Curso de Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545
Los firewalls Next-Generation de Palo Alto Networks se han convertido en una de las soluciones de seguridad más utilizadas para la protección de infraestructuras corporativas, centros de datos y entornos híbridos. Gracias a su capacidad para inspeccionar aplicaciones, segmentar redes y aplicar políticas avanzadas de seguridad, permiten controlar y proteger el tráfico de forma eficiente.
Este curso de Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545 proporciona los conocimientos necesarios para diseñar, desplegar y administrar infraestructuras de seguridad basadas en PAN-OS, incorporando segmentación, routing, NAT, publicación de servicios, VPN Site-to-Site y monitorización.
La formación tiene un enfoque eminentemente práctico y utiliza escenarios desarrollados en GNS3 para reproducir entornos empresariales reales. Los participantes trabajarán con laboratorios progresivos que culminan en un proyecto final integrador de despliegue de una infraestructura corporativa segura.
Además, esta formación es bonificable a través de FUNDAE para aquellas organizaciones que cumplan los requisitos establecidos por la normativa vigente, facilitando el desarrollo de competencias avanzadas en seguridad de red.
Descripción general del curso
Este curso permite adquirir las competencias necesarias para implementar y administrar firewalls Next-Generation Palo Alto en entornos corporativos. A lo largo de la formación se estudia la arquitectura de PAN-OS, el funcionamiento interno de un NGFW, la segmentación basada en zonas, el routing corporativo, la definición de políticas de seguridad, la configuración de NAT y la publicación segura de servicios.
La formación incorpora además la implementación de VPN Site-to-Site, centralización de logs, monitorización del tráfico y metodologías de troubleshooting operacional. Todo el aprendizaje se desarrolla mediante laboratorios prácticos en GNS3 y un proyecto final que integra todos los componentes de una infraestructura empresarial moderna.
Qué incluyen los cursos de Nanfor
En Nanfor ofrecemos una experiencia de formación completa que combina material educativo de calidad, acompañamiento experto y plataforma de aprendizaje propia, adaptada tanto a formación individual como corporativa.
Todos nuestros cursos incluyen material educativo oficial y complementario, actividades prácticas, evaluaciones de aprendizaje, foros, asesor virtual, seguimiento del progreso y soporte académico personalizado durante toda la formación, además de certificado de finalización.
Conoce todos los componentes
Ventajas de la formación sobre Palo Alto PA-545
- Aprendizaje práctico basado en laboratorios desarrollados íntegramente en GNS3.
- Diseño y despliegue de infraestructuras corporativas seguras.
- Implementación de segmentación basada en zonas y principios de mínimo privilegio.
- Configuración de routing estático y dinámico mediante OSPF y BGP.
- Administración de NAT, VPN Site-to-Site y publicación segura de servicios.
- Análisis de logs, monitorización de tráfico y captura de paquetes.
- Metodologías de troubleshooting aplicadas a entornos reales.
- Proyecto final integrador orientado a escenarios empresariales.
Requisitos previos
Se recomienda disponer de conocimientos básicos de redes TCP/IP, direccionamiento IP, switching, routing y fundamentos generales de seguridad informática. Aunque no es imprescindible experiencia previa con Palo Alto Networks, sí resulta aconsejable estar familiarizado con conceptos básicos de administración de infraestructuras de red.
Información general del curso
¿A quién va dirigido este curso Palo Alto PA-545?
Este curso está dirigido a administradores de red, administradores de sistemas, ingenieros de seguridad, responsables de comunicaciones, consultores de ciberseguridad y profesionales TIC que necesiten implementar, administrar y mantener infraestructuras de seguridad basadas en firewalls Next-Generation Palo Alto.
También resulta adecuado para profesionales que participen en proyectos de segmentación de redes, diseño de DMZ, despliegue de VPN corporativas, definición de políticas de seguridad y monitorización de infraestructuras empresariales.
Objetivos de la formación: ¿Qué aprenderás?
Al finalizar esta formación serás capaz de diseñar, desplegar y administrar infraestructuras de seguridad corporativa utilizando firewalls Palo Alto Networks PA-545.
