Ponte en Contacto

Temario del curso

Día 1 — Arquitectura de BIG-IP y Gestión de Plataforma

Introducciones a redes — Modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subnetting mapeados a IPs autoasignadas (self IPs) y VLANs de BIG-IP.

Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del grupo; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para requisitos de separación de funciones en el sector bancario); licencias y aprovisionamiento de módulos (LTM, AVR).

Teoría 2 — Navegación en TMUI y flujos de trabajo eficientes en la GUI; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; panorama de ediciones físicas frente a virtuales y dónde encaja cada una en los centros de datos bancarios.

Laboratorio (3 h) — «Haciendo fluir el tráfico» — Configuración inicial (VLANs, IPs autoasignadas, rutas), creación de nodos, grupo y monitor de salud, construcción del primer servidor virtual, verificación de tráfico hacia los servidores de aplicaciones backend, toma de un respaldo UCS.

Día 2 — Balanceo de Carga Fundamental y SSL/TLS

Introducciones a redes — Handshake TCP/UDP y conceptos de puertos; métodos, encabezados, códigos de estado y keep-alive de HTTP.

Teoría 1 — Tipos de servidores virtuales; diseño de grupos, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos a los patrones de tráfico de banca en internet y APIs.

Teoría 2 — Offload de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifrado, alineada con las bases de seguridad típicas del sector bancario); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de encabezados).

Laboratorio (3 h) — Construir un servidor virtual HTTPS con offload SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule simple de redirección y observar la conmutación de miembros del grupo impulsada por monitores.

Día 3 — Alta Disponibilidad y Operaciones

Introducciones a redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del handshake TLS.

Teoría 1 — Device Service Clustering: confianza entre dispositivos, grupos de sincronización y conmutación (sync-failover), sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento de la conmutación y lo que experimentan los clientes; consideraciones de diseño HA para banca (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

Teoría 2 — Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldo y fundamentos de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de seguimiento.

Laboratorio (3 h) — Construir un par HA activo/standby a partir de las dos instancias BIG-IP VE asignadas a cada participante, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación forzada durante tráfico en vivo, configurar syslog remoto, revisar los registros de auditoría, respaldo final; resumen del curso y preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado y aislado: dos instancias de BIG-IP Virtual Edition (que permiten el ejercicio de HA del Día 3) más servidores web backend compartidos que simulan capas de aplicación. El acceso es completamente basado en navegador a través de una puerta de enlace segura de Guacamole; los participantes solo necesitan un navegador web, sin necesidad de cliente VPN o instalación de software local, simplificando la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante finaliza el Día 1 con tráfico funcional a través de su propio BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil pero no se da por supuesto. Cada día comienza con breves introducciones a redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas al contenido de F5 de ese día, llevando a equipos con experiencia mixta a una línea base común.

Público Objetivo: Ingenieros de red, ingenieros de seguridad, personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras.

 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas