Formación práctica en implementación y administración de firewalls Next-Generation Palo Alto PA-545. Incluye arquitectura NGFW, segmentación, routing, políticas de seguridad, NAT, publicación de servicios, VPN Site-to-Site, monitorización, logging y troubleshooting. Los laboratorios en GNS3 culminan en un proyecto final de diseño y despliegue de una infraestructura corporativa segura.
Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545
Unidad 1. Arquitectura NGFW y preparación del laboratorio
Contenidos
- Introducción a Palo Alto Networks.
- Arquitectura de un Firewall Next-Generation.
- Componentes de PAN-OS.
- Flujo de procesamiento del tráfico.
- Zonas de seguridad.
- Virtual Router.
- Diseño de topologías empresariales.
Laboratorio 1. Construcción de la topología base
- Instalación y configuración de GNS3.
- Creación de la red Trust.
- Creación de la red Untrust.
- Creación de la DMZ.
- Creación de la red Management.
- Configuración del direccionamiento IP.
- Validación de conectividad. [ofertapaloalto545 | Word]
Unidad 2. Segmentación de redes y control de acceso
Contenidos
- Principio de mínimo privilegio.
- Diseño basado en zonas.
- Segmentación de usuarios y servidores.
- Deny by Default.
- Buenas prácticas de seguridad.
Laboratorio 2. Implementación de segmentación
- Creación de segmentos Trust, Servers y DMZ.
- Separación del tráfico entre zonas.
- Pruebas de acceso permitido.
- Pruebas de acceso denegado.
- Validación mediante capturas. [ofertapaloalto545 | Word]
Unidad 3. Routing corporativo
Contenidos
- Routing estático.
- Rutas por defecto.
- Tablas de encaminamiento.
- Conceptos de OSPF.
- Conceptos de BGP.
- Diagnóstico de problemas de routing.
Laboratorio 3. Routing estático
- Configuración de redes remotas.
- Configuración de rutas.
- Validación de conectividad.
- Resolución de errores de routing.
Laboratorio 4. Routing dinámico
Unidad 4. Políticas de seguridad
Contenidos
- Security Policies.
- Objetos de red.
- Objetos de servicio.
- Reglas Allow.
- Reglas Deny.
- Matriz de comunicaciones.
Laboratorio 5. Implementación de políticas
- Creación de objetos.
- Definición de servicios.
- Implementación de reglas.
- Restricción de accesos.
- Validación mediante logs. [ofertapaloalto545 | Word]
Unidad 5. NAT y publicación de servicios
Contenidos
- Source NAT.
- Destination NAT.
- Publicación segura de aplicaciones.
- Diseño de DMZ.
- Buenas prácticas de exposición de servicios.
Laboratorio 6. NAT de salida
- Configuración de Source NAT.
- Navegación controlada.
- Validación de traducción de direcciones.
- Análisis de tráfico.
Laboratorio 7. Publicación segura en DMZ
- Implementación de servidor web.
- Configuración de Destination NAT.
- Publicación controlada de aplicaciones.
- Verificación de accesos.
- Análisis mediante Wireshark. [ofertapaloalto545 | Word]
Unidad 6. VPN Site-to-Site
Contenidos
- Conceptos de VPN corporativa.
- Túneles entre sedes.
- Routing asociado.
- Seguridad de las comunicaciones.
Laboratorio 8. Conectividad segura entre sedes
- Diseño de dos ubicaciones.
- Configuración de VPN Site-to-Site.
- Verificación de conectividad.
- Diagnóstico de incidencias. [ofertapaloalto545 | Word]
Unidad 7. Logging y monitorización
Contenidos
- Registros de tráfico.
- Logs de seguridad.
- Monitorización.
- Correlación de eventos.
- Captura de paquetes.
Laboratorio 9. Centralización de logs
- Configuración de Syslog.
- Recepción de eventos.
- Correlación de registros.
- Monitorización de tráfico.
- Análisis con Wireshark. [ofertapaloalto545 | Word]
Unidad 8. Troubleshooting operacional
Contenidos
- Metodología de resolución de incidencias.
- Diagnóstico de conectividad.
- Diagnóstico de routing.
- Diagnóstico de NAT.
- Diagnóstico de políticas.
- Diagnóstico de VPN.
Laboratorio 10. Resolución de incidencias
- Error de routing.
- Error de NAT.
- Error de política.
- Error de segmentación.
- Error de VPN.
- Error de DNS.
- Validación de la solución. [ofertapaloalto545 | Word]
Proyecto final integrador
Diseño e implementación de una infraestructura corporativa completa en GNS3:
- Zona Trust.
- Zona Servers.
- Zona DMZ.
- Zona Management.
- Zona Untrust.
- Routing estático y dinámico.
- Políticas de seguridad.
- NAT de salida.
- Publicación de servicios.
- VPN Site-to-Site.
- Centralización de logs.
- Resolución de incidencias. [ofertapaloalto545 | Word]
Resultado esperado
Al finalizar la formación, el participante será capaz de diseñar, desplegar y administrar una infraestructura de seguridad corporativa aplicando los principios de operación de los firewalls Palo Alto, incluyendo segmentación, routing, NAT, VPN, monitorización y troubleshooting mediante laboratorios prácticos desarrollados íntegramente en GNS3