Das Seminar behandelt Planung, Aufbau und Prüfung eines hochverfügbaren NethSecurity-Verbunds. Redundante Knoten, synchronisierte Konfiguration, virtuelle Adressen, Zustandsüberwachung, Umschaltung und Wartung werden so organisiert, dass Ausfälle beherrschbar bleiben und nicht nur technisch, sondern auch betrieblich abgesichert sind.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Lernziele
- Voraussetzungen und Grenzen eines HA-Verbunds beurteilen
- Netzwerk, Adressen und Knotenrollen redundant planen
- Synchronisation und virtuelle Erreichbarkeit einrichten
- Umschaltung, Rückschaltung und Wartung kontrolliert testen
- Abhängigkeiten, Betriebsprozesse und Wiederanlauf dokumentieren
Zielgruppe
- Erfahrene Firewall- und Netzwerkadministration
- IT-Architektur und Infrastrukturplanung
- Betrieb kritischer Standorte und Dienste
- Verantwortliche für Business Continuity und technische Notfallvorsorge
Voraussetzungen
Sehr gute Kenntnisse in NethSecurity, Routing, VLANs, Firewall-Regeln und Netzwerktopologien. Zwei geeignete Schulungssysteme oder virtuelle Instanzen werden benötigt.
Seminarinhalte
Schritt 1: Schutzbedarf und Verfügbarkeitsziel bestimmen
Kritische Kommunikationspfade, zulässige Unterbrechung, Wartungsanforderungen und Abhängigkeiten werden erfasst. Daraus wird entschieden, welche Komponenten redundant ausgelegt werden müssen.
Schritt 2: HA-Topologie entwerfen
Knoten, externe und interne Netze, Synchronisationspfad, virtuelle Adressen und Managementzugänge werden geplant. Switches, Provider, Stromversorgung und Virtualisierung werden als mögliche Einzelpunkte des Versagens berücksichtigt.
Schritt 3: Knoten vorbereiten
Beide Systeme erhalten kompatible Softwarestände, eindeutige Managementadressen, konsistente Schnittstellen und synchronisierte Zeit. Unterschiedliche Altstände werden vor dem Verbund bereinigt.
Schritt 4: Synchronisationspfad absichern
Ein dedizierter oder klar abgegrenzter Kommunikationsweg für Status und Konfiguration wird eingerichtet. Erreichbarkeit, Latenz und ungewollte Fremdnutzung werden geprüft.
Schritt 5: HA-Verbund einrichten
Primär- und Sekundärknoten werden verbunden und der aktuelle Konfigurationsstand wird kontrolliert synchronisiert. Rollen, Statusanzeigen und Warnungen werden nachvollzogen.
Schritt 6: Virtuelle Adressen konfigurieren
Gemeinsame Adressen für relevante Netze werden geplant und aktiviert. Adresskonflikte, ARP-Verhalten, Routing und Erreichbarkeit aus benachbarten Segmenten werden geprüft.
Schritt 7: Normalbetrieb validieren
Firewall-Regeln, NAT, DNS, DHCP, VPN und veröffentlichte Dienste werden im Verbund getestet. Konfigurationsänderungen müssen am vorgesehenen Knoten erfolgen und korrekt synchronisiert werden.
Schritt 8: Ausfall simulieren
Der aktive Knoten wird kontrolliert gestört. Umschaltzeit, bestehende Verbindungen, neue Verbindungen, Protokolle und Rollenwechsel werden gemessen und dokumentiert.
Schritt 9: Rückschaltung steuern
Nach Wiederkehr eines Knotens werden Synchronisationsstand und Rollen geprüft. Eine Rückschaltung erfolgt nur nach klarer Abnahme, nicht automatisch aus Gewohnheit.
Schritt 10: Wartung ohne ungeplanten Ausfall durchführen
Updates und Hardwarearbeiten werden nacheinander mit definierter Übernahme des Datenverkehrs ausgeführt. Jeder Schritt enthält Vorprüfung, Umschaltung, Funktionskontrolle und Rückfallmöglichkeit.
Schritt 11: Split-Brain und Teilausfälle behandeln
Unterbrechungen des Synchronisationspfads, asymmetrische Erreichbarkeit und doppelte Aktivität werden als eigene Fehlerbilder untersucht. Erkennungs- und Eingriffsregeln verhindern widersprüchliche Zustände.
Schritt 12: Notfall- und Betriebsdokumentation erstellen
Topologie, Rollen, Adressen, Umschaltverfahren, Wartungsablauf, Eskalation und Wiederanlauf werden in einer kompakten Betriebsanweisung zusammengeführt.
Praxisübungen
- Entwurf einer redundanten Zwei-Knoten-Topologie
- Aufbau eines HA-Verbunds mit virtuellen Adressen
- Messung und Auswertung einer kontrollierten Umschaltung
- Durchspielen eines Wartungsablaufs mit Rückschaltentscheidung
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Firewall- und Netzwerkadministration; IT-Architektur und Infrastrukturplanung; Betrieb kritischer Standorte und Dienste; Verantwortliche für Business Continuity und technische Notfallvorsorge |
| Voraussetzungen: | Sehr gute Kenntnisse in NethSecurity, Routing, VLANs, Firewall-Regeln und Netzwerktopologien. Zwei geeignete Schulungssysteme oder virtuelle Instanzen werden benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
