聯繫我們

課程簡介

VPN基礎與架構

  • VPN類型:遠程訪問、站點到站點、客戶端到站點
  • VPN協議比較:WireGuard、OpenVPN、IPsec、SSTP
  • 密碼學基礎:對稱和非對稱加密
  • PKI和VPN證書管理
  • 企業VPN的網絡架構考慮

WireGuard協議深入解析

  • WireGuard設計原則與架構
  • 加密密鑰路由與端點管理
  • WireGuard與傳統VPN的比較:性能與簡潔性
  • 協議安全分析與形式驗證
  • 平臺支持與客戶端可用性

OpenVPN架構與模式

  • OpenVPN協議概述:基於SSL/TLS的VPN
  • TUN與TAP設備模式
  • UDP與TCP傳輸考慮
  • 第2層和第3層VPN配置
  • OpenVPN加密與HMAC配置
  • 遺留企業支持需求

WireGuard服務器部署

  • Linux內核模塊安裝與配置
  • WireGuard-tools與wg-quick工具
  • 密鑰生成與分發策略
  • 服務器配置:接口、對等節點、路由
  • 多網絡支持與路由表
  • 高可用性與負載均衡設置

OpenVPN服務器部署

  • OpenVPN包安裝
  • 服務器配置文件創建
  • Easy-RSA PKI設置與證書生成
  • TLS密鑰生成以保護控制通道
  • 客戶端配置模板
  • 服務集成與啓動配置

客戶端配置管理

  • WireGuard客戶端設置:Linux、Windows、macOS、移動設備
  • OpenVPN客戶端配置:OpenVPN Connect、Tunnelblick
  • 配置文件生成與分發
  • 移動設備的二維碼配置
  • 分流隧道配置
  • DNS泄漏預防與配置

認證與授權

  • 基於證書的認證(WireGuard和OpenVPN)
  • LDAP/Active Directory與OpenVPN集成
  • RADIUS認證以支持企業集成
  • 雙因素認證集成(TOTP、硬件令牌)
  • OAuth與SAML集成選項
  • 基於角色的訪問控制實施

站點到站點VPN配置

  • 中心輻射型與全網狀拓撲
  • WireGuard站點到站點與持久保持活動
  • OpenVPN站點到站點與共享密鑰和證書
  • 通過VPN隧道的動態路由(BGP、OSPF)
  • 故障轉移與冗餘模式
  • NAT穿越與防火牆穿越

高級WireGuard功能

  • wg-easy與基於Web的管理工具
  • WireGuard與容器和Kubernetes
  • WireGuard漫遊客戶端設置
  • 預共享密鑰以增強安全性
  • 受限網絡環境中的WireGuard
  • 多跳與級聯配置

高級OpenVPN功能

  • OpenVPN Access Server概述
  • 客戶端特定配置與CCD文件
  • 向客戶端推送配置與路由
  • Irwins系統與浮動IP
  • 橋接與以太網IP配置
  • 壓縮與性能調優
  • 插件與腳本

網絡安全與防火牆集成

  • VPN服務器的防火牆規則
  • iptables/nftables集成
  • 流量過濾與訪問控制策略
  • 客戶端的kill switch實現
  • VPN流量上的入侵檢測
  • VPN端點的DDoS保護

監控與日誌

  • WireGuard狀態與對等節點監控
  • OpenVPN狀態與日誌分析
  • 連接跟蹤與用戶活動
  • Prometheus/Grafana集成以監控VPN指標
  • 連接異常的警報
  • SIEM集成以進行安全監控

可擴展性與高可用性

  • 負載均衡VPN連接
  • 主備與主主高可用配置
  • 會話持久性與重連處理
  • 地理分佈的VPN服務器
  • 容量規劃與性能測試
  • 災難恢復策略

管理與自動化工具

  • 自動化用戶配置與取消配置
  • 配置管理(Ansible、Puppet、Chef)
  • 基於API的管理解決方案
  • 證書管理的自助服務門戶
  • 基於策略的部署自動化

故障排除與維護

  • 常見WireGuard問題與解決方案
  • OpenVPN故障排除方法
  • 連接調試與數據包捕獲
  • 性能瓶頸識別
  • 證書與密鑰管理生命週期
  • 升級程序與向後兼容性

從商業VPN遷移

  • 評估商業VPN替代方案
  • 遷移計劃與分階段切換
  • 用戶培訓與文檔
  • 過渡期間的混合操作
  • 回滾策略
  • 經驗教訓與最佳實踐

總結與部署清單

  • 生產部署清單
  • 安全加固最佳實踐
  • 文檔要求
  • 持續維護考慮

最低要求

  • 瞭解TCP/IP網絡和子網劃分
  • 具備Linux系統管理經驗
  • 熟悉PKI和證書概念
  • 瞭解防火牆和路由概念
  • 對加密和密碼學原理有基本瞭解

受衆

  • 網絡安全工程師
  • 管理遠程訪問的系統管理員
  • 構建安全基礎設施的DevOps工程師
  • 負責員工連接性的IT管理員
 21 小時

客戶評論 (1)

課程分類