Check Point Security Administration NGX III (R65)
4 jours pour
Connaître le fonctionnement interne des différents composants de l’offre Firewall-1/VPN-1. Savoir mettre en œuvre les outils de déboguage.
L'avis de l'expert
Le cours CCSE Plus est le choix ultime pour maitriser l’environnement Firewall-1/VPN-1. Ce cours-lab de 4 jours s’attache en priorité à la résolution des problèmes ainsi qu’au déboguage des environnements Check Point.
L’objectif est de donner aux étudiants le maximum d’autonomie à travers des outils spécifiques souvent à usage interne pour la résolution des problèmes liés notamment au firewall, au VPN, à la NAT ainsi qu’au module SmartDefense.
A qui s’adresse ce cours ?
Administrateurs systèmes, architectes réseaux, responsables de la sécurité des systèmes d’informations, consultants sécurité.
Pré-requis
Compétences approfondies sur TCP/IP et sur le routage (statique et dynamique). Compétences systèmes (Windows / Linux) approfondies.
Avoir suivi les formations Check Point Security Administration I et II (ou équivalent).
Déroulement du stage
- Méthodes générales de résolution des problèmes
1.1. Objectifs 11
1.2. Mots clés 12
1.3. Guide de résolution des problèmes 13
1.4. Que faut-il vérifier avant d’installer VPN-1 NGX 16
1.5. IP forwarding et sécurité au boot 19
1.6. Problèmes avec SIC et l’ICA 20
1.7. Translation d’adresses réseaux (NAT) 32
1.8. Collecte des données 36
1.9. Révision du chapitre 43
1.10. Questions de révision 44
1.11. Réponses aux questions
- Gestion des fichiers
2.1. Objectifs
2.2. Mots clés
2.3. cpinfo
2.4. Objects_5_0.C et objects.C
2.5. Fwauth.NDB
2.6. Fichiers $FWDIR/lib/*.def
2.7. Fichiers de log
2.8. Déboguage des logs
2.9. Lab 1 : utilisation de cpinfo
2.10. Lab 2 : analyse de cpinfo dans InfoView
2.11. Lab 3 : utilisation de GuiDBedit 9
2.12. Lab 4 : utilisation de fw logswitch et fwm logexport
2.13. Révision
2.14. Questions de révision
2.15. Réponses aux questions
- Analyseurs de protocoles
3.1. Objectifs
3.2. Mots clés
3.3. Tcpdump
3.4. Snoop
3.5. Fw monitor
3.6. Ethereal
3.7. Lab 5: comparaison de la NAT côté client et de la NAT côté serveur avec fw monitor
3.8. Révision
3.9. Questions de révision
3.10. Réponses aux questions
- Outils de déboguage dans NGX
4.1. Objectifs
4.2. Mots clés
4.3. Fw ctl debug
4.4. Déboguage de fwd/fwm
4.5. Déboguage de cpd
4.6. Lab 6 : mise en œuvre du déboguage sur cpd et fwm
4.7. Révision
4.8. Questions de révision
4.9. Réponses aux questions
- Commandes fw avancées
5.1. Objectifs
5.2. Mots clés
5.3. Commandes fw
5.4. Commande fw tab
5.5. Commandes fw ctl
5.6. Autres commandes fw
5.7. Commandes fw avancées
5.8. Commandes fwm
5.9. Lab 7 : utilisation de fw ctl pstat
5.10. Lab 8 : utilisation de fw stat, fwm load, et fw unloadlocal
5.11. Révisions
5.12. Questions de révision
5.13. Réponses aux questions
- Security Servers
6.1. Objectifs
6.2. Mots clés
6.3. Le « folding process »
6.4. Résolution des problématiques du Security Server
6.5. Déboguage des Security Servers
6.6. Révision
6.7. Questions de révision
6.8. Réponses aux questions
- Outils de déboguage VPN
7.1. Objectifs
7.2. Mots clés
7.3. Principes d’IKE
7.4. Aperçu de la résolution des problèmes
7.5. Outils de déboguage VPN
7.6. Résolution des problèmes des tables
7.7. Lab 9 : mettre en place le déboguage sur un VPN site à site
7.8. Révision
7.9. Questions de révision
7.10. Réponses aux questions
- Résoudre les problèmes et déboguer SecuRemote/SecureClient
8.1. Objectifs
8.2. Mots clés
8.3. Ports nécessaires
8.4. Flux des paquets
8.5. Sélection du lien en accès distants
8.6. Outils de déboguage Securemote/SecureClient
8.7. Outil de déboguage avancé
8.8. Table de résolution
8.9. Lab 10 : observation de la négociation IKE entre une passerelle et SecureClient
8.10. Lab 11 : fonctionnement de srfw monitor
8.11. Révision
8.12. Questions de révision
8.13. Réponses aux questions
- VPN Avancé
9.1. Objectifs
9.2. Mots clés
9.3. VPN Route-based
9.4. VPN Domain-based
9.5. VPN Tunnel Interface
9.6. Routage VPN dynamique
9.7. Wire Mode
9.8. Fonctionnement d’une règle VPN directionnelle
9.9. Gestion de tunnel
9.10. Lab 12 : VPN route-based en utilisant des routes statiques
9.11. Lab 13 : Routage VPN dynamique en utilisant OSPF
9.12. Révision
9.13. Questions de révision
9.14. Réponses aux questions 405
- ClusterXL
10.1. Objectifs
10.2. Mots clés
10.3. Recommandations sur la configuration
10.4. Gestion des problèmes sur ClusterXL
10.5. Flags du kernel
10.6. Lab 14 : observation de la négociation IKE entre une passerelle et SecureClient
10.7. Lab 15 : lancer cphastart –d
10.8. Révision
10.9. Questions de révision
10.10. Réponses aux questions 441
10.11. Appendice A : Utilisation de DbEdit
CCDA, CCDP, CCIE, CCIP, CCNA, CCNP, Cisco, Cisco IOS, Cisco Systems, the Cisco Systems logo, and Networking Academy
are registered trademarks or trademarks of Cisco Systems, Inc. and/or its affiliates in the U.S. and certain other countries.
All other trademarks mentioned in this Web site are the property of their respective owners.