<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="30924" language="de" source="https://portal.flane.ch/swisscom/xml-course/aruba-cpac" lastchanged="2026-02-10T12:51:14+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>HPE Aruba Networking ClearPass Advanced Configuration</title><productcode>CPAC</productcode><vendorcode>AA</vendorcode><vendorname>Aruba</vendorname><fullproductcode>AA-CPAC</fullproductcode><version>25.23</version><objective>&lt;p&gt;Nach erfolgreichem Abschluss dieses Kurses werden Sie voraussichtlich in der Lage sein:
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Stellen Sie eine vollst&amp;auml;ndige und robuste Network Access Control (NAC)-Sicherheitsl&amp;ouml;sung auf der Basis von HPE Aruba Networking ClearPass bereit.&lt;/li&gt;&lt;li&gt;Verstehen der HPE Aruba Networking ClearPass-Logik zur Behandlung verschiedener Authentifizierungsereignisse.&lt;/li&gt;&lt;li&gt;Implementierung eines sicheren Netzes, das den Grunds&amp;auml;tzen der Zero Trust Security (ZTS) Architektur folgt.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/aruba-cpc&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;HPE Aruba Networking ClearPass Configuration &lt;span class=&quot;fl-prod-pcode&quot;&gt;(CPC)&lt;/span&gt; 25.23&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Ideale Kandidaten sind Netzwerkexperten, die ihre fortgeschrittenen Kenntnisse &amp;uuml;ber ClearPass ausbauen m&amp;ouml;chten.&lt;/p&gt;</audience><contents>&lt;h5&gt;Infrastruktur f&amp;uuml;r &amp;ouml;ffentliche Schl&amp;uuml;ssel&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die PKI-Infrastruktur&lt;/li&gt;&lt;li&gt;Bewertung der Vor- und Nachteile von &amp;ouml;ffentlichen und privaten PKIs&lt;/li&gt;&lt;li&gt;Verstehen der besten Praktiken f&amp;uuml;r &amp;ouml;ffentliche und private Zertifikate auf ClearPass&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;ClearPass-Cluster&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Das Lizenzierungsmodul f&amp;uuml;r ClearPass&lt;/li&gt;&lt;li&gt;Zertifikate f&amp;uuml;r RADIUS und HTTPS anfordern&lt;/li&gt;&lt;li&gt;Upgrade des ClearPass-Systems&lt;/li&gt;&lt;li&gt;Ausf&amp;uuml;hren und Sichern von Backups&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Upgrade des ClearPass-Clusters&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreibung der ClearPass-Cluster-Upgrade-Verfahren&lt;/li&gt;&lt;li&gt;Analyse bew&amp;auml;hrter Verfahren f&amp;uuml;r Cluster-Updates&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Cluster-Fehlerbehebung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Gemeinsame Upgrade-Fehler &amp;uuml;berarbeiten&lt;/li&gt;&lt;li&gt;Bewertung und Fehlerbehebung bei fehlgeschlagenen Cluster-Upgrades&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Immatrikulation &amp;uuml;ber sicheren Transport&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Define EST&lt;/li&gt;&lt;li&gt;Die wichtigsten Bestandteile von EST&lt;/li&gt;&lt;li&gt;ETS konfigurieren und &amp;uuml;berwachen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;RadSec&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie RadSec, seine Hauptkomponenten und Merkmale&lt;/li&gt;&lt;li&gt;RadSec konfigurieren&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei RadSec&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;ClearPass-Zugangsantragsverfahren&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie den Prozess der Klassifizierung und Zuordnung von Dienstleistungen&lt;/li&gt;&lt;li&gt;Der Ablauf eines Zugangsantrags&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei Diensten durchf&amp;uuml;hren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dienste und Regeln manuell erstellen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie den Prozess der manuellen Erstellung eines Dienstes und seiner Abh&amp;auml;ngigkeiten&lt;/li&gt;&lt;li&gt;Manuelle Konfiguration neuer Dienste, Durchsetzungsrichtlinien und Profile&lt;/li&gt;&lt;li&gt;Erforschung der verschiedenen Teile eines Dienstes und der besten Praktiken f&amp;uuml;r die Namensgebung und Wartung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dual SSID OnBoard&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Vergleich von Single- und Dual-SSID-Ger&amp;auml;te-Onboarding&lt;/li&gt;&lt;li&gt;Die Vorteile des Dual-SSID-Onboarding&lt;/li&gt;&lt;li&gt;Duales SSID-Onboarding konfigurieren&lt;/li&gt;&lt;li&gt;Verwaltung von Benutzerzertifikaten&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Implementierung von MPSK&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;MPSK-Konzept&lt;/li&gt;&lt;li&gt;MPSK mit Selbstregistrierung der Benutzer konfigurieren&lt;/li&gt;&lt;li&gt;MPSK f&amp;uuml;r eine Ger&amp;auml;tegruppe konfigurieren&lt;/li&gt;&lt;li&gt;Fehlersuche bei MPSK&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Verkabeltes Onboarding/Profiling&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Onboarding-Prozess f&amp;uuml;r kabelgebundene Ger&amp;auml;te&lt;/li&gt;&lt;li&gt;Konfigurieren Sie Dienste f&amp;uuml;r kabelgebundene Ger&amp;auml;te an Bord&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei kabelgebundener Authentifizierung und Profilerstellung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dynamische Segmentierung - BYOD, Mitarbeiter und G&amp;auml;ste&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Konzepte der dynamischen Segmentierung&lt;/li&gt;&lt;li&gt;ClearPass-Funktionen f&amp;uuml;r die dynamische Segmentierung&lt;/li&gt;&lt;li&gt;Konfigurieren Sie herunterladbare Benutzerrollen zur Unterst&amp;uuml;tzung der dynamischen Segmentierung&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h5&gt;Infrastruktur f&amp;uuml;r &amp;ouml;ffentliche Schl&amp;uuml;ssel&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die PKI-Infrastruktur&lt;/li&gt;&lt;li&gt;Bewertung der Vor- und Nachteile von &amp;ouml;ffentlichen und privaten PKIs&lt;/li&gt;&lt;li&gt;Verstehen der besten Praktiken f&amp;uuml;r &amp;ouml;ffentliche und private Zertifikate auf ClearPass&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;ClearPass-Cluster&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Das Lizenzierungsmodul f&amp;uuml;r ClearPass&lt;/li&gt;&lt;li&gt;Zertifikate f&amp;uuml;r RADIUS und HTTPS anfordern&lt;/li&gt;&lt;li&gt;Upgrade des ClearPass-Systems&lt;/li&gt;&lt;li&gt;Ausf&amp;uuml;hren und Sichern von Backups&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Upgrade des ClearPass-Clusters&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreibung der ClearPass-Cluster-Upgrade-Verfahren&lt;/li&gt;&lt;li&gt;Analyse bew&amp;auml;hrter Verfahren f&amp;uuml;r Cluster-Updates&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Cluster-Fehlerbehebung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Gemeinsame Upgrade-Fehler &amp;uuml;berarbeiten&lt;/li&gt;&lt;li&gt;Bewertung und Fehlerbehebung bei fehlgeschlagenen Cluster-Upgrades&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Immatrikulation &amp;uuml;ber sicheren Transport&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Define EST&lt;/li&gt;&lt;li&gt;Die wichtigsten Komponenten von EST&lt;/li&gt;&lt;li&gt;ETS konfigurieren und &amp;uuml;berwachen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;RadSec&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie RadSec, seine Hauptkomponenten und Merkmale&lt;/li&gt;&lt;li&gt;RadSec konfigurieren&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei RadSec&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;ClearPass-Zugangsantragsverfahren&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie den Prozess der Klassifizierung und Zuordnung von Dienstleistungen&lt;/li&gt;&lt;li&gt;Der Ablauf eines Zugangsantrags&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei Diensten durchf&amp;uuml;hren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dienste und Regeln manuell erstellen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie den Prozess der manuellen Erstellung eines Dienstes und seiner Abh&amp;auml;ngigkeiten&lt;/li&gt;&lt;li&gt;Manuelle Konfiguration neuer Dienste, Durchsetzungsrichtlinien und Profile&lt;/li&gt;&lt;li&gt;Erforschung der verschiedenen Teile eines Dienstes und der besten Praktiken f&amp;uuml;r die Namensgebung und Wartung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dual SSID OnBoard&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Vergleich von Single- und Dual-SSID-Ger&amp;auml;te-Onboarding&lt;/li&gt;&lt;li&gt;Die Vorteile des Dual-SSID-Onboarding&lt;/li&gt;&lt;li&gt;Duales SSID-Onboarding konfigurieren&lt;/li&gt;&lt;li&gt;Verwaltung von Benutzerzertifikaten&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Implementierung von MPSK&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;MPSK-Konzept&lt;/li&gt;&lt;li&gt;MPSK mit Selbstregistrierung der Benutzer konfigurieren&lt;/li&gt;&lt;li&gt;MPSK f&amp;uuml;r eine Ger&amp;auml;tegruppe konfigurieren&lt;/li&gt;&lt;li&gt;Fehlersuche bei MPSK&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Verkabeltes Onboarding/Profiling&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Onboarding-Prozess f&amp;uuml;r kabelgebundene Ger&amp;auml;te&lt;/li&gt;&lt;li&gt;Konfigurieren Sie Dienste f&amp;uuml;r kabelgebundene Ger&amp;auml;te an Bord&lt;/li&gt;&lt;li&gt;Fehlerbehebung bei kabelgebundener Authentifizierung und Profilerstellung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Dynamische Segmentierung - BYOD, Mitarbeiter und G&amp;auml;ste&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Konzepte der dynamischen Segmentierung&lt;/li&gt;&lt;li&gt;ClearPass-Funktionen f&amp;uuml;r die dynamische Segmentierung&lt;/li&gt;&lt;li&gt;Konfigurieren Sie herunterladbare Benutzerrollen zur Unterst&amp;uuml;tzung der dynamischen Segmentierung&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/aruba-cpac&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach erfolgreichem Abschluss dieses Kurses werden Sie voraussichtlich in der Lage sein:



- Stellen Sie eine vollständige und robuste Network Access Control (NAC)-Sicherheitslösung auf der Basis von HPE Aruba Networking ClearPass bereit.
- Verstehen der HPE Aruba Networking ClearPass-Logik zur Behandlung verschiedener Authentifizierungsereignisse.
- Implementierung eines sicheren Netzes, das den Grundsätzen der Zero Trust Security (ZTS) Architektur folgt.</objective_plain><essentials_plain>- HPE Aruba Networking ClearPass Configuration (CPC) 25.23</essentials_plain><audience_plain>Ideale Kandidaten sind Netzwerkexperten, die ihre fortgeschrittenen Kenntnisse über ClearPass ausbauen möchten.</audience_plain><contents_plain>Infrastruktur für öffentliche Schlüssel


- Beschreiben Sie die PKI-Infrastruktur
- Bewertung der Vor- und Nachteile von öffentlichen und privaten PKIs
- Verstehen der besten Praktiken für öffentliche und private Zertifikate auf ClearPass
ClearPass-Cluster


- Das Lizenzierungsmodul für ClearPass
- Zertifikate für RADIUS und HTTPS anfordern
- Upgrade des ClearPass-Systems
- Ausführen und Sichern von Backups
Upgrade des ClearPass-Clusters


- Beschreibung der ClearPass-Cluster-Upgrade-Verfahren
- Analyse bewährter Verfahren für Cluster-Updates
Cluster-Fehlerbehebung


- Gemeinsame Upgrade-Fehler überarbeiten
- Bewertung und Fehlerbehebung bei fehlgeschlagenen Cluster-Upgrades
Immatrikulation über sicheren Transport


- Define EST
- Die wichtigsten Bestandteile von EST
- ETS konfigurieren und überwachen
RadSec


- Beschreiben Sie RadSec, seine Hauptkomponenten und Merkmale
- RadSec konfigurieren
- Fehlerbehebung bei RadSec
ClearPass-Zugangsantragsverfahren


- Beschreiben Sie den Prozess der Klassifizierung und Zuordnung von Dienstleistungen
- Der Ablauf eines Zugangsantrags
- Fehlerbehebung bei Diensten durchführen
Dienste und Regeln manuell erstellen


- Beschreiben Sie den Prozess der manuellen Erstellung eines Dienstes und seiner Abhängigkeiten
- Manuelle Konfiguration neuer Dienste, Durchsetzungsrichtlinien und Profile
- Erforschung der verschiedenen Teile eines Dienstes und der besten Praktiken für die Namensgebung und Wartung
Dual SSID OnBoard


- Vergleich von Single- und Dual-SSID-Geräte-Onboarding
- Die Vorteile des Dual-SSID-Onboarding
- Duales SSID-Onboarding konfigurieren
- Verwaltung von Benutzerzertifikaten
Implementierung von MPSK


- MPSK-Konzept
- MPSK mit Selbstregistrierung der Benutzer konfigurieren
- MPSK für eine Gerätegruppe konfigurieren
- Fehlersuche bei MPSK
Verkabeltes Onboarding/Profiling


- Onboarding-Prozess für kabelgebundene Geräte
- Konfigurieren Sie Dienste für kabelgebundene Geräte an Bord
- Fehlerbehebung bei kabelgebundener Authentifizierung und Profilerstellung
Dynamische Segmentierung - BYOD, Mitarbeiter und Gäste


- Konzepte der dynamischen Segmentierung
- ClearPass-Funktionen für die dynamische Segmentierung
- Konfigurieren Sie herunterladbare Benutzerrollen zur Unterstützung der dynamischen Segmentierung</contents_plain><outline_plain>Infrastruktur für öffentliche Schlüssel


- Beschreiben Sie die PKI-Infrastruktur
- Bewertung der Vor- und Nachteile von öffentlichen und privaten PKIs
- Verstehen der besten Praktiken für öffentliche und private Zertifikate auf ClearPass
ClearPass-Cluster


- Das Lizenzierungsmodul für ClearPass
- Zertifikate für RADIUS und HTTPS anfordern
- Upgrade des ClearPass-Systems
- Ausführen und Sichern von Backups
Upgrade des ClearPass-Clusters


- Beschreibung der ClearPass-Cluster-Upgrade-Verfahren
- Analyse bewährter Verfahren für Cluster-Updates
Cluster-Fehlerbehebung


- Gemeinsame Upgrade-Fehler überarbeiten
- Bewertung und Fehlerbehebung bei fehlgeschlagenen Cluster-Upgrades
Immatrikulation über sicheren Transport


- Define EST
- Die wichtigsten Komponenten von EST
- ETS konfigurieren und überwachen
RadSec


- Beschreiben Sie RadSec, seine Hauptkomponenten und Merkmale
- RadSec konfigurieren
- Fehlerbehebung bei RadSec
ClearPass-Zugangsantragsverfahren


- Beschreiben Sie den Prozess der Klassifizierung und Zuordnung von Dienstleistungen
- Der Ablauf eines Zugangsantrags
- Fehlerbehebung bei Diensten durchführen
Dienste und Regeln manuell erstellen


- Beschreiben Sie den Prozess der manuellen Erstellung eines Dienstes und seiner Abhängigkeiten
- Manuelle Konfiguration neuer Dienste, Durchsetzungsrichtlinien und Profile
- Erforschung der verschiedenen Teile eines Dienstes und der besten Praktiken für die Namensgebung und Wartung
Dual SSID OnBoard


- Vergleich von Single- und Dual-SSID-Geräte-Onboarding
- Die Vorteile des Dual-SSID-Onboarding
- Duales SSID-Onboarding konfigurieren
- Verwaltung von Benutzerzertifikaten
Implementierung von MPSK


- MPSK-Konzept
- MPSK mit Selbstregistrierung der Benutzer konfigurieren
- MPSK für eine Gerätegruppe konfigurieren
- Fehlersuche bei MPSK
Verkabeltes Onboarding/Profiling


- Onboarding-Prozess für kabelgebundene Geräte
- Konfigurieren Sie Dienste für kabelgebundene Geräte an Bord
- Fehlerbehebung bei kabelgebundener Authentifizierung und Profilerstellung
Dynamische Segmentierung - BYOD, Mitarbeiter und Gäste


- Konzepte der dynamischen Segmentierung
- ClearPass-Funktionen für die dynamische Segmentierung
- Konfigurieren Sie herunterladbare Benutzerrollen zur Unterstützung der dynamischen Segmentierung</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="GB" currency="GBP">2830.00</price><price country="IL" currency="ILS">13650.00</price><price country="PL" currency="EUR">3000.00</price><price country="SI" currency="EUR">3300.00</price><price country="AU" currency="USD">3200.00</price><price country="SG" currency="USD">2560.00</price><price country="IN" currency="USD">1920.00</price><price country="DE" currency="EUR">4950.00</price><price country="AT" currency="EUR">4950.00</price><price country="SE" currency="EUR">4950.00</price><price country="CH" currency="EUR">4950.00</price><price country="FR" currency="EUR">4000.00</price><price country="IT" currency="EUR">3300.00</price></pricelist><miles/></course>