感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
VPN基礎與架構
- VPN類型:遠程訪問、站點到站點、客戶端到站點
- VPN協議比較:WireGuard、OpenVPN、IPsec、SSTP
- 密碼學基礎:對稱和非對稱加密
- PKI和VPN證書管理
- 企業VPN的網絡架構考慮
WireGuard協議深入解析
- WireGuard設計原則與架構
- 加密密鑰路由與端點管理
- WireGuard與傳統VPN的比較:性能與簡潔性
- 協議安全分析與形式驗證
- 平臺支持與客戶端可用性
OpenVPN架構與模式
- OpenVPN協議概述:基於SSL/TLS的VPN
- TUN與TAP設備模式
- UDP與TCP傳輸考慮
- 第2層和第3層VPN配置
- OpenVPN加密與HMAC配置
- 遺留企業支持需求
WireGuard服務器部署
- Linux內核模塊安裝與配置
- WireGuard-tools與wg-quick工具
- 密鑰生成與分發策略
- 服務器配置:接口、對等節點、路由
- 多網絡支持與路由表
- 高可用性與負載均衡設置
OpenVPN服務器部署
- OpenVPN包安裝
- 服務器配置文件創建
- Easy-RSA PKI設置與證書生成
- TLS密鑰生成以保護控制通道
- 客戶端配置模板
- 服務集成與啓動配置
客戶端配置管理
- WireGuard客戶端設置:Linux、Windows、macOS、移動設備
- OpenVPN客戶端配置:OpenVPN Connect、Tunnelblick
- 配置文件生成與分發
- 移動設備的二維碼配置
- 分流隧道配置
- DNS泄漏預防與配置
認證與授權
- 基於證書的認證(WireGuard和OpenVPN)
- LDAP/Active Directory與OpenVPN集成
- RADIUS認證以支持企業集成
- 雙因素認證集成(TOTP、硬件令牌)
- OAuth與SAML集成選項
- 基於角色的訪問控制實施
站點到站點VPN配置
- 中心輻射型與全網狀拓撲
- WireGuard站點到站點與持久保持活動
- OpenVPN站點到站點與共享密鑰和證書
- 通過VPN隧道的動態路由(BGP、OSPF)
- 故障轉移與冗餘模式
- NAT穿越與防火牆穿越
高級WireGuard功能
- wg-easy與基於Web的管理工具
- WireGuard與容器和Kubernetes
- WireGuard漫遊客戶端設置
- 預共享密鑰以增強安全性
- 受限網絡環境中的WireGuard
- 多跳與級聯配置
高級OpenVPN功能
- OpenVPN Access Server概述
- 客戶端特定配置與CCD文件
- 向客戶端推送配置與路由
- Irwins系統與浮動IP
- 橋接與以太網IP配置
- 壓縮與性能調優
- 插件與腳本
網絡安全與防火牆集成
- VPN服務器的防火牆規則
- iptables/nftables集成
- 流量過濾與訪問控制策略
- 客戶端的kill switch實現
- VPN流量上的入侵檢測
- VPN端點的DDoS保護
監控與日誌
- WireGuard狀態與對等節點監控
- OpenVPN狀態與日誌分析
- 連接跟蹤與用戶活動
- Prometheus/Grafana集成以監控VPN指標
- 連接異常的警報
- SIEM集成以進行安全監控
可擴展性與高可用性
- 負載均衡VPN連接
- 主備與主主高可用配置
- 會話持久性與重連處理
- 地理分佈的VPN服務器
- 容量規劃與性能測試
- 災難恢復策略
管理與自動化工具
- 自動化用戶配置與取消配置
- 配置管理(Ansible、Puppet、Chef)
- 基於API的管理解決方案
- 證書管理的自助服務門戶
- 基於策略的部署自動化
故障排除與維護
- 常見WireGuard問題與解決方案
- OpenVPN故障排除方法
- 連接調試與數據包捕獲
- 性能瓶頸識別
- 證書與密鑰管理生命週期
- 升級程序與向後兼容性
從商業VPN遷移
- 評估商業VPN替代方案
- 遷移計劃與分階段切換
- 用戶培訓與文檔
- 過渡期間的混合操作
- 回滾策略
- 經驗教訓與最佳實踐
總結與部署清單
- 生產部署清單
- 安全加固最佳實踐
- 文檔要求
- 持續維護考慮
最低要求
- 瞭解TCP/IP網絡和子網劃分
- 具備Linux系統管理經驗
- 熟悉PKI和證書概念
- 瞭解防火牆和路由概念
- 對加密和密碼學原理有基本瞭解
受衆
- 網絡安全工程師
- 管理遠程訪問的系統管理員
- 構建安全基礎設施的DevOps工程師
- 負責員工連接性的IT管理員
21 小時
客戶評論 (1)
溝通技能,經驗知識,解決問題
Marcin Walewski - Intel Technology Poland Sp. z o.o.
課程 - OpenStack Bootcamp
機器翻譯