Temario del curso
Día 1 — Arquitectura de BIG-IP y Administración de Plataforma
• Introducciones de red — Modelo OSI (L2–L7), equilibradores de carga en L4/L7; direccionamiento IP y subdivisión de redes mapeados a IPs propias (self IPs) y VLANs de BIG-IP.
• Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico: cliente → servidor virtual → miembro del pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de separación de funciones en banca); licenciamiento y aprovisionamiento de módulos (LTM, AVR).
• Teoría 2 — Navegación por TMUI y flujos de trabajo GUI eficientes; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; panorama de las ediciones de hardware y virtuales, y dónde se ajusta cada una en los centros de datos bancarios.
• Laboratorio (3 h) — “Hacer fluir el tráfico” — configuración inicial (VLANs, IPs propias, rutas), crear nodos, pool y monitor de salud, construir el primer servidor virtual, verificar el tráfico hacia los servidores de aplicaciones de backend y realizar un respaldo UCS.
Día 2 — Equilibrado de Carga Principal y SSL/TLS
• Introducciones de red — Conceptos de apretón de manos TCP/UDP y puertos; métodos, encabezados y códigos de estado de HTTP, keep-alive.
• Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de equilibrado de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican a los patrones de tráfico de banca en internet y API.
• Teoría 2 — Desprendimiento SSL/TLS y gestión de certificados (importación de clave/certificado, cadenas, política de cifrado — alineada con las líneas base de seguridad bancarias típicas); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos de solo lectura simples (redirecciones, inserción de encabezados).
• Laboratorio (3 h) — Construir un servidor virtual HTTPS con desprendimiento SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación de miembros del pool impulsada por el monitor.
Día 3 — Alta Disponibilidad y Operaciones
• Introducciones de red — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del apretón de manos TLS.
• Teoría 1 — Clustering de Servicios de Dispositivo: confianza de dispositivo, grupos de sincronización-failover, sincronización de configuración, grupos de tráfico y IPs flotantes; comportamiento de la conmutación y lo que experimentan los clientes; consideraciones de diseño de HA para banca (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).
• Teoría 2 — Operaciones para entornos regulados: registro local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldo y fundamentos de recuperación ante desastres; visión breve sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de seguimiento.
• Laboratorio (3 h) — Construir un par de HA activo/standby con los dos BIG-IP VE por participante, establecer la confianza de dispositivo y la sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar registros de auditoría y realizar el respaldo final; repaso del curso y preguntas.
Entorno de Laboratorio
Cada participante recibe un laboratorio dedicado y aislado: dos instancias de Edición Virtual de BIG-IP (que permiten el ejercicio de HA del Día 3) más servidores web de backend compartidos que simulan las capas de aplicación. El acceso es completamente a través del navegador mediante una pasarela Guacamole segura — los participantes solo necesitan un navegador web, sin cliente VPN ni instalación de software local, lo que facilita la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante termina el Día 1 con tráfico funcionando a través de su propio BIG-IP.
Requerimientos
No se requiere experiencia previa con F5.
El conocimiento básico de TCP/IP es útil pero no se asume de antemano; cada día comienza con breves repasos de red (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados con el contenido de F5 del día, llevando a los equipos con experiencia mixta a un punto de partida común.
Público objetivo: Ingenieros de red, ingenieros de seguridad y personal de soporte de aplicaciones y operaciones en instituciones bancarias y financieras.
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática