Entrar em Contato

Programa do Curso

Dia 1 — Arquitetura do BIG-IP & Gerenciamento da Plataforma

•  Revisões de redes — Modelo OSI (L2–L7), balanceadores de carga em L4/L7; endereçamento IP e sub-rede mapeados para IPs self e VLANs do BIG-IP.

•  Teoria 1 — Arquitetura de processamento de tráfego TMM; fluxo de tráfego cliente → servidor virtual → membro do pool; modos de dispositivo, partições administrativas e controle de acesso baseado em funções (relevante para requisitos de segregação de deveres em bancos); licenciamento e provisionamento de módulos (LTM, AVR).

•  Teoria 2 — Navegação na TMUI e fluxos de trabalho eficientes na GUI; essenciais do tmsh; backup e restore de configuração com arquivos UCS; visão geral de edições de hardware vs virtuais e onde cada uma se encaixa nos data centers bancários.

•  Laboratório (3 h) — “Fazendo o tráfego fluir” — configuração inicial (VLANs, IPs self, rotas), criação de nós, pool e monitor de saúde, construção do primeiro servidor virtual, verificação do tráfego para servidores de aplicação backend, realização de um backup UCS.

Dia 2 — Balanceamento de Carga Principal & SSL/TLS

•  Revisões de redes — Handshake TCP/UDP e conceitos de porta; métodos HTTP, cabeçalhos, códigos de status, keep-alive.

•  Teoria 1 — Tipos de servidor virtual; design de pools, nós e monitores; algoritmos de balanceamento de carga; perfis TCP/HTTP e reuso de conexão; como esses conceitos se aplicam aos padrões de tráfego de home banking e APIs.

•  Teoria 2 — Offload de SSL/TLS e gerenciamento de certificados (importação de chave/certificado, cadeias, política de cifras — alinhada a baselines de segurança típicos de bancos); métodos de persistência (cookie, endereço de origem) e quando cada um é apropriado; introdução a iRules com exemplos simples de somente leitura (redirecionamentos, inserção de cabeçalhos).

•  Laboratório (3 h) — Construir um servidor virtual HTTPS com offload SSL para um portal bancário simulado, configurar persistência por cookie, validar a cadeia de certificados no navegador, aplicar um iRule de redirecionamento simples, observar o failover de membros do pool dirigido por monitores.

Dia 3 — Alta Disponibilidade & Operações

•  Revisões de redes — Essenciais de VLANs, roteamento e ARP; fluxo de resolução DNS e tipos de registros; resumo do handshake TLS.

•  Teoria 1 — Device Service Clustering: confiança de dispositivo, grupos de sync-failover, sincronização de configuração, grupos de tráfego e IPs flutuantes; comportamento do failover e o que os clientes percebem; considerações de design de HA para bancos (padrões de data centers duplos, manutenção sem downtime).

•  Teoria 2 — Operações para ambientes regulados: logging local e remoto (syslog, SNMP), análise de tráfego AVR, logs de auditoria de mudanças administrativas, procedimentos de atualização e manutenção, estratégia de backup e noções de recuperação de desastres; visão geral sobre automação (iControl REST) e WAF (ASM/Advanced WAF) como tópicos subsequentes.

•  Laboratório (3 h) — Construir um par HA ativo/standby a partir das duas instâncias BIG-IP VE por trainee, estabelecer confiança de dispositivo e sincronização de configuração, executar failover forçado durante tráfego ao vivo, configurar syslog remoto, revisar logs de auditoria, backup final; recapitulação do curso e sessão de perguntas e respostas.

Ambiente de Laboratório

Cada trainee recebe um laboratório dedicado e isolado: duas instâncias do F5 BIG-IP Virtual Edition (possibilitando o exercício de HA do Dia 3) mais servidores web backend compartilhados simulando camadas de aplicação. O acesso é inteiramente baseado em navegador via um gateway Guacamole seguro — os trainees precisam apenas de um navegador web, sem cliente VPN ou instalação de software local, simplificando a participação a partir de estações de trabalho bancárias com restrições. O ambiente é pré-construído e validado antes do Dia 1; todo trainee termina o Dia 1 com tráfego funcional através do seu próprio BIG-IP.

Requisitos

Não é necessária experiência prévia com F5.

Conhecimento básico de TCP/IP é útil, mas não pressuposto; cada dia começa com revisões rápidas de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas ao conteúdo do F5 do dia, alinhando equipes com experiências variadas a um nível de conhecimento comum.

Público-alvo: Engenheiros de rede, engenheiros de segurança e pessoal de suporte e operações de aplicações em instituições bancárias/financeiras

 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas