Programa do Curso
Dia 1 — Arquitetura do BIG-IP & Gerenciamento da Plataforma
• Fundamentos de rede — Modelo OSI (L2–L7), balanceadores de carga em L4/L7; endereçamento IP e sub-redes mapeados para IPs próprios e VLANs do BIG-IP.
• Teoria 1 — Arquitetura de processamento de tráfego TMM; fluxo de tráfego cliente → servidor virtual → membro do pool; modos de dispositivo, partições administrativas e controle de acesso baseado em papel (relevante para requisitos de segregação de deveres no setor bancário); licenciamento e provisionamento de módulos (LTM, AVR).
• Teoria 2 — Navegação pela TMUI e fluxos de trabalho de GUI eficientes; essenciais da tmsh; backup e restauração de configuração com arquivos UCS; visão geral das edições de hardware vs. virtuais e onde cada uma se encaixa nos data centers do banco.
• Laboratório (3 h) — "Fazendo o Tráfego Fluxuar" — configuração inicial (VLANs, IPs próprios, rotas), criação de nós, pool e monitor de saúde, construção do primeiro servidor virtual, verificação do tráfego para servidores de aplicação de backend, realização de backup UCS.
Dia 2 — Balanceamento de Carga Essencial & SSL/TLS
• Fundamentos de rede — Handshake e conceitos de portas TCP/UDP; métodos, cabeçalhos, códigos de status e keep-alive HTTP.
• Teoria 1 — Tipos de servidor virtual; design de pools, nós e monitores; algoritmos de balanceamento de carga; perfis TCP/HTTP e reutilização de conexões; como estes se aplicam aos padrões de tráfego de internet banking e API.
• Teoria 2 — Offload de SSL/TLS e gerenciamento de certificados (importação de chave/certificado, cadeias, política de cifras — alinhada a baselines de segurança típicas do setor bancário); métodos de persistência (cookie, endereço de origem) e quando cada um é apropriado; introdução a iRules com exemplos simples de somente leitura (redirecionamentos, inserção de cabeçalhos).
• Laboratório (3 h) — Construir um servidor virtual HTTPS com offload SSL para um portal bancário simulado, configurar persistência por cookie, validar a cadeia de certificados no navegador, aplicar uma iRule de redirecionamento simples, observar o failover de membro do pool dirigido por monitoramento.
Dia 3 — Alta Disponibilidade & Operações
• Fundamentos de rede — Essenciais de VLANs, roteamento e ARP; fluxo de resolução DNS e tipos de registros; revisão do handshake TLS.
• Teoria 1 — Device Service Clustering: confiança de dispositivo, grupos de sync-failover, sincronização de configuração, grupos de tráfego e IPs flutuantes; comportamento de failover e o que os clientes experimentam; considerações de design de HA para o setor bancário (padrões de dual-datacenter, manutenção sem interrupção).
• Teoria 2 — Operações para ambientes regulados: log local e remoto (syslog, SNMP), análise de tráfego AVR, log de auditoria de mudanças administrativas, procedimentos de upgrade e manutenção, estratégia de backup e fundamentos de recuperação de desastres; breve visão sobre automação (iControl REST) e WAF (ASM/Advanced WAF) como tópicos de acompanhamento.
• Laboratório (3 h) — Construir um par de HA ativo/standby a partir dos dois BIG-IP VEs por participante, estabelecer confiança de dispositivo e sincronização de configuração, executar failover forçado durante tráfego ao vivo, configurar syslog remoto, revisar logs de auditoria, backup final; resumo do curso e perguntas e respostas.
Ambiente de Laboratório
Cada participante recebe um laboratório dedicado e isolado: duas instâncias do BIG-IP Virtual Edition (permitindo o exercício de HA do Dia 3) mais servidores web de backend compartilhados simulando camadas de aplicação. O acesso é totalmente baseado em navegador via um gateway Guacamole seguro — os participantes precisam apenas de um navegador web, sem cliente VPN ou instalação de software local, simplificando a participação a partir de estações de trabalho bancárias com restrições. O ambiente é pré-construído e validado antes do Dia 1; todos os participantes terminam o Dia 1 com tráfego funcionando através do seu próprio BIG-IP.
Requisitos
Não é necessária experiência prévia com F5.
Conhecimentos básicos de TCP/IP são úteis, mas não pressupostos. Cada dia começa com fundamentos de rede (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados para o conteúdo do dia no F5, levando equipes com experiência mista a uma linha de base comum.
Público-Alvo: Engenheiros de rede, engenheiros de segurança e pessoal de suporte e operações de aplicações em instituições bancárias/financeiras.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (1)
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida