Curso de Fundamentos de Palo Alto Networks, configuración y administración | Palo Alto Networks
Palo Alto Networks es uno de los principales fabricantes mundiales de soluciones de ciberseguridad y firewalls de nueva generación (NGFW). Sus plataformas permiten proteger redes empresariales mediante segmentación, control de acceso, inspección de tráfico, políticas de seguridad avanzadas, conectividad segura entre sedes y capacidades de supervisión y análisis de amenazas.
Las tecnologías de Palo Alto Networks se utilizan en organizaciones de todos los sectores para proteger infraestructuras críticas, controlar el tráfico entre zonas de seguridad, publicar servicios de forma segura y garantizar la conectividad entre usuarios, oficinas y aplicaciones. Estas capacidades son fundamentales para departamentos de TI, redes, operaciones y ciberseguridad.
Este curso de Palo Alto Networks proporciona una formación práctica orientada a la configuración y administración de entornos inspirados en arquitecturas NGFW, permitiendo comprender conceptos esenciales como segmentación, políticas de seguridad, NAT, routing, VPN, monitorización y resolución de incidencias. El enfoque está diseñado para desarrollar competencias aplicables a entornos empresariales reales y alineadas con las funcionalidades de PAN-OS.
Además, esta formación es bonificable a través de FUNDAE para empresas que cumplan los requisitos establecidos, facilitando la capacitación de profesionales en administración de redes seguras y tecnologías de ciberseguridad empresarial.
Descripción general del curso
El curso Fundamentos de Palo Alto Networks, configuración y administración proporciona los conocimientos y habilidades necesarias para comprender el funcionamiento de los firewalls de nueva generación y aplicar buenas prácticas de diseño, segmentación, protección y administración de redes empresariales.
A lo largo de la formación, los participantes aprenderán a trabajar con conceptos clave de Palo Alto Networks como zonas de seguridad, interfaces, routing, NAT, políticas de acceso, gestión de usuarios, monitorización y resolución de incidencias. El programa combina fundamentos teóricos con prácticas de laboratorio orientadas a reproducir situaciones habituales de administración y operación de infraestructuras seguras.
La formación incorpora además escenarios relacionados con conectividad entre sedes, VPN site-to-site, observabilidad, análisis de tráfico, control de cambios y documentación técnica, proporcionando una visión integral de la operación de entornos de seguridad modernos.
Al finalizar el curso, los alumnos serán capaces de diseñar arquitecturas segmentadas, implementar controles de acceso basados en mínimo privilegio, gestionar configuraciones de forma segura y comprender la relación entre los conceptos practicados y sus equivalentes funcionales dentro de las soluciones Palo Alto Networks y PAN-OS.
Qué incluyen los cursos de Nanfor
En Nanfor ofrecemos una experiencia de formación completa que combina material educativo de calidad, acompañamiento experto y plataforma de aprendizaje propia, adaptada tanto a formación individual como corporativa.
Todos nuestros cursos incluyen material educativo oficial y complementario, actividades prácticas, evaluaciones de aprendizaje, foros, asesor virtual, seguimiento del progreso y soporte académico personalizado durante toda la formación, además de certificado de finalización.
Conoce todos los componentes
Ventajas de la formación sobre Palo Alto Networks
- Comprender los principios de funcionamiento de los firewalls de nueva generación (NGFW) y su aplicación en entornos empresariales reales.
- Aprender a diseñar redes segmentadas mediante zonas de seguridad aplicando el principio de mínimo privilegio.
- Desarrollar habilidades para configurar interfaces, zonas, routing y políticas de acceso siguiendo buenas prácticas de ciberseguridad.
- Implementar reglas de seguridad stateful y estrategias deny-by-default para controlar el tráfico entre segmentos de red.
- Configurar y validar escenarios de Source NAT y Destination NAT utilizados habitualmente en infraestructuras corporativas.
- Diseñar y proteger entornos DMZ para la publicación segura de servicios accesibles desde el exterior.
- Comprender la relación entre políticas de seguridad, routing, NAT y establecimiento de sesiones dentro de una arquitectura NGFW.
- Aprender a implantar conectividad segura entre sedes mediante VPN site-to-site y políticas de acceso controladas.
- Desarrollar capacidades de monitorización, análisis de tráfico y resolución de incidencias utilizando logs, syslog y capturas de paquetes.
- Aplicar metodologías profesionales de troubleshooting para diagnosticar problemas de conectividad, seguridad y rendimiento.
- Incorporar buenas prácticas de administración, documentación, control de cambios y gestión de configuraciones mediante herramientas como Git.
- Adquirir conocimientos transferibles a entornos Palo Alto Networks y PAN-OS, comprendiendo la equivalencia entre los laboratorios prácticos y las funcionalidades de los firewalls empresariales.
