Ponte en Contacto

Temario del curso

Día 1 — Arquitectura BIG-IP y Gestión de la Plataforma

Introducciones a redes — Modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subredes aplicados a los IPs self y VLANs de BIG-IP.

Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro de pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en el sector bancario); licencias y aprovisionamiento de módulos (LTM, AVR).

Teoría 2 — Navegación por TMUI y flujos de trabajo eficientes en la interfaz gráfica; elementos esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; visión general de ediciones de hardware frente a ediciones virtuales y dónde encaja cada una en los centros de datos bancarios.

Laboratorio (3 h) — "Hacer fluir el tráfico" — configuración inicial (VLANs, IPs self, rutas), creación de nodos, pool y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicaciones de backend y toma de un respaldo UCS.

Día 2 — Balanceo de Carga Principal y SSL/TLS

Introducciones a redes — Handshake TCP/UDP y conceptos de puertos; métodos, encabezados, códigos de estado y keep-alive de HTTP.

Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos elementos a los patrones de tráfico de banca en línea y API.

Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifras — alineada con las líneas base de seguridad típicas del sector bancario); métodos de persistencia (cookie, dirección de origen) y cuándo cada uno es apropiado; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de encabezados).

Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga de SSL para un portal bancario simulado, configurar la persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una simple regla iRule de redirección y observar la conmutación de miembros del pool dirigida por el monitor.

Día 3 — Alta Disponibilidad y Operaciones

Introducciones a redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del handshake de TLS.

Teoría 1 — Clustering de Servicio de Dispositivos: confianza entre dispositivos, grupos de sync-failover, sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento de la conmutación (failover) y lo que experimentan los clientes; consideraciones de diseño de alta disponibilidad para el sector bancario (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

Teoría 2 — Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), analíticas de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldo y fundamentos de recuperación ante desastres; breve perspectiva sobre la automatización (iControl REST) y el WAF (ASM/Advanced WAF) como temas de seguimiento.

Laboratorio (3 h) — Construir un par de alta disponibilidad activo/standby a partir de las dos instancias BIG-IP VE asignadas por participante, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar los registros de auditoría y realizar el respaldo final; repaso del curso y preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado y aislado: dos instancias de F5 BIG-IP Virtual Edition (que habilitan el ejercicio de alta disponibilidad del Día 3) más servidores web de backend compartidos que simulan las capas de aplicaciones. El acceso es completamente a través del navegador mediante una puerta de enlace segura de Guacamole — los participantes solo necesitan un navegador web, sin necesidad de cliente VPN ni instalación de software local, lo que simplifica la participación desde estaciones de trabajo bancarias restringidas. El entorno se construye y valida previamente antes del Día 1; cada participante finaliza el Día 1 con tráfico funcional a través de su propio BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil, aunque no se asume por defecto; cada día comienza con breves introducciones a redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas para el contenido de F5 del día, logrando un nivel común para equipos con experiencia mixta.

Audiencia: Ingenieros de redes, ingenieros de seguridad y personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras.

 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas