Intrati in legatura

Schița de curs

Ziua 1 — Arhitectura BIG-IP și Managementul Platformei

•  Primere de rețea — modelul OSI (L2–L7), load balanceri la L4/L7; adresare IP și subneting mapezi către self IPs și VLAN-uri BIG-IP.

•  Teorie 1 — arhitectura de procesare a traficului TMM; fluxul de trafic: client → virtual server → membru de pool; moduri de dispozitiv, partiții administrative și acces bazat pe rol (relevant pentru cerințele de segregare a atribuțiilor în banking); licențiere și provisioning de module (LTM, AVR).

•  Teorie 2 — navigare în TMUI și workflow-uri GUI eficiente; esențialele tmsh; backup și restore de configurare cu arhive UCS; prezentarea edițiilor hardware vs. virtuale și unde se integrează fiecare în datacenter-urile bancare.

•  Lab (3 h) — „Pune traficul în mișcare” — setup inițial (VLAN-uri, self IPs, rute), creare de noduri, pool și health monitor, construcția primului virtual server, verificarea traficului către servere de aplicație backend, realizarea unui backup UCS.

Ziua 2 — Load Balancing de Bază și SSL/TLS

•  Primere de rețea — handshake TCP/UDP și concepte de porturi; metode, headere, coduri de status și keep-alive HTTP.

•  Teorie 1 — tipuri de virtual serveri; design de pool-uri, noduri și monitoare; algoritmi de load balancing; profile TCP/HTTP și reutilizarea conexiunilor; aplicabilitatea acestora la pattern-urile de trafic pentru internet banking și API-uri.

•  Teorie 2 — offload SSL/TLS și managementul certificatelor (import key/cert, lanțuri, politică de chifru — aliniată cu baseline-urile de securitate bancare tipice); metode de persistență (cookie, source-address) și când este adecvat fiecare; introducere în iRules cu exemple simple de citire (redirect-uri, inserarea de headere).

•  Lab (3 h) — Construiește un virtual server HTTPS cu offload SSL pentru un portal bancar simulat, configurează persistența cu cookie-uri, validează lanțul de certificate în browser, aplică un iRule simplu de redirect, observă failover-ul membrului de pool declanșat de monitor.

Ziua 3 — Disponibilitate Ridicată și Operațiuni

•  Primere de rețea — esențialele de VLAN-uri, rutare și ARP; fluxul de rezolvare DNS și tipuri de înregistrări; recapitulare handshake TLS.

•  Teorie 1 — Device Service Clustering: device trust, sync-failover groups, config sync, traffic groups și IP-uri floating; comportamentul la failover și ceea ce experimientează clienții; considerente de design HA pentru banking (pattern-uri cu dublu datacenter, mentenanță fără downtime).

•  Teorie 2 — Operațiuni în medii reglementate: logging local și remote (syslog, SNMP), analiza traficului AVR, audit logging al schimbărilor administrative, proceduri de upgrade și mentenanță, strategie de backup și bază de disaster-recovery; scurtă prezentare a automatizării (iControl REST) și WAF (ASM/Advanced WAF) ca teme de continuare.

•  Lab (3 h) — Construiește un cuplu HA active/standby folosind cele două instanțe BIG-IP VE dedicate fiecărui cursant, stabilește device trust și config sync, execută un failover forțat în timpul traficului live, configurează syslog remote, revizuiește audit logs, backup final; recapitulare a cursului și Q&A.

Mediul de Lab

Fiecare cursant primește un lab dedicat și izolat: două instanțe BIG-IP Virtual Edition (permite exercițiul HA de la Ziua 3) plus servere web backend partajate care simulează tier-urile de aplicații. Accesul este complet browser-based prin o poartă Guacamole securizată — cursanții au nevoie doar de un browser web, fără client VPN sau instalarea de software local, simplificând participarea de pe workstations bancare restricționate. Mediul este pre-construit și validat înainte de Ziua 1; fiecare cursant încheie Ziua 1 cu trafic funcțional prin propriul BIG-IP.

Cerințe

Nu este necesară experiență anterioară cu F5.

Cunoștințe de bază despre TCP/IP sunt utile, dar nu sunt presupuse; fiecare zi se deschide cu primere scurte de rețea (modelul OSI, TCP/HTTP, DNS/TLS) contextualizate pentru conținutul F5 al zilei, aducând echipele cu experiențe mixte la o bază comună.

Public țintă: Ingineri de rețea, ingineri de securitate, personal de support de aplicații și operațiuni din instituțiile bancare/financiare

 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite