Введение в сетевую безопасность на базе продуктов UserGate
Описание курса
В данном курсе рассматриваются основы построения корпоративных TCP/IP-сетей и принципы их защиты. Курс включает следующие темы:- базовые концепции TCP/IP-сетей, принципы передачи данных между устройствами, модель OSI;
- принципы работы протокола Ethernet, коммутация трафика;
- адресация протокола IPv4;
- принципы маршрутизации трафика, построение таблицы маршрутизации;
- основы работы протокола динамической маршрутизации OSPF;
- защита сети с помощью межсетевого экрана нового поколения;
- принципы инспектирования трафика межсетевым экраном UserGate;
- механизмы трансляции сетевых адресов;
- криптографические алгоритмы, технологии VPN;
- построение защищенных туннелей для объединения офисов в единую сеть и для подключения удаленных пользователей.
Целевая аудитория
Курс предназначен для начинающих сетевых инженеров, сетевых администраторов и системных инженеров, технических специалистов отдела эксплуатации сети, специалистов отдела мониторинга и реагирования на инциденты информационной безопасности.Минимальные требования
Для успешного прохождения курса вам необходимо обладать следующим знаниями и навыками:- навыки работы с ОС ПК;
- базовые знания об IP-адресах.
Содержание курса
1.Базовые концепции TCP/IP-сетей
Принципы передачи данных между
- архитектура сети;
- модель OSI;
- стек TCP/IP;
- инкапсуляция и декапсуляция.
- стандарт Ethernet;
- МАС-адрес;
- коммутаторы канального уровня (L2-коммутаторы)
- принципы работы коммутатора
- протокол IP;
- бесклассовая IP-адресация;
- ICMP.
- подключение к межсетевому экрану UserGate;
- графический интерфейс (GUI);
- интерфейс командной строки (CLI).
- протокол ARP;
- шлюз по умолчанию.
- протоколы TCP и UDP.
- DHCP;
- DNS;
- SSH;
- HTTP.
- адресация протокола IPv4;
- знакомство со стендом;
- знакомство с NGFW UserGate;
- знакомство с маршрутизатором VyOS.
- анализ работы ARP;
- сетевые сервисы DNS и DHCP;
- знакомство со структурой пакета HTTP.
Построение таблицы маршрутизации
- таблица маршрутизации
- выбор маршрута в таблице.
- статические маршруты на межсетевом экране UserGate;
- маршрут по умолчанию.
- динамическая маршрутизация;
- OSPF;
- настройка OSPF на МЭ UserGate.
- таблица маршрутизации;
- статическая маршрутизация.
- базовая настройка OSPF с одной областью;
- дополнительные настройки OSPF.
Функции межсетевого экрана
- принципы фильтрации трафика: проблемы и решения;
- Next-Generation Firewall (NGFW).
- экосистема продуктов UserGate SUMMA;
- межсетевой экран нового поколения;
- варианты поставки.
- способы внедрения одного узла;
- внедрение нескольких узлов.
- зоны;
- библиотеки элементов.
- правила межсетевого экрана;
- идентификация приложений;
- система обнаружения вторжений.
- способы трансляции адресов;
- настройка правил SNAT.
- компоненты политики безопасности.
- правила межсетевого экрана;
- система обнаружения вторжений;
- трансляция адресов;
- дополнительные настройки безопасности.
Введение в криптографические алгоритмы
- криптографические алгоритмы;
- инфраструктура открытых ключей.
- типы VPN;
- стек протоколов IPsec;
- L2TP/IPsec;
- GRE/IPsec;
- SSL/TLS.
- алгоритм настройки сервера;
- алгоритм настройки клиента.
- процесс создания туннеля.
- настройка L2TP/IPsec VPN-туннеля сайт-сайт;
- настройка L2TP/IPsec VPN-туннеля удаленного доступа.
с 10.02.2025по 14.02.2025 |
Очная Онлайн |
Ковалев Федор | Оставить заявку |
с 26.05.2025по 30.05.2025 |
Очная Онлайн |
Ковалев Федор | Оставить заявку |