Ponte en Contacto

Temario del curso

Día 1 — Arquitectura de BIG-IP y Gestión de Plataforma

Introducciones de redes — modelo OSI (L2–L7), balancidores de carga en L4/L7; direccionamiento IP y subredes mapeados a IPs autónomas (self IPs) y VLANs de BIG-IP.

Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del pool; modos del dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en banca); licencias y aprovisionamiento de módulos (LTM, AVR).

Teoría 2 — Navegación de TMUI y flujos de trabajo GUI eficientes; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; visión general de ediciones de hardware vs. virtuales y dónde encaja cada una en los centros de datos bancarios.

Laboratorio (3 h) — «Hacer fluir el tráfico» — configuración inicial (VLANs, IPs autónomas, rutas), creación de nodos, pool y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicaciones backend y toma de un respaldo UCS.

Día 2 — Balanceo de Carga Central y SSL/TLS

Introducciones de redes — acoplamiento TCP/UDP y conceptos de puertos; métodos, cabeceras y códigos de estado de HTTP; keep-alive.

Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos conceptos a los patrones de tráfico de banca en línea y APIs.

Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifrado — alineada con las bases de seguridad típicas de la banca); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de cabeceras).

Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación de miembros del pool dirigida por monitores.

Día 3 — Alta Disponibilidad y Operaciones

Introducciones de redes — esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del acoplamiento TLS.

Teoría 1 — Clustering de Servicios de Dispositivo: confianza del dispositivo, grupos de conmutación/sincronización, sincronización de configuración, grupos de tráfico y IPs flotantes; comportamiento de conmutación y lo que experimentan los clientes; consideraciones de diseño de HA para banca (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

Teoría 2 — Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldos y fundamentos de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas subsiguientes.

Laboratorio (3 h) — Construir un par de HA activo/standby con las dos instancias de BIG-IP VE por participante, establecer confianza del dispositivo y sincronización de configuración, ejecutar conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar registros de auditoría y realizar el respaldo final; repaso del curso y preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado y aislado: dos instancias de la Edición Virtual de BIG-IP (permitiendo el ejercicio de HA del Día 3) más servidores web backend compartidos que simulan niveles de aplicaciones. El acceso es completamente basado en navegador a través de una puerta de enlace Guacamole segura — los participantes solo necesitan un navegador web, sin cliente VPN ni instalación de software local, simplificando la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante termina el Día 1 con tráfico funcional a través de su propio BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil, aunque no se da por hecho. Cada día comienza con breves introducciones de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas con el contenido de F5 del día, llevando a equipos con experiencia mixta a una línea base común.

Audiencia: Ingenieros de redes, ingenieros de seguridad, y personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras.

 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas