Nos formations :
Formation Juniper, sécurité, perfectionnement
- Programme
- Participants / Prérequis
- Intra / sur-mesure
Cette formation de niveau avancé vous permettra d'approfondir vos connaissances pour sécuriser le réseau d'entreprise avec les solutions de Juniper Networks. Vous verrez, entre autres, comment mettre en place le filtrage par session, le NAT avancé, l'implémentation d'IPSec, le VPN ainsi que la haute disponibilité.
Objectifs pédagogiques
- Identifier la sécurité dans la couche 2 (Ethernet)
- Implémenter des "Policies" avancées sur une application
- Mise en œuvre d'un réseau avec des routeurs virtuels multiples
- Implémentation de VPN groupés
Rappels sur les fondamentaux de la sécurité
- Les protocoles et les algorithmes fondamentaux des services de sécurité.
- Filtrage en mode paquet (sans états) et en mode session (avec états).
- Le filtrage par VLAN.
- La sécurité dans la couche 2 (Ethernet).
Travaux pratiques
Utiliser un réseau à filtrage sélectif sans états.
Security Policies et leurs composants
- Les Passerelles d'Applications Intelligentes (ALG).
- Définition d'applications spécifiques (custom).
- Gestion des carnets d'adresses pour le filtrage.
- Fonctionnement détaillé des Security Policies.
Travaux pratiques
Implémentation de policies avancées sur une application.
Virtualisation du routage
- Introduction aux routeurs virtuels.
- Instance de routage multiple.
- L'acheminement conditionné par des filtres.
Travaux pratiques
Mise en œuvre d'un réseau avec des routeurs virtuels multiples.
NAT avancé
- Le NAT statique et dynamique. Source et destination.
- Le NAT avancé (CONE et Persistent NAT).
Travaux pratiques
Mise en œuvre de NAT avancé (plage d'adresses, par interface, avec Proxy ARP).
Pare-feu à haute fiabilité (High Availability - HA)
- Principes de haute fiabilité par mise en paire (cluster) de pare-feu.
- Implémentation de clusters de châssis.
- Avancés de HA : IPv6 et le clustering, Synchronisation, Graceful Restart.
Travaux pratiques
Configuration d'un cluster de deux châssis SRX.
Implémentations de VPN IPSec
- Implémentations standard d'IPSec.
- L'architecture PKI (Public Key Infrastructure).
- VPN en étoile (Hub and Spoke VPNs).
Travaux pratiques
Réalisation d'un VPN IPSec en étoile.










