<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="2880" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/juniper-ajvi" lastchanged="2025-09-10T08:50:33+02:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Advanced Juniper Networks IPSec VPN Implementations</title><productcode>AJVI</productcode><vendorcode>JP</vendorcode><vendorname>Juniper Networks</vendorname><fullproductcode>JP-AJVI</fullproductcode><version>6.c</version><objective>&lt;p&gt;La formation AJVI cible les connaissances sur les configurations VPN des produits Juniper Firewall et VPN, les d&amp;eacute;ploiements.&lt;/p&gt;</objective><essentials>&lt;p&gt;Avoir suivi le cursus CJFV (Configuring Juniper Networks Firewall/IPSec VPN Products) ou une exp&amp;eacute;rience &amp;eacute;quivalente sur ScreenOS.&lt;/p&gt;</essentials><audience>&lt;p&gt;Ing&amp;eacute;nieur S&amp;eacute;curit&amp;eacute;, administrateur s&amp;eacute;curit&amp;eacute;, ing&amp;eacute;nieur r&amp;eacute;seaux&lt;/p&gt;</audience><contents>&lt;p&gt;Jour1
Introduction au cours&lt;/p&gt;
&lt;p&gt;R&amp;eacute;vision des bases sur VPN ScreenOS
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;R&amp;eacute;vision sur VPN&lt;/li&gt;&lt;li&gt;V&amp;eacute;rification de la mise en place&lt;/li&gt;&lt;li&gt;VPN Monitor&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
Variations VPN
Dynamic Peers
Transparent Mode
Overlapping Addresses  &lt;/p&gt;
&lt;p&gt;Hub-and-Spoke VPNs
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Concepts&lt;/li&gt;&lt;li&gt;Policy-Based Hub-et-Spoke&lt;/li&gt;&lt;li&gt;Route-Based, sans politique et NHTB&lt;/li&gt;&lt;li&gt;Route-Based avec politique&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;le centralis&amp;eacute;&lt;/li&gt;&lt;li&gt;AutoConnect-Virtual Private Networks&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
Routing over VPNs 
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Aper&amp;ccedil;u du routage&lt;/li&gt;&lt;li&gt;Configuration du RIP&lt;/li&gt;&lt;li&gt;Configuration OSPF&lt;/li&gt;&lt;li&gt;Etudes de cas&lt;/li&gt;&lt;li&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Jour 2
Utilisation des certificats
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Concepts et Terminologie&lt;/li&gt;&lt;li&gt;Configuration des certificats et des supports&lt;/li&gt;&lt;li&gt;Configuration des VPN avec les certificats&lt;/li&gt;&lt;li&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Passerelle VPN redondante (optionnel)
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Passerelle VPN redondante&lt;/li&gt;&lt;li&gt;Autres options&lt;/li&gt;&lt;li&gt;D&amp;eacute;monstration&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
Encapsulation du routage g&amp;eacute;n&amp;eacute;rique &amp;ndash; GRE (optionnel)
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Configuration du GRE&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
Dial-Up IPSec VPNs
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Configuration Basic Dial-up&lt;/li&gt;&lt;li&gt;Group IKE ID&lt;/li&gt;&lt;li&gt;XAUTH et Shared IKE ID&lt;/li&gt;&lt;/ul&gt;</contents><objective_plain>La formation AJVI cible les connaissances sur les configurations VPN des produits Juniper Firewall et VPN, les déploiements.</objective_plain><essentials_plain>Avoir suivi le cursus CJFV (Configuring Juniper Networks Firewall/IPSec VPN Products) ou une expérience équivalente sur ScreenOS.</essentials_plain><audience_plain>Ingénieur Sécurité, administrateur sécurité, ingénieur réseaux</audience_plain><contents_plain>Jour1
Introduction au cours

Révision des bases sur VPN ScreenOS



- Révision sur VPN
- Vérification de la mise en place
- VPN Monitor

Variations VPN
Dynamic Peers
Transparent Mode
Overlapping Addresses  

Hub-and-Spoke VPNs



- Concepts
- Policy-Based Hub-et-Spoke
- Route-Based, sans politique et NHTB
- Route-Based avec politique
- Contrôle centralisé
- AutoConnect-Virtual Private Networks

Routing over VPNs 



- Aperçu du routage
- Configuration du RIP
- Configuration OSPF
- Etudes de cas
- 
Jour 2
Utilisation des certificats



- Concepts et Terminologie
- Configuration des certificats et des supports
- Configuration des VPN avec les certificats
- 
Passerelle VPN redondante (optionnel)



- Passerelle VPN redondante
- Autres options
- Démonstration

Encapsulation du routage générique – GRE (optionnel)



- Configuration du GRE

Dial-Up IPSec VPNs



- Configuration Basic Dial-up
- Group IKE ID
- XAUTH et Shared IKE ID</contents_plain><duration unit="d" days="2">2 jours</duration><pricelist><price country="FR" currency="EUR">1400.00</price><price country="PL" currency="EUR">1500.00</price><price country="JP" currency="JPY">200000.00</price><price country="IE" currency="EUR">1400.00</price><price country="NL" currency="EUR">1200.00</price><price country="PA" currency="USD">2000.00</price><price country="VE" currency="USD">2000.00</price><price country="P3" currency="USD">2000.00</price><price country="CR" currency="USD">2200.00</price><price country="DE" currency="USD">1600.00</price><price country="CH" currency="USD">1600.00</price><price country="IL" currency="USD">1600.00</price><price country="SK" currency="USD">1600.00</price></pricelist><miles/></course>