- Comprender la arquitectura y funcionamiento interno de PAN-OS.
- Diseñar entornos corporativos basados en segmentación mediante zonas.
- Implementar routing estático y dinámico mediante OSPF y BGP.
- Configurar políticas de seguridad basadas en el principio de mínimo privilegio.
- Administrar NAT de salida y publicación segura de servicios.
- Implementar conectividad segura mediante VPN Site-to-Site.
- Centralizar y analizar registros de tráfico y seguridad.
- Aplicar metodologías de troubleshooting en entornos corporativos.
- Diseñar una infraestructura empresarial completa mediante laboratorios prácticos y proyecto final integrador.
Contenido del curso Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545 – Programa
Unidad 1. Arquitectura NGFW y preparación del laboratorio
Contenidos
- Introducción a Palo Alto Networks.
- Arquitectura de un Firewall Next-Generation.
- Componentes de PAN-OS.
- Flujo de procesamiento del tráfico.
- Zonas de seguridad.
- Virtual Router.
- Diseño de topologías empresariales.
Laboratorio 1. Construcción de la topología base
- Instalación y configuración de GNS3.
- Creación de la red Trust.
- Creación de la red Untrust.
- Creación de la DMZ.
- Creación de la red Management.
- Configuración del direccionamiento IP.
- Validación de conectividad.
Unidad 2. Segmentación de redes y control de acceso
Contenidos
- Principio de mínimo privilegio.
- Diseño basado en zonas.
- Segmentación de usuarios y servidores.
- Deny by Default.
- Buenas prácticas de seguridad.
Laboratorio 2. Implementación de segmentación
- Creación de segmentos Trust, Servers y DMZ.
- Separación del tráfico entre zonas.
- Pruebas de acceso permitido.
- Pruebas de acceso denegado.
- Validación mediante capturas.
Unidad 3. Routing corporativo
Contenidos
- Routing estático.
- Rutas por defecto.
- Tablas de encaminamiento.
- Conceptos de OSPF.
- Conceptos de BGP.
- Diagnóstico de problemas de routing.
Laboratorio 3. Routing estático
- Configuración de redes remotas.
- Configuración de rutas.
- Validación de conectividad.
- Resolución de errores de routing.
Laboratorio 4. Routing dinámico
- Configuración de OSPF.
- Configuración de BGP.
- Verificación de vecindades.
- Análisis de tablas de rutas.
Unidad 4. Políticas de seguridad
Contenidos
- Security Policies.
- Objetos de red.
- Objetos de servicio.
- Reglas Allow.
- Reglas Deny.
- Matriz de comunicaciones.
Laboratorio 5. Implementación de políticas
- Creación de objetos.
- Definición de servicios.
- Implementación de reglas.
- Restricción de accesos.
- Validación mediante logs.
Unidad 5. NAT y publicación de servicios
Contenidos
- Source NAT.
- Destination NAT.
- Publicación segura de aplicaciones.
- Diseño de DMZ.
- Buenas prácticas de exposición de servicios.
Laboratorio 6. NAT de salida
- Configuración de Source NAT.
- Navegación controlada.
- Validación de traducción de direcciones.
- Análisis de tráfico.
Laboratorio 7. Publicación segura en DMZ
- Implementación de servidor web.
- Configuración de Destination NAT.
- Publicación controlada de aplicaciones.
- Verificación de accesos.
- Análisis mediante Wireshark
Unidad 6. VPN Site-to-Site
Contenidos
- Conceptos de VPN corporativa.
- Túneles entre sedes.
- Routing asociado.
- Seguridad de las comunicaciones.
Laboratorio 8. Conectividad segura entre sedes
- Diseño de dos ubicaciones.
- Configuración de VPN Site-to-Site.
- Verificación de conectividad.
- Diagnóstico de incidencias.
Unidad 7. Logging y monitorización
Contenidos
- Registros de tráfico.
- Logs de seguridad.
- Monitorización.
- Correlación de eventos.
- Captura de paquetes.
