Schița de curs
Ziua 1 — Arhitectura BIG-IP și Managementul Platformei
• Introduceri de rețea — model OSI (L2–L7), balansele de încărcare la L4/L7; adresare IP și subnetizare mapate pe self IPs și VLAN-uri BIG-IP.
• Teorie 1 — Arhitectura de procesare a traficului TMM; fluxul traficului client → server virtual → membru din pulă; moduri de dispozitiv, partiții administrative și controlul accesului bazat pe roluri (relevant pentru cerințele de separare a responsabilităților în bancă); licențiere și activare de module (LTM, AVR).
• Teorie 2 — Navigarea în TMUI și fluxuri de lucru eficiente în GUI; esențiale tmsh; backup și restaurare configurație cu arhive UCS; prezentare generală a edițiilor hardware vs virtuale și locul fiecăreia în datacentrul băncii.
• Lab (3 h) — „Get Traffic Flowing” — setup inițial (VLAN-uri, self IPs, rute), creare noduri, pulă și monitor de sănătate, construirea primului server virtual, verificare trafic către serverele backend de aplicații, luarea unui backup UCS.
Ziua 2 — Echilibrare Fundamentală a Încărcării și SSL/TLS
• Introduceri de rețea — handshake TCP/UDP și concepte de porturi; metode HTTP, anteturi, coduri de stare, keep-alive.
• Teorie 1 — Tipuri de servere virtuale; proiectare puli, noduri și monitori; algoritmi de echilibrare a încărcării; profiluri TCP/HTTP și reutilizare conexiuni; cum se aplică acestea la modelele de trafic internet-banking și API.
• Teorie 2 — Offload SSL/TLS și gestionarea certificatelor (import chei/certificat, lanțuri, politică de cifrari — aliniată cu baseline-urile de securitate bancare tipice); metode de persistență (cookie, adresa sursă) și când fiecare este potrivită; introducere în iRules cu exemple simple read-only (redirecturi, inserție anteturi).
• Lab (3 h) — Construirea unui server virtual HTTPS cu offload SSL pentru un portal bancar simulat, configurare persistență cookie, validare lanțul de certificate în browser, aplicarea unui iRule simplu de redirect, observarea failover-ului membrilor din pulă dirijat de monitori.
Ziua 3 — Disponibilitate Ridicată și Operațiuni
• Introduceri de rețea — esențiale VLAN-uri, rutare și ARP; fluxul de rezolvare DNS și tipuri de înregistrări; recapitulare handshake TLS.
• Teorie 1 — Device Service Clustering: încredere între dispozitive, grupuri sync-failover, sincronizare configurație, grupuri de trafic și IP-uri flottante; comportamentul la failover și ce experiențează clienții; considerente de design HA pentru bancă (modele dual-datacenter, mentenanță fără downtime).
• Teorie 2 — Operațiuni pentru medii reglementate: jurnalizare locală și remote (syslog, SNMP), analitică trafic AVR, jurnalizare audit pentru modificări administrative, proceduri de upgrade și mentenanță, strategie de backup și baze de disaster-recovery; perspectivă scurtă pe automatizare (iControl REST) și WAF (ASM/Advanced WAF) ca teme ulterioare.
• Lab (3 h) — Construirea unui pereche HA active/standby din cele două instanțe BIG-IP VE dedicate per cursant, stabilirea încrederii între dispozitive și a sincronizării configurației, executarea unui failover forțat în timpul traficului live, configurarea syslog remote, revizuirea jurnalelor de audit, backup final; recapitulare curs și Q&A.
Mediu de Laborator
Fiecare cursant primește un laborator dedicat și izolat: două instanțe BIG-IP Virtual Edition (permite exercițiul HA din Ziua 3) plus servere web backend partajate care simulează straturile de aplicație. Accesul este complet bazat pe browser prin un gateway Guacamole securizat — cursanții au nevoie doar de un browser web, fără client VPN sau instalare de software local, simplificând participarea de pe stațiile de lucru bancare restricționate. Mediul este construit și validat înainte de Ziua 1; fiecare cursant finalizează Ziua 1 cu trafic funcțional prin propriul BIG-IP.
Cerințe
Nu este necesară experiența anterioară cu F5.
Cunoștințe de bază în TCP/IP sunt utile, dar nu se presupun; fiecare zi începe cu introduceri scurte de rețea (model OSI, TCP/HTTP, DNS/TLS) contextualizate pentru conținutul zilnic F5, aducând echipele cu experiențe mixte la o bază comună.
Audiență: Ingineri de rețea, ingineri de securitate, personal de suport aplicații și operațiuni din instituțiile bancare/financiare
Mărturii (1)
comunicare, cunoștințe din experiență, rezolva probleme,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curs - OpenStack Bootcamp
Tradus de catre o masina