Workshop: Check Point R77 Advanced Troubleshooting Workshop (Teil 1)

Seminar

In München, Wien (Österreich), Stuttgart und an 21 weiteren Standorten

Preis auf Anfrage

Beschreibung

  • Dauer

    3 Tage

Wissen im Bereich TCP/IP (Version 4). Grundlegende Konzept zu IP Routing (Statisches Routing), IP-Adressierung, OSI-Referenzmodell, Firewalls und Application Layer Services. Die genannten Bereiche sind nicht Bestandteil des Workshops! Empfohlen werden die Kenntnisse eines CCSE´s, wobei die Version unabhängig ist.

Standorte und Zeitplan

Lage

Beginn

Basel (Schweiz)
Karte ansehen

Beginn

auf Anfrage
Berlin
Karte ansehen
Friedrich Str., 50, 10117

Beginn

auf Anfrage
Bremen
Karte ansehen

Beginn

auf Anfrage
Dortmund (Nordrhein-Westfalen, NRW)
Karte ansehen

Beginn

auf Anfrage
Dresden (Sachsen)
Karte ansehen

Beginn

auf Anfrage
Erfurt (Thüringen)
Karte ansehen

Beginn

auf Anfrage
Essen (Nordrhein-Westfalen, NRW)
Karte ansehen

Beginn

auf Anfrage
Feldafing (Bayern)
Karte ansehen

Beginn

auf Anfrage
Frankfurt Am Main (Hessen)
Karte ansehen
Platz Der Einheit , 1, 60327

Beginn

auf Anfrage
Genève (Schweiz)
Karte ansehen

Beginn

auf Anfrage
Graz (Österreich)
Karte ansehen

Beginn

auf Anfrage
Hamburg
Karte ansehen
Fischertwiete, 2, 20095

Beginn

auf Anfrage
Hannover (Niedersachsen)
Karte ansehen
Podbielski Str., 333, 30659

Beginn

auf Anfrage
Heidelberg (Baden-Württemberg)
Karte ansehen
Altrott Str., 31, 69190

Beginn

auf Anfrage
Innsbruck (Österreich)
Karte ansehen

Beginn

auf Anfrage
Karlsruhe (Baden-Württemberg)
Karte ansehen

Beginn

auf Anfrage
Köln (Nordrhein-Westfalen, NRW)
Karte ansehen
Kaiser-Wilhelm-Ring, 27-29, 50672

Beginn

auf Anfrage
Leipzig (Sachsen)
Karte ansehen
Leipzig

Beginn

auf Anfrage
München (Bayern)
Karte ansehen
Am Knie, 8, 81241

Beginn

auf Anfrage
München (Bayern)
Karte ansehen
Am Knie 8, 81241

Beginn

auf Anfrage
Nürnberg (Bayern)
Karte ansehen
Roon Str. 21, 90429

Beginn

auf Anfrage
Salzburg (Österreich)
Karte ansehen

Beginn

auf Anfrage
Stuttgart (Baden-Württemberg)
Karte ansehen
Leitzstraße 45, 70469

Beginn

auf Anfrage
Wien (Österreich)
Karte ansehen
Wienerbergstrasse 11, 1100

Beginn

auf Anfrage
Zürich (Schweiz)
Karte ansehen

Beginn

auf Anfrage
Alle ansehen (25)

Hinweise zu diesem Kurs

Dieser Workshop ist für Administratoren und Security Engineers konzipiert, die bereits einschlägige Erfahrung mit Check Point Firewalls sammeln konnten.

Fragen & Antworten

Ihre Frage hinzufügen

Unsere Berater und andere Nutzer werden Ihnen antworten können

Wer möchten Sie Ihre Frage beantworten?

Geben Sie Ihre Kontaktdaten ein, um eine Antwort zu erhalten

Es werden nur Ihr Name und Ihre Frage veröffentlicht.

Meinungen

Themen

  • Routing
  • Mode
  • NAT
  • VPN

Inhalte

- Allgemeine Konzepte zu Fehleranalyse
- Der interne Prozess bei der Installation einer Policy
- Die fundamentalen VPN-1 Prozesse
- Die wichtigsten Konfigurationsdateien
- Wichtige Kommandos zur Zustandserfassung des Check Point-Systems
- FW Monitor
- Was ist 'fw monitor'?
- Praktische Beispiele für detaillierte Paketfluss-Analyse mit FW MONITOR
- Analyse des Outputs von FW MONITOR mittels WireShark
- Was zu beachten ist bei Systemen mit aktiviertem Acceleration Feature, ClusterXL im Load Sharing Mode, ...
- Kurze Einführung in GAiA
- Unterschiede und Gemeinsamkeiten zu IPSO, SecurePlatform
- Einige wichtige CLISH-Kommandos
- Die WebUI von GAiA
- Kernel Debug
- Paketfluss im Kernel und durch die Chain Modules
- Debugging auf Prozess-Ebene (fwm, fwd, ...)
- Debug Flags
- Debugging Tipps
- Was ist NAT?
- Wie kann man NAT Debugging durchführen?
- Praktisches Beispiel anhand von Hide NAT
- Analyse von Dynamic NAT und Port Address Translation
- VPN Troubleshooting
- Allgemeines zu IPSec VPN
- Phase 1: Aushandeln der IKE SA im Main Mode (Aggressive Mode)
- Phase 2: Aushandeln der IPSec SA im Quick Mode
- Logging von VPN
- Techniken zum Reinitialisieren bestehender Tunnel
- Typisches Problem aus der Praxis: "Invalid ID Information"
- Typisches Problem aus der Praxis: "No Proposal Chosen"
- Typisches Problem aus der Praxis: "Payload Malformed"
- VPN Daemon in den Debug Mode versetzen
- Analyse von Output Files mittels IKEView (ike.elg, vpnd.elg)
- Clustering
- Das Konzept von ClusterXL, Monitored Circuit VRRP bei Gaia
- Die verschiedenen Modi von ClusterXL (HA ,Load Sharing)
- Diverse Szenarien mit Clustern (Hotfix-Installation, Upgrade, ...)
- Monitored Circuit VRRP und IP Cluster im Detail
- Fehleranalyse bei Clustern
- Performance-Optimierung mit SecureXL und CoreXL
- Was ist SecureXL?
- Was ist CoreXL?
- Definition von Prozessor-Rollen in CoreXL (SND, FWD)
- Konfiguration von Affinity der Netzwerkkarten an SNDs
- Konfiguration der Affinity von Usermode-Prozesssen an SNDs
- Konfiguration der Affinity von Kernelmode-Prozessen an SNDs

Workshop: Check Point R77 Advanced Troubleshooting Workshop (Teil 1)

Preis auf Anfrage