Laboratorio 9. Centralización de logs
- Configuración de Syslog.
- Recepción de eventos.
- Correlación de registros.
- Monitorización de tráfico.
- Análisis con Wireshark.
Unidad 8. Troubleshooting operacional
Contenidos
- Metodología de resolución de incidencias.
- Diagnóstico de conectividad.
- Diagnóstico de routing.
- Diagnóstico de NAT.
- Diagnóstico de políticas.
- Diagnóstico de VPN.
Laboratorio 10. Resolución de incidencias
- Error de routing.
- Error de NAT.
- Error de política.
- Error de segmentación.
- Error de VPN.
- Error de DNS.
- Validación de la solución.
Proyecto final integrador
Diseño e implementación de una infraestructura corporativa completa en GNS3:
- Zona Trust.
- Zona Servers.
- Zona DMZ.
- Zona Management.
- Zona Untrust.
- Routing estático y dinámico.
- Políticas de seguridad.
- NAT de salida.
- Publicación de servicios.
- VPN Site-to-Site.
- Centralización de logs.
- Resolución de incidencias.
¿Quieres realizar esta formación? Solicita información ahora
Si quieres realizar este curso de forma virtual puedes comprarlo en la parte superior del producto. Ante cualquier duda, ponte en contacto con nosotros.
Si quieres realizar este curso en modalidad presencial o telepresencial ponte en contacto con nosotros:
- Correo: info@nanforiberica.com
- Teléfono: +34 91 031 66 78
- WhatsApp: +34 685 60 05 91
¿Por qué elegir a Nanfor como centro de formación TIC especializado?
Nanfor es un centro de formación TIC especializado con amplia experiencia en capacitación tecnológica para profesionales y empresas. Nuestros programas combinan contenidos actualizados, enfoque práctico y acompañamiento experto para facilitar la aplicación real de los conocimientos en el entorno laboral.
- Tutores expertos con experiencia real en proyectos, tecnologías y certificaciones profesionales.
- Soporte académico personalizado durante toda la formación para acompañar el progreso del alumno.
- Metodologías prácticas basadas en casos reales y escenarios aplicables al puesto de trabajo.
- Plataforma de aprendizaje propia con recursos, actividades, evaluaciones y seguimiento continuo.
- Formación alineada con las tendencias tecnológicas y necesidades actuales de las organizaciones.
- Modalidades flexibles de aprendizaje: online, presencial y telepresencial.
- Experiencia en programas corporativos de formación y desarrollo de talento digital.
Preguntas frecuentes sobre el curso
¿Qué es Palo Alto PA-545 y para qué se utiliza en las empresas?
Palo Alto PA-545 es un firewall Next-Generation utilizado para proteger infraestructuras corporativas mediante segmentación, control de aplicaciones, políticas de seguridad, inspección de tráfico y conectividad segura entre sedes.
¿Qué aprenderé en este curso de Palo Alto PA-545?
Aprenderás a implementar y administrar firewalls Palo Alto, configurar routing, NAT, VPN Site-to-Site, monitorización, logging, segmentación y resolución de incidencias en entornos empresariales.
¿Necesito experiencia previa con Palo Alto Networks?
No es obligatorio. Se recomienda disponer de conocimientos básicos de redes TCP/IP, routing y seguridad para aprovechar mejor la formación.
¿La formación sobre Palo Alto PA-545 es bonificable mediante FUNDAE?
Sí. La modalidad bonificable está disponible con una carga formativa de 130 horas para organizaciones que cumplan los requisitos establecidos.
¿Cuánto tiempo tendré acceso al campus virtual?
Los participantes disponen de acceso al campus virtual durante 3 meses.
¿Este curso puede integrarse en modalidad LaaS?
Sí. La formación está adaptada para su utilización dentro de los programas LaaS Cert.
¿Qué aplicaciones prácticas tiene Palo Alto PA-545 en el trabajo diario?
Se utiliza para proteger redes corporativas, segmentar usuarios y servicios, gestionar accesos, establecer VPN seguras y monitorizar la actividad de la infraestructura.