{"course":{"productid":2893,"modality":1,"active":true,"language":"de","title":"Advanced Juniper Security","productcode":"AJSEC","vendorcode":"JP","vendorname":"Juniper Networks","fullproductcode":"JP-AJSEC","courseware":{"has_ekit":true,"has_printkit":false,"language":"en"},"url":"https:\/\/portal.flane.ch\/course\/juniper-ajsec","objective":"<p>Nach erfolgreichem Abschluss dieses Kurses sollten Sie in der Lage sein:<\/p>\n<ul>\n<li>Beschreiben Sie die Layer-2-Sicherheitsmerkmale.<\/li><li>Er&ouml;rterung von M&ouml;glichkeiten zur Verwendung paketbasierter Sicherheit.<\/li><li>Beschreiben Sie die Fehlerbehebung f&uuml;r Zonen und Richtlinien.<\/li><li>Beschreiben Sie, wie man ein Hub-and-Spoke-VPN implementiert.<\/li><li>Er&ouml;rterung der erweiterten NAT-Funktionen.<\/li><li>Nennen Sie die M&ouml;glichkeiten, wie die SRX-Firewall virtualisiert werden kann.<\/li><li>Beschreiben Sie, wie man ein Auto Discovery VPN (ADVPN) einrichtet.<\/li><li>Auflistung der Optionen, die IPsec f&uuml;r erweiterte Konfigurationen verwenden.<\/li><li>Erl&auml;utern Sie, wie Sie IPsec-VPNs auf Fehler untersuchen k&ouml;nnen.<\/li><li>Beschreiben Sie, wie der Verkehr je nach Anwendung weitergeleitet werden kann.<\/li><li>Beschreiben Sie, wie der VXLAN-Verkehr innerhalb des Netzes gesichert werden kann.<\/li><li>Implementieren Sie Hochverf&uuml;gbarkeit f&uuml;r mehrere Knoten.<\/li><li>Erl&auml;utern Sie, wie Sie Netzwerkbedrohungen automatisch abmildern k&ouml;nnen.<\/li><\/ul>","essentials":"<ul>\n<li>Gute Kenntnisse in TCP\/IP, Layer 2 Ethernet, Sicherheitsrichtlinien und Sicherheitskonzepten<\/li><li>Allgemeines Verst&auml;ndnis von Stateful Firewalls, NAT und IPsec<\/li><li>Empfohlen, aber nicht erforderlich:\n<ul>\n<li>Abschluss der Kurse <span class=\"cms-link-marked\"><a class=\"fl-href-prod\" href=\"\/swisscom\/course\/juniper-ijos\"><svg role=\"img\" aria-hidden=\"true\" focusable=\"false\" data-nosnippet class=\"cms-linkmark\"><use xlink:href=\"\/css\/img\/icnset-linkmarks.svg#linkmark\"><\/use><\/svg>Introduction to the Junos Operating System <span class=\"fl-prod-pcode\">(IJOS)<\/span><\/a><\/span> und <span class=\"cms-link-marked\"><a class=\"fl-href-prod\" href=\"\/swisscom\/course\/juniper-jsec\"><svg role=\"img\" aria-hidden=\"true\" focusable=\"false\" data-nosnippet class=\"cms-linkmark\"><use xlink:href=\"\/css\/img\/icnset-linkmarks.svg#linkmark\"><\/use><\/svg>Juniper Security <span class=\"fl-prod-pcode\">(JSEC)<\/span><\/a><\/span><\/li><li>Erfahrung mit Paketerfassungen<\/li><\/ul><\/li><\/ul>","audience":"<p>Personen, die f&uuml;r die Implementierung, &Uuml;berwachung und Fehlerbehebung von Juniper-Sicherheitskomponenten verantwortlich sind. Dieser Kurs unterst&uuml;tzt Sie auch bei der Vorbereitung auf die JNCIP-SEC-Zertifizierung<\/p>","contents":"<ul>\n<li>Junos Layer-2-Paketverarbeitung und Sicherheitsfunktionen<\/li><li>Paket-basierte Sicherheit<\/li><li>Fehlerbehebung bei Zonen und Richtlinien<\/li><li>Hub-and-Spoke-VPN<\/li><li>Erweiterte NAT<\/li><li>Logische Systeme und Mietsysteme<\/li><li>PKI und ADVPNs<\/li><li>Erweiterte IPsec<\/li><li>IPsec-Fehlerbehebung<\/li><li>Erweitertes richtlinienbasiertes Routing<\/li><li>EVPN-VXLAN-Sicherheit<\/li><li>Multinode-Hochverf&uuml;gbarkeit<\/li><li>Automatisierte Bedrohungsabwehr<\/li><\/ul>","outline":"<h5>Junos Layer-2-Paketverarbeitung und Sicherheitsfunktionen<\/h5><ul>\n<li>Erl&auml;uterung der Sicherheitsoperationen im transparenten Modus<\/li><li>Definition der Implementierung einer sicheren Leitung<\/li><li>Beschreiben Sie MACsec-Verwendungen<\/li><\/ul><p>&Uuml;bung 1: Implementieren von Layer-2-Sicherheit<\/p>\n<h5>Paket-basierte Sicherheit<\/h5><ul>\n<li>Routing-Instanzen erl&auml;utern<\/li><li>Beschreiben Sie die filterbasierte Weiterleitung<\/li><\/ul><p>&Uuml;bung 2: Implementieren von paketbasierter Sicherheit<\/p>\n<h5>Fehlerbehebung bei Zonen und Richtlinien<\/h5><ul>\n<li>Beschreiben der in Junos OS verf&uuml;gbaren Tools zur Fehlerbehebung<\/li><li>Besprechung der Fehlerbehebung von Sicherheitszonen und Sicherheitsrichtlinien<\/li><li>Untersuchung von Fallstudien zur Fehlerbehebung<\/li><\/ul><p>&Uuml;bung 3: Fehlerbehebung bei Zonen und Richtlinien<\/p>\n<h5>Hub-and-Spoke-VPN<\/h5><ul>\n<li>Beschreiben Sie die Hub-and-Spoke-VPN-Topologie<\/li><li>Konfigurieren Sie Hub-and-Spoke-VPNs<\/li><\/ul><p>&Uuml;bung 4: Implementieren von Hub-and-Spoke-VPNs<\/p>\n<h5>Erweiterte NAT<\/h5><ul>\n<li>Erkl&auml;ren Sie den Unterschied zwischen Adresspersistenz und persistentem NAT<\/li><li>Beschreiben Sie die DNS-Behandlung<\/li><li>Beschreiben Sie erweiterte NAT-Szenarien<\/li><li>NAT-Fehlerbehebung besprechen<\/li><\/ul><p>&Uuml;bung 5: Implementierung von erweitertem NAT<\/p>\n<h5>Logische Systeme und Mietsysteme<\/h5><ul>\n<li>Beschreiben Sie logische Systeme<\/li><li>Beschreiben Sie Mietersysteme<\/li><\/ul><p>&Uuml;bung 6: Implementierung von Mietsystemen<\/p>\n<h5>PKI und ADVPNs<\/h5><ul>\n<li>Beschreibt die PKI<\/li><li>Konfigurieren von PKI f&uuml;r Junos-Sicherheitsger&auml;te<\/li><li>Beschreiben Sie, wie ADVPNs funktionieren<\/li><li>ADVPNs konfigurieren und &uuml;berwachen<\/li><\/ul><p>&Uuml;bung 7: ADVPNs implementieren<\/p>\n<h5>Erweiterte IPsec<\/h5><ul>\n<li>Erl&auml;uterung der NAT-Interoperabilit&auml;t mit IPsec<\/li><li>Beschreiben Sie die CoS-Funktion bei IPsec-VPNs<\/li><li>Erkl&auml;ren Sie die besten IPsec-Praktiken<\/li><li>OSPF &uuml;ber IPsec konfigurieren<\/li><li>IPsec mit &uuml;berlappenden Adressen konfigurieren<\/li><li>Konfigurieren Sie IPsec mit dynamischen Gateway-IP-Adressen<\/li><\/ul><p>&Uuml;bung 8: Implementierung von fortgeschrittenen IPsec-L&ouml;sungen<\/p>\n<h5>IPsec-Fehlerbehebung<\/h5><ul>\n<li>Beschreiben Sie die allgemeine Fehlersuche f&uuml;r IPsec-VPNs<\/li><li>Besprechen Sie die Fehlerbehebung f&uuml;r IKE Phase 1 und Phase 2<\/li><li>Konfigurieren und Analysieren der Protokollierung f&uuml;r IPsec-VPNs<\/li><li>Untersuchung von Fallstudien zur IPsec-Fehlerbehebung<\/li><\/ul><p>&Uuml;bung 9: Fehlersuche in IPsec-VPNs<\/p>\n<h5>Erweitertes richtlinienbasiertes Routing<\/h5><ul>\n<li>Erweitertes richtlinienbasiertes Routing definieren<\/li><li>Konfigurieren Sie erweitertes richtlinienbasiertes Routing<\/li><li>Erl&auml;utern Sie die Qualit&auml;t der Anwendungserfahrung<\/li><\/ul><p>&Uuml;bung 10: APBR implementieren<\/p>\n<h5>EVPN-VXLAN-Sicherheit<\/h5><ul>\n<li>Beschreiben Sie die EVPN-VXLAN-Protokolle<\/li><li>Erkl&auml;ren Sie die VXLAN-Tunnelsicherheit<\/li><li>Konfigurieren Sie die Sicherheit von VXLAN-Tunneln<\/li><\/ul><p>&Uuml;bung 11: Absicherung des Datenverkehrs zwischen Rechenzentren<\/p>\n<h5>Multinode-Hochverf&uuml;gbarkeit<\/h5><ul>\n<li>Erkennen der Vorteile von hoher Verf&uuml;gbarkeit und Sicherheit<\/li><li>Erl&auml;utern Sie die Verwendung von Multinode-Hochverf&uuml;gbarkeit<\/li><li>Identifizierung von Hochverf&uuml;gbarkeitsmodi f&uuml;r mehrere Knoten<\/li><li>Redundanzgruppen f&uuml;r Dienste besprechen<\/li><\/ul><p>&Uuml;bung 12: Implementieren von Multinode-HA<\/p>\n<h5>Automatisierte Bedrohungsabwehr<\/h5><ul>\n<li>Erkl&auml;ren Sie die automatisierte Bedrohungsabwehr<\/li><li>Diskutieren Sie Juniper Connected Security-Integrationen von Drittanbietern<\/li><li>Diskutieren Sie &uuml;ber die Multicloud-Integrationen von Juniper Connected Security<\/li><li>Diskutieren Sie den Anwendungsfall Secure Enterprise<\/li><\/ul>","comments":"<p><em>Dieser Text wurde automatisiert &uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte <span class=\"cms-link-marked\"><a class=\"fl-href-prod\" href=\"\/swisscom\/en\/course\/juniper-ajsec\"><svg role=\"img\" aria-hidden=\"true\" focusable=\"false\" data-nosnippet class=\"cms-linkmark\"><use xlink:href=\"\/css\/img\/icnset-linkmarks.svg#linkmark\"><\/use><\/svg>hier<\/a><\/span>.<\/em><\/p>","summary":"<p>Dieser viert&auml;gige Kurs vermittelt den Teilnehmern die Kenntnisse zur Konfiguration und &Uuml;berwachung der erweiterten Junos OS-Sicherheitsfunktionen f&uuml;r Unternehmens-, Campus- und Service-Provider-Anwendungen. Zu den Hauptthemen geh&ouml;ren erweiterte Junos OS-Sicherheitsfunktionen mit Abdeckung von erweiterter Berichterstattung, Layer-2-Sicherheit der n&auml;chsten Generation, erweiterte Funktionen der n&auml;chsten Generation, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN)-Sicherheit, erweitertes richtlinienbasiertes Routing, Virtualisierungsfunktionen, erweiterte IPsec-VPNs, erweiterte Network Address Translation (NAT)-Funktionen und Multinode-Hochverf&uuml;gbarkeit.<\/p>\n<p>Anhand von Demonstrationen und praktischen &Uuml;bungen lernen die Teilnehmer die Funktionen der Ger&auml;te der SRX-Serie und der vSRX-Serie kennen.<\/p>\n<p>Dieser Kurs basiert auf Junos OS Release 23.2R1.13.<\/p>","objective_plain":"Nach erfolgreichem Abschluss dieses Kurses sollten Sie in der Lage sein:\n\n\n- Beschreiben Sie die Layer-2-Sicherheitsmerkmale.\n- Er\u00f6rterung von M\u00f6glichkeiten zur Verwendung paketbasierter Sicherheit.\n- Beschreiben Sie die Fehlerbehebung f\u00fcr Zonen und Richtlinien.\n- Beschreiben Sie, wie man ein Hub-and-Spoke-VPN implementiert.\n- Er\u00f6rterung der erweiterten NAT-Funktionen.\n- Nennen Sie die M\u00f6glichkeiten, wie die SRX-Firewall virtualisiert werden kann.\n- Beschreiben Sie, wie man ein Auto Discovery VPN (ADVPN) einrichtet.\n- Auflistung der Optionen, die IPsec f\u00fcr erweiterte Konfigurationen verwenden.\n- Erl\u00e4utern Sie, wie Sie IPsec-VPNs auf Fehler untersuchen k\u00f6nnen.\n- Beschreiben Sie, wie der Verkehr je nach Anwendung weitergeleitet werden kann.\n- Beschreiben Sie, wie der VXLAN-Verkehr innerhalb des Netzes gesichert werden kann.\n- Implementieren Sie Hochverf\u00fcgbarkeit f\u00fcr mehrere Knoten.\n- Erl\u00e4utern Sie, wie Sie Netzwerkbedrohungen automatisch abmildern k\u00f6nnen.","essentials_plain":"- Gute Kenntnisse in TCP\/IP, Layer 2 Ethernet, Sicherheitsrichtlinien und Sicherheitskonzepten\n- Allgemeines Verst\u00e4ndnis von Stateful Firewalls, NAT und IPsec\n- Empfohlen, aber nicht erforderlich:\n\n- Abschluss der Kurse Introduction to the Junos Operating System (IJOS) und Juniper Security (JSEC)\n- Erfahrung mit Paketerfassungen","audience_plain":"Personen, die f\u00fcr die Implementierung, \u00dcberwachung und Fehlerbehebung von Juniper-Sicherheitskomponenten verantwortlich sind. Dieser Kurs unterst\u00fctzt Sie auch bei der Vorbereitung auf die JNCIP-SEC-Zertifizierung","contents_plain":"- Junos Layer-2-Paketverarbeitung und Sicherheitsfunktionen\n- Paket-basierte Sicherheit\n- Fehlerbehebung bei Zonen und Richtlinien\n- Hub-and-Spoke-VPN\n- Erweiterte NAT\n- Logische Systeme und Mietsysteme\n- PKI und ADVPNs\n- Erweiterte IPsec\n- IPsec-Fehlerbehebung\n- Erweitertes richtlinienbasiertes Routing\n- EVPN-VXLAN-Sicherheit\n- Multinode-Hochverf\u00fcgbarkeit\n- Automatisierte Bedrohungsabwehr","outline_plain":"Junos Layer-2-Paketverarbeitung und Sicherheitsfunktionen\n\n\n- Erl\u00e4uterung der Sicherheitsoperationen im transparenten Modus\n- Definition der Implementierung einer sicheren Leitung\n- Beschreiben Sie MACsec-Verwendungen\n\u00dcbung 1: Implementieren von Layer-2-Sicherheit\n\nPaket-basierte Sicherheit\n\n\n- Routing-Instanzen erl\u00e4utern\n- Beschreiben Sie die filterbasierte Weiterleitung\n\u00dcbung 2: Implementieren von paketbasierter Sicherheit\n\nFehlerbehebung bei Zonen und Richtlinien\n\n\n- Beschreiben der in Junos OS verf\u00fcgbaren Tools zur Fehlerbehebung\n- Besprechung der Fehlerbehebung von Sicherheitszonen und Sicherheitsrichtlinien\n- Untersuchung von Fallstudien zur Fehlerbehebung\n\u00dcbung 3: Fehlerbehebung bei Zonen und Richtlinien\n\nHub-and-Spoke-VPN\n\n\n- Beschreiben Sie die Hub-and-Spoke-VPN-Topologie\n- Konfigurieren Sie Hub-and-Spoke-VPNs\n\u00dcbung 4: Implementieren von Hub-and-Spoke-VPNs\n\nErweiterte NAT\n\n\n- Erkl\u00e4ren Sie den Unterschied zwischen Adresspersistenz und persistentem NAT\n- Beschreiben Sie die DNS-Behandlung\n- Beschreiben Sie erweiterte NAT-Szenarien\n- NAT-Fehlerbehebung besprechen\n\u00dcbung 5: Implementierung von erweitertem NAT\n\nLogische Systeme und Mietsysteme\n\n\n- Beschreiben Sie logische Systeme\n- Beschreiben Sie Mietersysteme\n\u00dcbung 6: Implementierung von Mietsystemen\n\nPKI und ADVPNs\n\n\n- Beschreibt die PKI\n- Konfigurieren von PKI f\u00fcr Junos-Sicherheitsger\u00e4te\n- Beschreiben Sie, wie ADVPNs funktionieren\n- ADVPNs konfigurieren und \u00fcberwachen\n\u00dcbung 7: ADVPNs implementieren\n\nErweiterte IPsec\n\n\n- Erl\u00e4uterung der NAT-Interoperabilit\u00e4t mit IPsec\n- Beschreiben Sie die CoS-Funktion bei IPsec-VPNs\n- Erkl\u00e4ren Sie die besten IPsec-Praktiken\n- OSPF \u00fcber IPsec konfigurieren\n- IPsec mit \u00fcberlappenden Adressen konfigurieren\n- Konfigurieren Sie IPsec mit dynamischen Gateway-IP-Adressen\n\u00dcbung 8: Implementierung von fortgeschrittenen IPsec-L\u00f6sungen\n\nIPsec-Fehlerbehebung\n\n\n- Beschreiben Sie die allgemeine Fehlersuche f\u00fcr IPsec-VPNs\n- Besprechen Sie die Fehlerbehebung f\u00fcr IKE Phase 1 und Phase 2\n- Konfigurieren und Analysieren der Protokollierung f\u00fcr IPsec-VPNs\n- Untersuchung von Fallstudien zur