AJVI - Advanced Juniper networks IPsec VPN implementations
Les objectifs
En quelques mots...
Public
Ingénieur Sécurité, administrateur sécurité, ingénieur réseaux
Pré-requis
Avoir suivi le cursus CJFV (Configuring Juniper Networks Firewall/IPSec VPN Products) ou une expérience équivalente sur ScreenOS
Méthodes et Moyens pédagogiques
Formation réalisée en présentiel ou à distance selon la formule retenue
Exposés, cas pratiques, synthèse, assistance post-formation pendant trois mois
Un poste par stagiaire, vidéoprojecteur, support de cours fourni à chaque stagiaire
Modalités de suivi et d'évaluations
Feuille de présence émargée par demi-journée par les stagiaires et le formateur
Exercices de mise en pratique ou quiz de connaissances tout au long de la formation permettant de mesurer la progression des stagiaires
Questionnaire d’évaluation de la satisfaction en fin de stage
Auto-évaluation des acquis de la formation par les stagiaires
Attestation de fin de formation
Informations pratiques
Accessibilité , modalités et délais d'accès
Programme mis à jour le 01/09/2022
Programme détaillé
INTRODUCTION AU COURS
REVISION DES BASES SUR VPN SCREENOS
- Révision sur VPN
- Vérification de la mise en place
- VPN Monitor
VARIATIONS VPN
- Dynamic Peers
- Transparent Mode
- Overlapping Addresses
HUB-AND-SPOKE VPNS
- Concepts
- Policy-Based Hub-et-Spoke
- Route-Based, sans politique et NHTB
- Route-Based avec politique
- Contrôle centralisé
- AutoConnect-Virtual Private Networks
ROUTING OVER VPNS
- Aperçu du routage
- Configuration du RIP
- Configuration OSPF
- Etudes de cas
UTILISATION DES CERTIFICATS
- Concepts et Terminologie
- Configuration des certificats et des supports
- Configuration des VPN avec les certificats
PASSERELLE VPN REDONDANTE (OPTIONNEL)
- Passerelle VPN redondante
- Autres options
- Démonstration
ENCAPSULATION DU ROUTAGE GENERIQUE – GRE (OPTIONNEL)
- Configuration du GRE
DIAL-UP IPSEC VPNS
- Configuration Basic Dial-up
- Group IKE ID
- XAUTH et Shared IKE ID