Check Point Virtual System Extension (VSX) R80.X
Углубленный 2-дневный курс, обеспечивающий глубокое понимание расширенных виртуальных систем (Virtual System Extension, VSX) — механизма виртуализации шлюзов безопасности компании Check Point. Слушатели получат навыки инсталляции, настройки и внедрения виртуальных систем в корпоративной среде, изучат требования к настройке для обеспечения продвинутых функций, таких как кластеризация, поддержка многоядерности, оптимизация и повышение производительности. Курс также дает понимание способов отладки виртуальных систем, настройки маршрутизации, выделения ресурсов, работы с инструментарием командной строки.
Целевая аудитория
Курс рекомендован и будет полезен тем, кто занимается поддержкой, инсталляцией или администрированием систем безопасности крупных организаций с большим количеством шлюзов безопасности – системным администраторам, системным инженерам, менеджерам по безопасности, сетевым инженерам, а также тем, кто собирается сдавать экзамен на сертификат CCVS.Данный курс предполагает наличие у слушателей сертификации CCSE R80 или эквивалентных знаний и навыков.
Предварительные требования
Данный курс предполагает наличие у слушателей сертификации CCSE R80 или эквивалентных знаний и навыков.
Программа курса
Глава 1. Обзор системы VSX
- Виртуализация систем сетевой безопасности, преимущества, решения Check Point
- Технология VSX, шлюзы, виртуальные маршрутизаторы и коммутаторы, типы интерфейсов
- Управление VSX, сервера управления, интерфейсы управления, установление шифрованных каналов, база данных управления, прохождение трафика
- Развертывание VSX, возможности
- Лабораторная работа № 1.1. Развертывание VSX
Глава 2. Инсталляция и настройка VSX
- Построение сетевой инфраструктуры, инсталляция и настройка шлюза, создание виртуальных систем, выделение ресурсов, настройка политик
- Маршрутизация VSX, создание виртуальных маршрутизаторов, маршруты между виртуальными системами, типы маршрутизации, NAT, динамическая маршрутизация
- Дополнительные настройки, ненумерованные интерфейсы, выделенные и невыделенные интерфейсы управления
- Лабораторная работа № 2.1. Развертывание виртуальной системы с физическим интерфейсом
- Лабораторная работа № 2.2. Развертывание виртуальной системы с объединенным VLAN интерфейсом
Глава 3. Построение VSX кластера
- Обзор
- Развертывание кластера, выделение IP-адресов, компоненты, настройка, обеспечение отказоустойчивости (HA)
- Балансировка нагрузки виртуальных систем (LS), как это работает, состояния систем
- Работа виртуальных систем в режиме моста, Active/Active и Active/Passive режимы
- Лабораторная работа № 3.1. Настройка кластера из виртуальных систем в режиме HA
- Лабораторная работа № 3.2. Конвертация кластера из режима HA в режим LS
Глава 4. Расширенные функции VSX
- Инструментарий выделения ресурсов
- Настройка производительности, поддержка многоядерности
- Оптимизация VSX, мониторинг ресурсов
- Лабораторная работа № 4.1. Обслуживание VSX
- Лабораторная работа № 4.2. Работа в командной строке
- Лабораторная работа № 4.3. Настройка производительности
Глава 5. Отладка и исправление неполадок в VSX
- Инструментарий командной строки
- Утилиты работы с VSX, обслуживание, апгрейд
- Исправление неполадок, общий подход, выполнение отладки, отлов трафика
- Идентификация интерфейсов типа warp, поиск некорректных адресов
- Лабораторная работа № 5.1. Исправление неполадок VSX
- Лабораторная работа № 5.2. Апгрейд VSX
Документы об окончании курса
- Сертификат Check Point об окончании авторизованного курса
- Сертификат Учебного центра Noventiq
- Cертификат об обучении установленного образца