыт работы
Содержание курса
Модуль 1 «Обзор новых функций и интерфейс командной строки»
Краткий обзор новых функций
- переработанная версия UGOS;
- поддержка REST API;
- резервное копирование без перегрузки;
- поддержка VMware Tools.
Интерфейс командной строки (CLI)
- интерфейс командной строки;
- режимы CLI и навигация;
- структура команд;
Кластеры из CLI
- кластер конфигурации;
- кластер отказоустойчивости;
Автоматизация развертывания с помощью Cloud-Init
- обзор;
- возможности настройки UserGate;
- передача настроек на устройство.
Platform Management Controller CLI
- обзор;
- управление устройством.
Лабораторная работа 1.1 «Знакомство со стендом»
- топология стенда и коммутация устройств;
- начальная конфигурация устройств.
Лабораторная работа 1.2 «Работа в командной строке»
- базовая настройка;
- настройка ролевой модели;
- настройка кластера.
Модуль 2 «Политики сети и безопасности»
Новые возможности GUI и раздела Библиотеки
- Новые возможности GUI;
- Изменения в разделе Библиотек.
UserGate Policy Language
- обзор UserGate Policy Language;
- экспорт и импорт правил UPL.
Изменения в политиках безопасности
- отправка дешифрованного трафика SSL на внешние системы;
- инспектирование туннелей.
Лабораторная работа 2.1 «Политика сети и безопасности»
- новые возможности по работе с библиотеками;
- язык UPL и настройка политики сети;
- настройка подключения к Интернету и обзор новых возможностей GUI.
Модуль 3 «Сетевая конфигурация и диагностика»
Интерфейсы и трафик
- получение информации об интерфейсах;
- работа с трафиком;
- работа с ARP.
Маршрутизация
- новые возможности настройки и мониторинга протоколов маршрутизации.
Лабораторная работа 3.1 «Сетевая конфигурация и диагностика»
- маршрутизация;
- сетевая диагностика;
- настройка протокола LLDP.