Información general sobre el laboratorio
Usted es ingeniero de seguridad de red de AnyCompany. Es responsable de configurar e implementar la seguridad del firewall de red en Amazon Virtual Private Cloud (Amazon VPC) en su organización. A su empresa le preocupa la seguridad de la red y le gustaría estandarizar las configuraciones de red.
Su tarea consiste en establecer una configuración de referencia de AWS Network Firewall para garantizar que el tráfico se inspeccione y filtre según sea necesario.
Este laboratorio está diseñado para proporcionar un recorrido práctico de la configuración de un entorno de AWS que utiliza AWS Network Firewall correctamente. En este laboratorio, recorrerá cada paso para aprender los detalles de lo que se necesita para tener la infraestructura de red adecuada a fin de enrutar y bloquear el tráfico con AWS Network Firewall. Se inicia con una única VPC y un único firewall y se construye a partir de ahí. Luego de completar este laboratorio, dispondrá de una VPC y de hasta tres subredes. Se utilizan varias instancias de EC2 durante el curso de este laboratorio para ayudar a probar la conectividad de red.
Objetivos
Al final de este laboratorio, podrá hacer lo siguiente:
- Revisar la arquitectura de red básica necesaria para soportar los escenarios de Network Firewall.
- Configurar AWS Network Firewall.
- Configurar y probar la configuración de enrutamiento utilizando una arquitectura de subred básica.
- Configurar y probar la configuración de enrutamiento utilizando una arquitectura más sofisticada que incluya una puerta de enlace NAT.
Requisitos previos
Los requisitos de este laboratorio son los siguientes:
- Acceso a un equipo con Microsoft Windows, Mac OS X o Linux (Ubuntu, SuSE o Red Hat).
- Un navegador de Internet moderno, como Chrome o Firefox.
Duración
El tiempo estimado para completar este laboratorio es de 75 minutos.
Significados de los íconos
A lo largo de este laboratorio, se utilizan varios íconos para llamar la atención sobre diferentes tipos de instrucciones y notas. En la siguiente lista, se explica el propósito de cada ícono:
- Comando: un comando que debe ejecutar.
- Resultado esperado: un resultado de ejemplo que puede utilizar para verificar el resultado de un comando o archivo editado.
- Nota: Una pista, consejo u orientación importante.
- Más información: dónde encontrar más información.
- Precaución: información de especial interés o importancia (no es tan importante como para causar problemas con el equipo o los datos si la omite, pero podría generar la necesidad de repetir ciertos pasos).
- Recomendación: Tómese un momento para hacer una pausa y considerar cómo aplicaría un concepto en su propio entorno o para iniciar una conversación sobre el tema en cuestión.
- Evaluación de conocimientos: una oportunidad para verificar lo que sabe y poner a prueba lo que ha aprendido.
- Actualización: un momento en el que podría tener que actualizar una lista o página del navegador web para que se muestre información nueva.
- Tarea completa: un punto de conclusión o resumen del laboratorio.