IPsec-Fehlerbehebung\n\u00dcbung 9: Fehlersuche in IPsec-VPNs\n\nErweitertes richtlinienbasiertes Routing\n\n\n- Erweitertes richtlinienbasiertes Routing definieren\n- Konfigurieren Sie erweitertes richtlinienbasiertes Routing\n- Erl\u00e4utern Sie die Qualit\u00e4t der Anwendungserfahrung\n\u00dcbung 10: APBR implementieren\n\nEVPN-VXLAN-Sicherheit\n\n\n- Beschreiben Sie die EVPN-VXLAN-Protokolle\n- Erkl\u00e4ren Sie die VXLAN-Tunnelsicherheit\n- Konfigurieren Sie die Sicherheit von VXLAN-Tunneln\n\u00dcbung 11: Absicherung des Datenverkehrs zwischen Rechenzentren\n\nMultinode-Hochverf\u00fcgbarkeit\n\n\n- Erkennen der Vorteile von hoher Verf\u00fcgbarkeit und Sicherheit\n- Erl\u00e4utern Sie die Verwendung von Multinode-Hochverf\u00fcgbarkeit\n- Identifizierung von Hochverf\u00fcgbarkeitsmodi f\u00fcr mehrere Knoten\n- Redundanzgruppen f\u00fcr Dienste besprechen\n\u00dcbung 12: Implementieren von Multinode-HA\n\nAutomatisierte Bedrohungsabwehr\n\n\n- Erkl\u00e4ren Sie die automatisierte Bedrohungsabwehr\n- Diskutieren Sie Juniper Connected Security-Integrationen von Drittanbietern\n- Diskutieren Sie \u00fcber die Multicloud-Integrationen von Juniper Connected Security\n- Diskutieren Sie den Anwendungsfall Secure Enterprise","comments_plain":"Dieser Text wurde automatisiert \u00fcbersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.","summary_plain":"Dieser viert\u00e4gige Kurs vermittelt den Teilnehmern die Kenntnisse zur Konfiguration und \u00dcberwachung der erweiterten Junos OS-Sicherheitsfunktionen f\u00fcr Unternehmens-, Campus- und Service-Provider-Anwendungen. Zu den Hauptthemen geh\u00f6ren erweiterte Junos OS-Sicherheitsfunktionen mit Abdeckung von erweiterter Berichterstattung, Layer-2-Sicherheit der n\u00e4chsten Generation, erweiterte Funktionen der n\u00e4chsten Generation, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN)-Sicherheit, erweitertes richtlinienbasiertes Routing, Virtualisierungsfunktionen, erweiterte IPsec-VPNs, erweiterte Network Address Translation (NAT)-Funktionen und Multinode-Hochverf\u00fcgbarkeit.\n\nAnhand von Demonstrationen und praktischen \u00dcbungen lernen die Teilnehmer die Funktionen der Ger\u00e4te der SRX-Serie und der vSRX-Serie kennen.\n\nDieser Kurs basiert auf Junos OS Release 23.2R1.13.","skill_level":"Intermediate","version":"23.a","duration":{"unit":"d","value":4,"formatted":"4 Tage"},"pricelist":{"List Price":{"CH":{"country":"CH","currency":"CHF","taxrate":8.1,"price":5250},"DE":{"country":"DE","currency":"EUR","taxrate":19,"price":4000},"AT":{"country":"AT","currency":"EUR","taxrate":20,"price":4000},"IL":{"country":"IL","currency":"ILS","taxrate":17,"price":13880},"GR":{"country":"GR","currency":"EUR","taxrate":null,"price":2500},"MK":{"country":"MK","currency":"EUR","taxrate":null,"price":2500},"HU":{"country":"HU","currency":"EUR","taxrate":20,"price":2500},"UA":{"country":"UA","currency":"EUR","taxrate":20,"price":4000},"SI":{"country":"SI","currency":"EUR","taxrate":20,"price":4000},"SK":{"country":"SK","currency":"EUR","taxrate":null,"price":4000}}},"lastchanged":"2025-09-05T10:45:24+02:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/json-course-schedule\/2893","source_lang":"de","source":"https:\/\/portal.flane.ch\/swisscom\/json-course\/juniper-ajsec"}}