Contattataci

Struttura del corso

Giorno 1 — Architettura di BIG-IP e Gestione della Piattaforma

Primers di networking — Modello OSI (L2–L7), load balancer su L4/L7; indirizzamento IP e subnetting mappati su self IP e VLAN di BIG-IP.

Teoria 1 — Architettura di elaborazione del traffico TMM; flusso del traffico client → server virtuale → membro del pool; modalità dispositivo, partizioni amministrative e controllo degli accessi basato sui ruoli (rilevante per i requisiti di segregazione dei doveri in ambito bancario); licenze e provisioning dei moduli (LTM, AVR).

Teoria 2 — Navigazione in TMUI e flussi di lavoro efficienti della GUI; elementi essenziali di tmsh; backup e ripristino della configurazione con archivi UCS; panoramica sulle edizioni hardware e virtuali e su quale si adatti ai datacenter bancari.

Laboratorio (3 h) — "Fare flussare il traffico" — configurazione iniziale (VLAN, self IP, rotte), creazione di nodi, pool e monitor di salute, costruzione del primo server virtuale, verifica del traffico verso i server applicativi backend, esecuzione di un backup UCS.

Giorno 2 — Equilibrio del Carco Fondamentale e SSL/TLS

Primers di networking — Handshake TCP/UDP e concetti di porte; metodi HTTP, header, codici di stato, keep-alive.

Teoria 1 — Tipi di server virtuale; progettazione di pool, nodi e monitor; algoritmi di bilanciamento del carico; profili TCP/HTTP e riutilizzo delle connessioni; come questi si applicano ai modelli di traffico di internet banking e API.

Teoria 2 — Offloading SSL/TLS e gestione dei certificati (importazione chiave/cert, catene, policy di cifratura — in linea con le baseline di sicurezza bancarie tipiche); metodi di persistenza (cookie, indirizzo sorgente) e quando ciascuno è appropriato; introduzione ad iRules con esempi semplici in sola lettura (redirezioni, inserimento header).

Laboratorio (3 h) — Costruire un server virtuale HTTPS con offloading SSL per un portale bancario simulato, configurare la persistenza dei cookie, validare la catena di certificati nel browser, applicare una semplice iRule di reindirizzamento, osservare il failover dei membri del pool guidato dal monitor.

Giorno 3 — Alta Disponibilità e Operazioni

Primers di networking — Fondamenti di VLAN, routing e ARP; flusso di risoluzione DNS e tipi di record; ripasso dell'handshake TLS.

Teoria 1 — Device Service Clustering: fiducia tra dispositivi, gruppi sync-failover, sincronizzazione della configurazione, gruppi di traffico e IP fluttuanti; comportamento del failover e ciò che esperiscono i client; considerazioni di progettazione HA per il settore bancario (pattern a doppio datacenter, manutenzione senza interruzioni).

Teoria 2 — Operazioni per ambienti regolamentati: logging locale e remoto (syslog, SNMP), analisi del traffico AVR, audit log delle modifiche amministrative, procedure di upgrade e manutenzione, strategia di backup e basi della disaster-recovery; breve panoramica sull'automazione (iControl REST) e WAF (ASM/Advanced WAF) come argomenti successivi.

Laboratorio (3 h) — Costruire una coppia HA attiva/standby utilizzando le due BIG-IP VE dedicate a ciascun trainee, stabilire la fiducia tra i dispositivi e la sincronizzazione della configurazione, eseguire un failover forzato durante traffico live, configurare syslog remoto, rivedere i log di audit, backup finale; riepilogo del corso e Q&A.

Ambiente di Laboratorio

Ogni trainee riceve un laboratorio dedicato e isolato: due istanze BIG-IP Virtual Edition (che abilitano l'esercizio HA del Giorno 3) più server web backend condivisi che simulano i livelli applicativi. L'accesso è interamente basato su browser tramite un gateway Guacamole sicuro — i trainee hanno bisogno solo di un browser web, senza client VPN o installazione di software locale, semplificando la partecipazione da postazioni bancarie bloccate. L'ambiente è pre-costruito e validato prima del Giorno 1; ogni trainee termina il Giorno 1 con traffico funzionante attraverso la propria BIG-IP.

Requisiti

Non sono richieste esperienze pregresse con F5.

Una conoscenza base di TCP/IP è utile ma non data per scontata; ogni giornata si apre con brevi primers di networking (modello OSI, TCP/HTTP, DNS/TLS) contestualizzati al contenuto F5 della giornata, portando i team con competenze miste a una baseline comune.

Pubblico Target: Ingegneri di rete, ingegneri della sicurezza, personale di supporto applicativo e operazioni in istituti bancari/finanziari

 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative