Temario del curso
Día 1 — Arquitectura de BIG-IP y Gestión de la Plataforma
• Repasos de redes — Modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subredes aplicados a las IPs autoasignadas (self IPs) y VLANs de BIG-IP.
• Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del pool; modos del dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en el sector bancario); licenciamiento y aprovisionamiento de módulos (LTM, AVR).
• Teoría 2 — Navegación por TMUI y flujos de trabajo eficientes en la interfaz gráfica; fundamentos de tmsh; copia de seguridad y restauración de configuraciones con archivos UCS; visión general de ediciones de hardware versus virtuales y dónde encaja cada una en los centros de datos bancarios.
• Laboratorio (3 h) — "Hacer fluir el tráfico" — configuración inicial (VLANs, IPs autoasignadas, rutas), creación de nodos, pool y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicaciones backend y realización de una copia de seguridad UCS.
Día 2 — Balanceo de Carga Central y SSL/TLS
• Repasos de redes — Acuerdo TCP/UDP y conceptos de puertos; métodos, encabezados y códigos de estado de HTTP, keep-alive.
• Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican a los patrones de tráfico de banca por internet y API.
• Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifras — alineada con las líneas base de seguridad típicas del sector bancario); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos de solo lectura simples (redirecciones, inserción de encabezados).
• Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga de SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación de miembros del pool impulsada por el monitor.
Día 3 — Alta Disponibilidad y Operaciones
• Repasos de redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del acuerdo TLS.
• Teoría 1 — Clustering de Servicios de Dispositivo: confianza entre dispositivos, grupos de sincronización-conmutación, sincronización de configuración, grupos de tráfico y IPs flotantes; comportamiento de conmutación y lo que experimentan los clientes; consideraciones de diseño de HA para el sector bancario (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).
• Teoría 2 — Operaciones para entornos regulados: registro local y remoto (syslog, SNMP), análisis de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de copia de seguridad y fundamentos de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de continuación.
• Laboratorio (3 h) — Construir una pareja de HA activa/en espera a partir de las dos instancias BIG-IP VE por participante, establecer confianza entre dispositivos y sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar registros de auditoría, copia de seguridad final; repaso del curso y preguntas y respuestas.
Entorno de Laboratorio
Cada participante recibe un laboratorio dedicado y aislado: dos instancias de la Edición Virtual de BIG-IP (permitiendo el ejercicio de HA del Día 3) más servidores web backend compartidos que simulan niveles de aplicaciones. El acceso es completamente basado en navegador a través de una puerta de enlace Guacamole segura — los participantes solo necesitan un navegador web, sin necesidad de cliente VPN o instalación de software local, lo que simplifica la participación desde estaciones de trabajo bancarias con restricciones. El entorno se preconfigura y valida antes del Día 1; cada participante termina el Día 1 con tráfico funcionando a través de su propio BIG-IP.
Requerimientos
No se requiere experiencia previa en F5.
El conocimiento básico de TCP/IP es útil pero no se asume; cada día comienza con cortos repasos de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados con el contenido de F5 del día, llevando a los equipos con experiencia mixta a una línea base común.
Público: Ingenieros de redes, ingenieros de seguridad, personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática