Vom Anwendungsfall zum belastbaren VPN-Zielbild
Das eintägige Architekturformat ordnet Plattform, Einsatzmodelle, Komponenten, Datenflüsse und Einführungskriterien ein, bevor technische Entscheidungen getroffen werden.
Die Inhalte werden anhand einer konsistenten Laborumgebung schrittweise aufgebaut. Jede Änderung wird vor der nächsten Ausbaustufe geprüft, dokumentiert und in den betrieblichen Gesamtzusammenhang eingeordnet.
Inhaltsübersicht
- Plattform, Varianten und Einsatzmodelle einordnen
- Architektur und Verbindungsablauf modellieren
- Anforderungen, Kapazität und Einführung planen
- VPN-Profile und Zugriffsarten konfigurieren
Zielgruppe
- IT-Architektur
- Netzwerkplanung
- Informationssicherheit
- Projektleitung
- technische Entscheider
Voraussetzungen
- Grundverständnis von VPN, Identitätsmanagement und IP-Netzen
- Eigene Anforderungen oder Beispielszenario
Seminarinhalte
Kapitel 1: Plattform, Varianten und Einsatzmodelle einordnen
Kapitel-Inhaltsverzeichnis: gemeinsame Serverplattform; eduVPN und Let’s Connect!; Institute Access; Secure Internet; Verantwortungsgrenzen.
- Schritt 1: Die gemeinsame technische Basis von eduVPN und Let’s Connect! wird von Branding, Zielgruppe und organisatorischem Betrieb getrennt betrachtet.
- Schritt 2: Die Einsatzmodelle Institute Access und Secure Internet werden anhand von Datenfluss, Vertrauensgrenzen und Nutzerweg gegenübergestellt.
- Schritt 3: Portal, VPN-Knoten, Identitätsdienst, Client und Netzwerkdienste werden als getrennte Betriebsbausteine erfasst.
- Schritt 4: Für jeden Baustein werden fachliche Zuständigkeit, technische Administration und Eskalationsweg festgelegt.
- Schritt 5: Ein belastbares Zielbild wird als Systemkontext mit Abhängigkeiten, Annahmen und Abnahmekriterien dokumentiert.
Kapitel 2: Architektur und Verbindungsablauf modellieren
Kapitel-Inhaltsverzeichnis: Portal; Authentisierung; Autorisierung; VPN-Knoten; Clientfluss; Zustandsdaten.
- Schritt 1: Der vollständige Verbindungsablauf wird vom Start im Client bis zur aktiven VPN-Sitzung in Einzelschritte zerlegt.
- Schritt 2: Authentisierung, Berechtigungsentscheidung, Profilauswahl und Tunnelerzeugung werden als getrennte Kontrollpunkte modelliert.
- Schritt 3: Die Kommunikationsbeziehungen zwischen Portal, Identitätsquelle, API, VPN-Knoten und Zielnetzen werden in einer Port- und Flussmatrix erfasst.
- Schritt 4: Zustandsbehaftete und zustandsarme Komponenten werden identifiziert, damit Skalierung und Wiederanlauf planbar bleiben.
- Schritt 5: Die Architektur wird durch Positiv-, Negativ- und Ausfallszenarien gegen die fachlichen Anforderungen geprüft.
Kapitel 3: Anforderungen, Kapazität und Einführung planen
Kapitel-Inhaltsverzeichnis: Nutzergruppen; Standorte; Bandbreite; Adressräume; Serviceziele; Abnahme.
- Schritt 1: Nutzerzahlen, gleichzeitige Sitzungen, Endgeräte, Standorte und Schutzbedarfe werden in einem Anforderungskatalog zusammengeführt.
- Schritt 2: Adressräume, Namensauflösung, Zielnetze, Internetzugang und Split-Tunnel-Vorgaben werden auf Überschneidungen geprüft.
- Schritt 3: Kapazitätsannahmen für Portal, Authentisierung, VPN-Knoten, Netzwerk und Protokollierung werden mit Reserven versehen.
- Schritt 4: Pilot, gestufter Rollout, Supportbereitschaft und Rückfalloptionen werden in eine umsetzbare Einführungsfolge überführt.
- Schritt 5: Abnahmekriterien für Funktion, Sicherheit, Leistung, Wiederherstellung und Endanwendererlebnis werden vor der Umsetzung festgeschrieben.
Kapitel 4: VPN-Profile und Zugriffsarten konfigurieren
Kapitel-Inhaltsverzeichnis: Profilstruktur; Full Tunnel; Split Tunnel; IPv4 und IPv6; Client-zu-Client; Diensttrennung.
- Schritt 1: Profile werden nach fachlichem Zweck, Nutzergruppe, Zielnetz, Protokoll und Sicherheitsniveau eindeutig benannt und abgegrenzt.
- Schritt 2: Full-Tunnel- und Split-Tunnel-Varianten werden mit ihren Auswirkungen auf Routing, Datenschutz, Support und Internetzugang bewertet.
- Schritt 3: IPv4- und IPv6-Adresspools werden konfliktfrei dimensioniert und mit Rückwegen, NAT sowie Namensauflösung abgestimmt.
- Schritt 4: Client-zu-Client-Kommunikation wird nur dort zugelassen, wo ein dokumentierter Anwendungsfall und passende Segmentierung vorliegen.
- Schritt 5: Jedes Profil wird mit einer Testmatrix aus berechtigten, unberechtigten, internen, externen und fehlerhaften Zugriffen abgenommen.
Praxisübungen
- Systemkontext für Institute Access oder Secure Internet zeichnen.
- Komponenten- und Verantwortungsmatrix für Portal, Identität, VPN-Knoten und Client erstellen.
- Adress-, Profil- und Protokollentscheidungen anhand eines Szenarios treffen.
- Pilot- und Abnahmekriterien in eine priorisierte Einführungsliste überführen.
Lernziele
- eduVPN und Let’s Connect! fachlich und technisch korrekt einordnen.
- Daten- und Vertrauensflüsse verständlich modellieren.
- Anforderungen in Profile, Komponenten und Betriebsaufgaben übersetzen.
- Kapazität, Pilot, Abnahme und Rückfall frühzeitig planen.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Architektur, Netzwerkplanung, Informationssicherheit, Projektleitung |
| Voraussetzungen: | Grundverständnis von VPN, Identitätsmanagement und IP-Netzen; Eigene Anforderungen oder Beispielszenario |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
