Il corso è pensato per i professionisti nell'ambito networking con conoscenze intermedie del software Juniper Network Junos per la serie di dispositivi SRX. Sono analizzate tematiche relative alla configurazione, alle operazioni e alle implementazioni di soluzioni per un ambiente di rete basato su SRX Service Gateway. Gli argomenti chiave, descritti in dettaglio nel programma, includono tecnologie di sicurezza come policy, intrusion detection e prevention, NAT, High Availability cluster, web filtering, antivirus, antispam e filtraggio dei contenuti. Il corso comprende i temi di "Junos Security (JSEC)" e "Junos Unified Threat Management (JUTM)" e fornisce le competenze necessarie per sostenere l'esame Juniper JN0-332, per la certificazione Juniper Networks Certified Specialist Security (JNCIS-SEC).
Durata 4 giorni
Programma
- Panoramica Junos Security:
- Junos security architecture
- principali componenti hardware degli SRX Service Gateway
- Forwarding packet-based vs. session-based.
- Zone:
- tipi di zone
- passi di configurazione delle zone
- ordini di configurazione
- monitoraggio e troubleshooting.
- Policy di sicurezza:
- tipi, componenti e ordinamento di policy
- ispezione del traffico diretto al dispositivo e del traffico in transito
- Scheduling
- Rematching
- Application Level Gateway
- Address books
- applicazioni
- passi di configurazione delle policy
- configurazione applicazioni custom
- monitoraggio e troubleshooting.
- Firewall User Authentication:
- tipi di autenticazioni utente
- supporto server di autenticazione
- Client groups.
- Screen:
- opzioni di screen
- passi di configurazione degli screen
- monitoraggio e troubleshooting.
- NAT:
- tipi di NAT/PAT
- linee guida alla configurazione
- passi di configurazione del NAT
- monitoraggio e troubleshooting.
- VPN IPSec:
- caratteristiche e componenti delle secure VPN
- opzioni di implementazione di Junos OS per IPSec
- passi di configurazione delle VPN IPSec
- monitoraggio e troubleshooting.
- High Availability (HA) Clustering:
- caratteristiche e componenti della HA
- modalità di cluster
- stato di sincronizzazione
- preparazione del cluster
- passi di configurazione del cluster
- monitoraggio e troubleshooting.
- Unified Threat Management (UTM):
- Policy di flusso
- supporto alla piattaforma
- Licensing.
- Filtro Antispam:
- soluzioni antispam
- Whitelist vs. blacklist
- ordine delle operazioni
- analisi del traffico
- passi di configurazione usando la CLI
- monitoraggio e troubleshooting.
- Protezione Antivirus:
- metodi di scanning
- passi di configurazione usando la CLI
- monitoraggio e troubleshooting.
- Web Filtering:
- caratteristiche e soluzioni di filtering
- passi di configurazione usando la CLI
- monitoraggio e troubleshooting.