Requisitos previos
Para aprovechar al máximo esta formación se recomienda que los participantes dispongan de:
- Conocimientos básicos de redes TCP/IP, direccionamiento IPv4 y conectividad entre equipos.
- Familiaridad con conceptos generales de routing, servicios de red y comunicaciones entre sistemas.
- Conocimientos básicos de administración de sistemas o infraestructuras tecnológicas.
- Interés por la ciberseguridad, la segmentación de redes y la protección de infraestructuras empresariales.
- Conocimientos básicos de acceso a sistemas Linux o utilización de herramientas de red serán de utilidad durante las prácticas.
- No es necesario tener experiencia previa con Palo Alto Networks para realizar el curso.
- No se requieren conocimientos avanzados de programación ni experiencia previa en administración de firewalls de nueva generación.
Información general del curso
¿A quién va dirigido este curso Palo Alto Networks?
Este curso está dirigido a profesionales que desean adquirir una base sólida en administración de firewalls de nueva generación, segmentación de redes y protección de infraestructuras empresariales utilizando los conceptos y metodologías asociados a Palo Alto Networks.
- Administradores de redes.
- Técnicos y administradores de sistemas.
- Profesionales de ciberseguridad.
- Ingenieros de soporte e infraestructura.
- Responsables de comunicaciones y conectividad empresarial.
- Consultores de redes y seguridad.
- Profesionales que desean iniciarse en tecnologías Palo Alto Networks.
- Equipos de operaciones TI encargados de la administración de redes corporativas.
- Profesionales interesados en firewalls NGFW, segmentación y seguridad perimetral.
- Personas que desean adquirir conocimientos prácticos transferibles a entornos PAN-OS.
Objetivos de la formación ¿Qué aprenderás?
Al finalizar esta formación, serás capaz de comprender los fundamentos de Palo Alto Networks y aplicar buenas prácticas de diseño, segmentación, conectividad y seguridad en infraestructuras empresariales modernas.
- Comprender la arquitectura y los conceptos esenciales de los firewalls de nueva generación (NGFW).
- Diseñar redes segmentadas por zonas utilizando el principio de mínimo privilegio.
- Configurar interfaces, zonas de seguridad y estrategias de segmentación.
- Implementar políticas stateful de filtrado y modelos deny-by-default.
- Administrar reglas de seguridad basadas en acceso controlado y servicios autorizados.
- Configurar y validar escenarios de Source NAT y Destination NAT.
- Diseñar y proteger entornos DMZ para la publicación controlada de servicios.
- Implementar routing estático y comprender los fundamentos de OSPF y BGP.
- Establecer conectividad segura entre sedes mediante VPN site-to-site.
- Monitorizar el tráfico y analizar eventos de red utilizando logs, syslog y capturas de paquetes.
- Aplicar metodologías estructuradas de troubleshooting para resolver incidencias de conectividad y seguridad.
- Gestionar configuraciones, copias de seguridad y procedimientos de cambio de forma controlada.
- Utilizar herramientas de documentación, automatización y control de versiones mediante Git.
- Relacionar los conceptos practicados en laboratorio con las funcionalidades equivalentes disponibles en PAN-OS.
Contenido del curso Fundamentos de Palo Alto Networks, configuración y administración – Programa
Unidad 1. Fundamentos de Palo Alto Networks y configuración inicial — 5 horas
Contenidos teóricos
- Evolución del firewall tradicional al NGFW.
- Arquitectura general de Palo Alto Networks: plano de datos, plano de control y PAN-OS.
- Conceptos de interfaz de gestión, administración, roles y configuración inicial.
- Modelo de zonas como base para la aplicación de políticas.
- Diferencia entre conocimiento específico del fabricante y fundamentos transferibles de firewall.
Práctica 1. Diseño, direccionamiento y conectividad inicial — 2 horas
- Construcción de la topología base en GNS3.
- Creación de los segmentos Trust, DMZ, Untrust y Management.
- Configuración de direcciones IPv4, gateway, reenvío IPv4 y rutas de retorno.
- Validación mediante ip addr, ip route, ping y traceroute.
Evidencias
- Diagrama de red.
- Tabla de direccionamiento.
- Salidas de interfaces, rutas y pruebas de conectividad.
Relación con PAN-OS
El alumno asocia la segmentación física/lógica de GNS3 con la posterior configuración de interfaces Layer 3, zonas de seguridad y Virtual Router en PAN-OS.
Unidad 2. Interfaces, zonas y enrutamiento — 7 horas
Contenidos teóricos
- Interfaces físicas, lógicas y subinterfaces.
- Zonas de seguridad y separación de dominios de confianza.
- Virtual Router y routing estático.
- Routing dinámico: propósito de OSPF y BGP en entornos empresariales.
- Relación entre interface, zona, ruta, política y sesión.
Práctica 2. Segmentación por zonas y deny-by-default — 2 horas
- Definición de cadenas equivalentes a zonas en nftables.
- Permiso de tráfico established,related.
- Denegación de nuevas conexiones por defecto.
- Registro de descartes relevantes.
- Prueba temporal de ICMP Trust–DMZ y comprobación del bloqueo tras retirar la regla.
Práctica 3. Segmentación interna con VLAN o subredes — 2 horas
- Ampliación con una zona Servers: 10.10.30.0/24.
- Separación entre usuarios, servidores, DMZ y administración.
- Permisos selectivos de HTTP/HTTPS, DNS y SSH administrativo.
- Comprobación de intentos de movimiento lateral bloqueados.
Práctica 4. Routing estático y troubleshooting de rutas — 1,5 horas
- Incorporación de una red remota, por ejemplo 172.16.50.0/24.
- Configuración de rutas de ida y retorno.
- Diagnóstico de una incidencia provocada de routing con ip route get, traceroute, tcpdump y logs.
Práctica 5. OSPF o BGP con FRRouting — 1,5 horas
- Configuración de FRRouting como router ISP o sede remota.
- Establecimiento de vecindades OSPF o BGP.
- Anuncio de prefijos, verificación de tabla de rutas y análisis ante una caída o cambio de ruta.
Evidencias
- Matriz de segmentación.
- Configuración nftables y FRR.
- Tabla de rutas antes/después y evidencias de las pruebas.
Relación con PAN-OS
Los ejercicios preparan la configuración de Security Zones, rutas estáticas, Virtual Router, OSPF/BGP y diagnóstico de forwarding en PAN-OS.
Unidad 3. Objetos, políticas de seguridad y NAT — 9 horas
Contenidos teóricos
- Objetos de dirección, objetos de servicio y agrupación lógica.
- Reglas de seguridad, orden de evaluación, regla de limpieza y mínimo privilegio.
- Políticas stateful y diferencia entre permitir una sesión nueva y tráfico de retorno.
- NAT de origen: SNAT, PAT y masquerade.
- NAT de destino: DNAT y publicación controlada de servicios.
- Diferencia entre routing, política de seguridad y NAT.
Práctica 6. Objetos, grupos y matriz de comunicaciones — 2 horas
- Definición de conjuntos lógicos: clientes, servidor web, DNS y administración.
- Creación de servicios DNS, HTTP, HTTPS, SSH e ICMP.
- Diseño de la matriz origen–destino–servicio–acción–justificación.
- Sustitución de una regla excesivamente amplia por políticas de mínimo privilegio.
Práctica 7. NAT de salida para usuarios internos — 2 horas
- Configuración de Source NAT/PAT desde Trust a Untrust.
- Permiso limitado de DNS, HTTP y HTTPS.
- Validación con curl y dig.
- Captura en Untrust para verificar la traducción de dirección origen.
- Verificación de un intento SSH bloqueado.
Práctica 8. Publicación segura de un servidor en DMZ — 2,5 horas
- Puesta en marcha de Nginx en la DMZ.
- Configuración de DNAT desde una IP/puerto externo hacia el servidor web.
- Creación de la regla de filtrado específica para HTTP.
- Comprobación de HTTP permitido y SSH bloqueado.
- Análisis de IP/puerto original y traducido mediante logs y capturas.
Práctica 9. Caso integrado de políticas y NAT — 2,5 horas
- Diseño de una política completa para usuarios, servidores, DMZ y red externa simulada.
- Implementación de navegación controlada, acceso interno a aplicaciones y publicación web.
- Introducción de tres fallos deliberados: política, NAT y ruta de retorno.
- Diagnóstico y corrección documentada.
Evidencias
- Matriz de comunicaciones y justificación de reglas.
- Configuración de filtrado y NAT.
- Capturas de tráfico y logs de accesos permitidos/bloqueados.
- Informe de diagnóstico de los fallos introducidos.
Relación con PAN-OS
Equivalencia conceptual con Address Objects, Service Objects, Security Policy Rules, Source NAT, Dynamic IP and Port y Destination NAT.
¿Quieres realizar este curso? Solicita información ahora
Si quieres realizar este curso de forma virtual puedes comprarlo en la parte superior del producto. Ante cualquier duda, ponte en contacto con nosotros.
Si quieres realizarlo en modalidad presencial o telepresencial ponte en contacto con nosotros:
¿Por qué elegir a Nanfor como centro de formación TIC especializado?
Nanfor es un centro de formación TIC especializado con amplia experiencia en capacitación tecnológica para profesionales y empresas. Nuestros programas combinan contenidos actualizados, enfoque práctico y acompañamiento experto para facilitar la aplicación real de los conocimientos en el entorno laboral.
-
Tutores expertos con experiencia real en proyectos, tecnologías y certificaciones profesionales.
-
Soporte académico personalizado durante toda la formación para acompañar el progreso del alumno.
-
Metodologías prácticas basadas en casos reales y escenarios aplicables al puesto de trabajo.
-
Plataforma de aprendizaje propia con recursos, actividades, evaluaciones y seguimiento continuo.
-
Formación alineada con las tendencias tecnológicas y necesidades actuales de las organizaciones.
-
Modalidades flexibles de aprendizaje: online, presencial y telepresencial.
-
Experiencia en programas corporativos de formación y desarrollo de talento digital.
Preguntas frecuentes sobre el curso
¿Qué es Palo Alto Networks y para qué se utiliza en las empresas?
Palo Alto Networks es un fabricante líder de soluciones de ciberseguridad especializado en firewalls de nueva generación (NGFW). Las organizaciones utilizan Palo Alto Networks para proteger redes, controlar el tráfico entre zonas de seguridad, prevenir accesos no autorizados y asegurar la conectividad entre usuarios, aplicaciones y sedes corporativas.
¿Qué diferencia a Palo Alto Networks de otros firewalls y soluciones de seguridad?
Palo Alto Networks incorpora un enfoque NGFW que combina segmentación, control avanzado de tráfico, gestión de aplicaciones, análisis de sesiones y capacidades de seguridad integradas. Los conceptos aprendidos en Palo Alto Networks son aplicables a entornos empresariales modernos donde la visibilidad y el control son fundamentales.
¿El curso de Palo Alto Networks es bonificable a través de FUNDAE?
Sí. Este curso de Palo Alto Networks puede ser bonificable a través de FUNDAE para empresas que cumplan los requisitos establecidos. Esto facilita la capacitación de equipos de redes, sistemas y ciberseguridad en tecnologías de protección empresarial.
¿Cuál es la duración del curso de Palo Alto Networks y cuánto tiempo tendré acceso al campus virtual?
La duración y el periodo de acceso del curso de Palo Alto Networks se detallan en la ficha de la formación. Durante ese tiempo los participantes podrán acceder a contenidos, laboratorios prácticos, recursos de apoyo y soporte académico especializado.
¿El curso de Palo Alto Networks está incluido en LaaS de Nanfor?
Sí. Este curso de Palo Alto Networks forma parte de LaaS (Licencia Anual de Formación Continua) de Nanfor, permitiendo acceder a formación actualizada en ciberseguridad, redes y administración de infraestructuras tecnológicas.
¿Necesito experiencia previa con Palo Alto Networks para realizar este curso?
No. El curso de Palo Alto Networks está diseñado para profesionales que desean adquirir una base sólida en administración de firewalls NGFW. Es recomendable disponer de conocimientos básicos de redes TCP/IP, direccionamiento IP y conectividad.
¿Qué conocimientos prácticos aprenderé sobre Palo Alto Networks?
En este curso de Palo Alto Networks aprenderás a trabajar con segmentación de red, zonas de seguridad, políticas de acceso, NAT, routing, VPN site-to-site, monitorización, troubleshooting y buenas prácticas de administración y control de cambios.
¿Cómo se aplica Palo Alto Networks en el trabajo diario de un administrador de redes o seguridad?
Palo Alto Networks se utiliza diariamente para controlar accesos entre redes, proteger servicios corporativos, gestionar tráfico, publicar aplicaciones de forma segura, supervisar incidentes y garantizar la conectividad entre usuarios, aplicaciones y sedes empresariales.
¿El curso de Palo Alto Networks incluye laboratorios prácticos?
Sí. El curso de Palo Alto Networks incorpora numerosas prácticas orientadas a escenarios reales, incluyendo segmentación por zonas, configuración de NAT, VPN, routing, publicación de servicios, centralización de logs y resolución de incidencias mediante análisis de tráfico.
¿Qué relación existe entre los laboratorios del curso y un entorno real de Palo Alto Networks?
El curso de Palo Alto Networks utiliza laboratorios que permiten comprender los fundamentos técnicos que posteriormente se aplican en PAN-OS. Los participantes aprenden conceptos equivalentes a Security Zones, Virtual Router, Security Policies, NAT, VPN y monitorización utilizados en entornos empresariales.
¿Este curso de Palo Alto Networks prepara para tareas reales de administración y operación?
Sí. El curso de Palo Alto Networks está orientado a la administración práctica de infraestructuras seguras, incluyendo diseño de redes, políticas de seguridad, observabilidad, control de cambios, documentación técnica y metodologías de troubleshooting utilizadas en organizaciones reales.