Entrar em Contato

Programa do Curso

Dia 1 — Arquitetura do BIG-IP & Gerenciamento da Plataforma

Fundamentos de rede — Modelo OSI (L2–L7), balanceadores de carga em L4/L7; endereçamento IP e sub-redes mapeados para IPs próprios e VLANs do BIG-IP.

Teoria 1 — Arquitetura de processamento de tráfego TMM; fluxo de tráfego cliente → servidor virtual → membro do pool; modos de dispositivo, partições administrativas e controle de acesso baseado em papel (relevante para requisitos de segregação de deveres no setor bancário); licenciamento e provisionamento de módulos (LTM, AVR).

Teoria 2 — Navegação pela TMUI e fluxos de trabalho de GUI eficientes; essenciais da tmsh; backup e restauração de configuração com arquivos UCS; visão geral das edições de hardware vs. virtuais e onde cada uma se encaixa nos data centers do banco.

Laboratório (3 h) — "Fazendo o Tráfego Fluxuar" — configuração inicial (VLANs, IPs próprios, rotas), criação de nós, pool e monitor de saúde, construção do primeiro servidor virtual, verificação do tráfego para servidores de aplicação de backend, realização de backup UCS.

Dia 2 — Balanceamento de Carga Essencial & SSL/TLS

Fundamentos de rede — Handshake e conceitos de portas TCP/UDP; métodos, cabeçalhos, códigos de status e keep-alive HTTP.

Teoria 1 — Tipos de servidor virtual; design de pools, nós e monitores; algoritmos de balanceamento de carga; perfis TCP/HTTP e reutilização de conexões; como estes se aplicam aos padrões de tráfego de internet banking e API.

Teoria 2 — Offload de SSL/TLS e gerenciamento de certificados (importação de chave/certificado, cadeias, política de cifras — alinhada a baselines de segurança típicas do setor bancário); métodos de persistência (cookie, endereço de origem) e quando cada um é apropriado; introdução a iRules com exemplos simples de somente leitura (redirecionamentos, inserção de cabeçalhos).

Laboratório (3 h) — Construir um servidor virtual HTTPS com offload SSL para um portal bancário simulado, configurar persistência por cookie, validar a cadeia de certificados no navegador, aplicar uma iRule de redirecionamento simples, observar o failover de membro do pool dirigido por monitoramento.

Dia 3 — Alta Disponibilidade & Operações

Fundamentos de rede — Essenciais de VLANs, roteamento e ARP; fluxo de resolução DNS e tipos de registros; revisão do handshake TLS.

Teoria 1 — Device Service Clustering: confiança de dispositivo, grupos de sync-failover, sincronização de configuração, grupos de tráfego e IPs flutuantes; comportamento de failover e o que os clientes experimentam; considerações de design de HA para o setor bancário (padrões de dual-datacenter, manutenção sem interrupção).

Teoria 2 — Operações para ambientes regulados: log local e remoto (syslog, SNMP), análise de tráfego AVR, log de auditoria de mudanças administrativas, procedimentos de upgrade e manutenção, estratégia de backup e fundamentos de recuperação de desastres; breve visão sobre automação (iControl REST) e WAF (ASM/Advanced WAF) como tópicos de acompanhamento.

Laboratório (3 h) — Construir um par de HA ativo/standby a partir dos dois BIG-IP VEs por participante, estabelecer confiança de dispositivo e sincronização de configuração, executar failover forçado durante tráfego ao vivo, configurar syslog remoto, revisar logs de auditoria, backup final; resumo do curso e perguntas e respostas.

Ambiente de Laboratório

Cada participante recebe um laboratório dedicado e isolado: duas instâncias do BIG-IP Virtual Edition (permitindo o exercício de HA do Dia 3) mais servidores web de backend compartilhados simulando camadas de aplicação. O acesso é totalmente baseado em navegador via um gateway Guacamole seguro — os participantes precisam apenas de um navegador web, sem cliente VPN ou instalação de software local, simplificando a participação a partir de estações de trabalho bancárias com restrições. O ambiente é pré-construído e validado antes do Dia 1; todos os participantes terminam o Dia 1 com tráfego funcionando através do seu próprio BIG-IP.

Requisitos

Não é necessária experiência prévia com F5.

Conhecimentos básicos de TCP/IP são úteis, mas não pressupostos. Cada dia começa com fundamentos de rede (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados para o conteúdo do dia no F5, levando equipes com experiência mista a uma linha de base comum.

Público-Alvo: Engenheiros de rede, engenheiros de segurança e pessoal de suporte e operações de aplicações em instituições bancárias/financeiras.

 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas