Ponte en Contacto

Temario del curso

Día 1 — Arquitectura de BIG-IP y Gestión de Plataforma

•  Repasos de redes — Modelo OSI (L2–L7), equilibradores de carga en L4/L7; direccionamiento IP y subredes mapeados a IPs self y VLANs de BIG-IP.

•  Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del grupo; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en banca); licencias y aprovisionamiento de módulos (LTM, AVR).

•  Teoría 2 — Navegación de TMUI y flujos de trabajo eficientes en la interfaz gráfica; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; visión general de ediciones de hardware versus virtuales y el lugar que ocupa cada una en los centros de datos bancarios.

•  Laboratorio (3 h) — "Hacer fluir el tráfico" — configuración inicial (VLANs, IPs self, rutas), creación de nodos, grupo de balanceo y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicaciones de backend, toma de un respaldo UCS.

Día 2 — Equilibrio de Carga Principal y SSL/TLS

•  Repasos de redes — Handshake TCP/UDP y conceptos de puertos; métodos HTTP, encabezados, códigos de estado, keep-alive.

•  Teoría 1 — Tipos de servidor virtual; diseño de grupos de balanceo (pools), nodos y monitores; algoritmos de equilibrio de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos a los patrones de tráfico de banca en línea y APIs.

•  Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifrado — alineada con las líneas de base de seguridad típicas en banca); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de encabezados).

•  Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga SSL para un portal bancario simulado, configurar persistencia de cookies, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple, observar la conmutación de miembros del grupo de balanceo impulsada por el monitor.

Día 3 — Alta Disponibilidad y Operaciones

•  Repasos de redes — VLANs, enrutamiento y esenciales de ARP; flujo de resolución DNS y tipos de registros; repaso del handshake TLS.

•  Teoría 1 — Clustering de Servicios de Dispositivos: confianza entre dispositivos, grupos de sync-failover, sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento de conmutación y lo que experimentan los clientes; consideraciones de diseño HA para banca (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

•  Teoría 2 — Operaciones para entornos regulados: registro local y remoto (syslog, SNMP), análisis de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldos y bases de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de seguimiento.

•  Laboratorio (3 h) — Construir un par HA activo/en espera con las dos BIG-IP VEs por participante, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar registros de auditoría, respaldo final; repaso del curso y preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado y aislado: dos instancias de BIG-IP Virtual Edition (que habilitan el ejercicio HA del Día 3) más servidores web de backend compartidos que simulan capas de aplicación. El acceso es totalmente basado en navegador a través de una puerta de enlace Guacamole segura — los participantes solo necesitan un navegador web, sin cliente VPN o instalación de software local, simplificando la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante finaliza el Día 1 con tráfico funcional a través de su propia BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil, aunque no se asume. Cada día comienza con repasos breves de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados con el contenido de F5 del día, para llevar a equipos con experiencias diversas a una línea de base común.

Público objetivo: Ingenieros de redes, ingenieros de seguridad, personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras

 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas