Programa do Curso
Dia 1 — Arquitetura do BIG-IP & Gerenciamento da Plataforma
• Revisões de redes — Modelo OSI (L2–L7), balanceadores de carga em L4/L7; endereçamento IP e sub-rede mapeados para IPs self e VLANs do BIG-IP.
• Teoria 1 — Arquitetura de processamento de tráfego TMM; fluxo de tráfego cliente → servidor virtual → membro do pool; modos de dispositivo, partições administrativas e controle de acesso baseado em funções (relevante para requisitos de segregação de deveres em bancos); licenciamento e provisionamento de módulos (LTM, AVR).
• Teoria 2 — Navegação na TMUI e fluxos de trabalho eficientes na GUI; essenciais do tmsh; backup e restore de configuração com arquivos UCS; visão geral de edições de hardware vs virtuais e onde cada uma se encaixa nos data centers bancários.
• Laboratório (3 h) — “Fazendo o tráfego fluir” — configuração inicial (VLANs, IPs self, rotas), criação de nós, pool e monitor de saúde, construção do primeiro servidor virtual, verificação do tráfego para servidores de aplicação backend, realização de um backup UCS.
Dia 2 — Balanceamento de Carga Principal & SSL/TLS
• Revisões de redes — Handshake TCP/UDP e conceitos de porta; métodos HTTP, cabeçalhos, códigos de status, keep-alive.
• Teoria 1 — Tipos de servidor virtual; design de pools, nós e monitores; algoritmos de balanceamento de carga; perfis TCP/HTTP e reuso de conexão; como esses conceitos se aplicam aos padrões de tráfego de home banking e APIs.
• Teoria 2 — Offload de SSL/TLS e gerenciamento de certificados (importação de chave/certificado, cadeias, política de cifras — alinhada a baselines de segurança típicos de bancos); métodos de persistência (cookie, endereço de origem) e quando cada um é apropriado; introdução a iRules com exemplos simples de somente leitura (redirecionamentos, inserção de cabeçalhos).
• Laboratório (3 h) — Construir um servidor virtual HTTPS com offload SSL para um portal bancário simulado, configurar persistência por cookie, validar a cadeia de certificados no navegador, aplicar um iRule de redirecionamento simples, observar o failover de membros do pool dirigido por monitores.
Dia 3 — Alta Disponibilidade & Operações
• Revisões de redes — Essenciais de VLANs, roteamento e ARP; fluxo de resolução DNS e tipos de registros; resumo do handshake TLS.
• Teoria 1 — Device Service Clustering: confiança de dispositivo, grupos de sync-failover, sincronização de configuração, grupos de tráfego e IPs flutuantes; comportamento do failover e o que os clientes percebem; considerações de design de HA para bancos (padrões de data centers duplos, manutenção sem downtime).
• Teoria 2 — Operações para ambientes regulados: logging local e remoto (syslog, SNMP), análise de tráfego AVR, logs de auditoria de mudanças administrativas, procedimentos de atualização e manutenção, estratégia de backup e noções de recuperação de desastres; visão geral sobre automação (iControl REST) e WAF (ASM/Advanced WAF) como tópicos subsequentes.
• Laboratório (3 h) — Construir um par HA ativo/standby a partir das duas instâncias BIG-IP VE por trainee, estabelecer confiança de dispositivo e sincronização de configuração, executar failover forçado durante tráfego ao vivo, configurar syslog remoto, revisar logs de auditoria, backup final; recapitulação do curso e sessão de perguntas e respostas.
Ambiente de Laboratório
Cada trainee recebe um laboratório dedicado e isolado: duas instâncias do F5 BIG-IP Virtual Edition (possibilitando o exercício de HA do Dia 3) mais servidores web backend compartilhados simulando camadas de aplicação. O acesso é inteiramente baseado em navegador via um gateway Guacamole seguro — os trainees precisam apenas de um navegador web, sem cliente VPN ou instalação de software local, simplificando a participação a partir de estações de trabalho bancárias com restrições. O ambiente é pré-construído e validado antes do Dia 1; todo trainee termina o Dia 1 com tráfego funcional através do seu próprio BIG-IP.
Requisitos
Não é necessária experiência prévia com F5.
Conhecimento básico de TCP/IP é útil, mas não pressuposto; cada dia começa com revisões rápidas de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas ao conteúdo do F5 do dia, alinhando equipes com experiências variadas a um nível de conhecimento comum.
Público-alvo: Engenheiros de rede, engenheiros de segurança e pessoal de suporte e operações de aplicações em instituições bancárias/financeiras
Testemunhos de Clientes (1)
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida