hoatranlab.io.vn Zalo: 0917516878 Hotline: 0917516878 [email protected] LinkedIn
HoaTranLab Logo HoaTranLab
Trang chủ / Security / PAN-OS Administration Lab
Security · Palo Alto Networks · PAN-OS

🔥 PAN-OS Administration Lab
12 Tuần Thực Chiến trên PnetLab

Khóa học thực hành toàn diện từ cơ bản đến Go-Live: Zones, Security Policy, App-ID, User-ID, SSL Decryption, HA, GlobalProtect VPN, Panorama. Hướng tới chứng chỉ PCNSA / PCNSE.

12 bài học chi tiết
Lab thực hành PnetLab
Hướng tới PCNSA/PCNSE
CLI + GUI + API

Lộ trình 12 tuần – Ôn nhanh các chủ đề

Tuần Chủ đề
01Tổng quan PAN-OS
02Admin & Password Policy
03CLI Basics
04Zones & Interfaces
05Security Policy & NAT & App-ID
06Logging & Security Profiles
07User-ID & AD
08SSL Decryption
09HA & VSYS
10GlobalProtect VPN
11Panorama & Backup
12Tổng kết + Go-Live

Danh sách bài học

12 bài · ~180 phút

Tuần 01/12

Tổng quan PAN-OS

Kiến trúc PAN-OS, so sánh PA vs FortiGate, cài PA-VM trên PnetLab, khái niệm Commit.

~15 phút đọc Đọc bài →

Tuần 02/12

Admin & Phân quyền

Dynamic Roles, Custom Admin Role, Authentication Profile, Password Complexity, Lockout Policy.

~15 phút đọc Đọc bài →

Tuần 03/12

CLI Basics & Console

Operational Mode (>), Configuration Mode (#), debug packet-diag, phím tắt CLI thực chiến.

~15 phút đọc Đọc bài →

Tuần 04/12

Zones, Interfaces & Routing

Zone concept, Layer3/Sub-interface/Virtual Wire, Virtual Router, Static Route & Default Route.

~15 phút đọc Đọc bài →

Tuần 05/12

Security Policy, NAT & App-ID

App-ID nhận dạng ứng dụng, Source NAT, thứ tự xử lý Pre-NAT, Address Objects.

~15 phút đọc Đọc bài →

Tuần 06/12

Logging & Security Profiles

AV/IPS/URL/WildFire Profiles, Log Forwarding Profile, Syslog, SNMPv3 monitoring.

~15 phút đọc Đọc bài →

Tuần 07/12

User-ID & Authentication AD

IP-to-User mapping, Windows Event Log, LDAP Server Profile, Policy theo tên user/group AD.

~15 phút đọc Đọc bài →

Tuần 08/12

SSL/TLS Decryption & Certs

SSL Forward Proxy, CA Certificate, Decryption Policy, push cert GPO, TLS 1.2+.

~15 phút đọc Đọc bài →

Tuần 09/12

High Availability & VSYS

Active/Passive HA, HA1/HA2 channels, Session Sync, Preemptive, Virtual Systems (VSYS).

~15 phút đọc Đọc bài →

Tuần 10/12

GlobalProtect VPN

Portal & Gateway, HIP Check, Always-On VPN, IP Pool, Security Policy cho VPN Zone.

~15 phút đọc Đọc bài →

Tuần 11/12

Panorama, Backup & Automation

Device Group, Template, API backup script (bash/python), restore testing, Panorama setup.

~15 phút đọc Đọc bài →

Tuần 12/12

Tổng kết & Go-Live Checklist

Ôn tập 12 tuần, Production Checklist đầy đủ, CLI Quick Reference, chứng chỉ PCNSA/PCNSE.

~15 phút đọc Đọc bài →

Chứng chỉ tiếp theo sau khóa học

PCNSA – Palo Alto Networks Certified Network Security Administrator
PCNSE – Palo Alto Networks Certified Network Security Engineer