Свържете се с нас

Съдържание и теми, включени в курса

Ден 1 — Архитектура и управление на платформата на BIG-IP

•  Въведението в мрежите — модел OSI (L2–L7), балансировачи на натоварването на L4/L7; IP адресация и подмрежови адреси, свързани със self IP и VLAN в BIG-IP.

•  Теория 1 — Архитектура на обработка на трафика TMM; поток на трафика клиент → виртуален сървър → член на пул; режими на устройствата, административни партиции и ролево-базиран достъп (връзка с изискванията за разделяне на задълженията в банковия сектор); лицензиране и предоставяне на модули (LTM, AVR).

•  Теория 2 — Навигация в TMUI и ефективни GUI работни потоци; основни елементи на tmsh; резервно копиране и възстановяване на конфигурация с UCS архиви; преглед на хардуерните и виртуалните издания и къде всяко от тях се вписва в банкови центрове за данни.

•  Практически (3 ч.) — „Пускане на трафика“ — първоначална настройка (VLANs, self IPs, маршрути), създаване на възли, пул и здравен монитор, построяване на първия виртуален сървър, проверка на трафика към backend сървърите на приложения, вземане на UCS резервно копие.

Ден 2 — Основно натоварване и SSL/TLS

•  Въведението в мрежите — TCP/UDP ръкостискане и концепции за портове; HTTP методи, заглавия, статус кодове, keep-alive.

•  Теория 1 — Видове виртуални сървъри; дизайн на пулове, възли и монитори; алгоритми за балансировка на натоварването; TCP/HTTP профили и повторно използване на връзки; как те се прилагат към модели на трафика за интернет банкиране и API.

•  Теория 2 — Offload на SSL/TLS и управление на сертификати (импорт на ключ/сертификат, вериги, политика на шифроване — в съответствие с типични базови нива на сигурност за банки); методи за персистентност (cookie, source-address) и кога всеки от тях е подходящ; въведение в iRules с простички примери само за четене (препратки, вмъкване на заглавия).

•  Практически (3 ч.) — Построяване на HTTPS виртуален сървър с SSL offload за симулиран банков портал, конфигуриране на cookie персистентност, валидиране на веригата на сертификата в браузъра, прилагане на просто iRule за препратка, наблюдение на прехвърлянето на членовете на пула, управлявано от монитора.

Ден 3 — Висока наличност и операционна дейност

•  Въведението в мрежите — VLANs, рутинг и ARP основи; поток на DNS разрешение и видове записи; преглед на TLS ръкостискане.

•  Теория 1 — Устройство Service Clustering: доверие между устройства, групи за синхронизация-прехвърляне, синхронизация на конфигурация, групи за трафик и плаващи IP адреси; поведение при прехвърляне и какво изпитват клиентите; съображения за проектиране на HA за банковия сектор (шаблони за двойни центрове за данни, поддръжка без прекъсване).

•  Теория 2 — Операционна дейност за регулирани среди: локално и отдалечено журналиране (syslog, SNMP), анализ на трафика AVR, одитно журналиране на административни промени, процедури за ъпгрейд и поддръжка, стратегия за резервно копиране и основи за възстановяване при катастрофи; кратък поглед напред към автоматизация (iControl REST) и WAF (ASM/Advanced WAF) като допълнителни теми.

•  Практически (3 ч.) — Построяване на активна/пасивна HA двойка от двете инстанции на BIG-IP VE за всеки обучаем, установяване на доверие между устройствата и синхронизация на конфигурация, изпълнение на принудително прехвърляне при жив трафик, конфигуриране на отдалечено syslog, преглед на одитни дневници, финално резервно копие; обобщение на курса и въпроси и отговори.

Лабораторна среда

Всеки обучаем получава посветена, изолирана лаборатория: две инстанции на BIG-IP Virtual Edition (които позволяват упражнението за HA на 3-тия ден) плюс споделени backend web сървъри, симулиращи нива на приложения. Достъпът е изцяло базиран на браузър чрез защитен Guacamole гейтвей — обучаемите се нуждаят само от web браузър, без VPN клиент или инсталация на локален софтуер, което улеснява участието от заключени банковски работни станции. Средата е предварително изградена и валидирана преди 1-вия ден; всеки обучаем завършва 1-вия ден с работещ трафик през собственото си BIG-IP.

Изисквания

Не се изисква предишен опит с F5.

Основни познания за TCP/IP са полезни, но не са предпоставка; всеки ден започва с кратки въведения в мрежите (модел OSI, TCP/HTTP, DNS/TLS), контекстуализирани към съдържанието за деня по F5, за да се донесе екип с разнообразен опит до обща начална точка.

Таргетна аудитория: Мрежови инженери, инженери по сигурността, персонал за поддръжка и операции на приложения в банкови/финансови институции

 21 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории