Temario del curso
Día 1 — Arquitectura BIG-IP y Gestión de Plataforma
• Introducciones a redes — modelo OSI (L2–L7), equilibradores de carga en L4/L7; direccionamiento IP y subredes mapeados a IPs auto (self IPs) y VLANs de BIG-IP.
• Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en el sector bancario); licenciamiento y aprovisionamiento de módulos (LTM, AVR).
• Teoría 2 — Navegación en TMUI y flujos de trabajo eficientes en la interfaz gráfica; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; visión general de las ediciones de hardware frente a las virtuales y el lugar de cada una en los centros de datos bancarios.
• Laboratorio (3 h) — “Hacer fluir el tráfico” — configuración inicial (VLANs, IPs auto, rutas), creación de nodos, pool y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicaciones backend, realización de un respaldo UCS.
Día 2 — Balanceo de Carga Fundamental y SSL/TLS
• Introducciones a redes — Handshake de TCP/UDP y conceptos de puertos; métodos, encabezados, códigos de estado y keep-alive de HTTP.
• Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican a los patrones de tráfico de banca en línea y API.
• Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifrado — alineada con las líneas de base de seguridad bancarias típicas); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de encabezados).
• Laboratorio (3 h) — Crear un servidor virtual HTTPS con descarga SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple, observar la conmutación de miembros del pool impulsada por monitores.
Día 3 — Alta Disponibilidad y Operaciones
• Introducciones a redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del handshake TLS.
• Teoría 1 — Clúster de Servicios de Dispositivos: confianza entre dispositivos, grupos de sync-failover, sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento de la conmutación y lo que experimentan los clientes; consideraciones de diseño de HA para bancos (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).
• Teoría 2 — Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), análisis de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldo y conceptos básicos de recuperación ante desastres; breve perspectiva sobre la automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de seguimiento.
• Laboratorio (3 h) — Construir una pareja de HA activa/standby a partir de los dos BIG-IP VE por participante, establecer confianza entre dispositivos y sincronización de configuración, ejecutar conmutación forzada durante tráfico en vivo, configurar syslog remoto, revisar registros de auditoría, respaldo final; resumen del curso y preguntas y respuestas.
Entorno de Laboratorio
Cada participante recibe un laboratorio dedicado e aislado: dos instancias de F5 BIG-IP Virtual Edition (que permiten el ejercicio de HA del Día 3) más servidores web backend compartidos que simulan capas de aplicaciones. El acceso es completamente basado en navegador a través de una puerta de enlace Guacamole segura — los participantes solo necesitan un navegador web, sin necesidad de cliente VPN o instalación de software local, lo que simplifica la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante finaliza el Día 1 con tráfico funcional a través de su propio BIG-IP.
Requerimientos
No se requiere experiencia previa con F5.
Los conocimientos básicos de TCP/IP son útiles, pero no se asumen. Cada día comienza con introducciones breves a las redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas con el contenido de F5 del día, llevando a los equipos con experiencia mixta a una línea de base común.
Público Objetivo: Ingenieros de redes, ingenieros de seguridad, personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras.
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática