Temario del curso
Día 1 — Arquitectura de BIG-IP y Gestión de la Plataforma
• Introducciones de redes: modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subdivisión de redes mapeados a IPs autónomas y VLANs de BIG-IP.
• Teoría 1: Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro de pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de segregación de funciones en el sector bancario); licencias y aprovisionamiento de módulos (LTM, AVR).
• Teoría 2: Navegación por TMUI y flujos de trabajo eficientes de la interfaz gráfica; esenciales de tmsh; respaldo y restauración de configuración con archivos UCS; descripción general de las ediciones de hardware frente a las virtuales y el lugar que ocupa cada una en los centros de datos bancarios.
• Laboratorio (3 h) — “Hacer fluir el tráfico”: configuración inicial (VLANs, IPs autónomas, rutas), crear nodos, pool y monitor de salud, construir el primer servidor virtual, verificar el tráfico hacia los servidores de aplicaciones de backend, realizar un respaldo UCS.
Día 2 — Balanceo de Carga Principal y SSL/TLS
• Introducciones de redes: negociación TCP/UDP y conceptos de puertos; métodos, encabezados, códigos de estado y keep-alive de HTTP.
• Teoría 1: Tipos de servidor virtual; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos conceptos a los patrones de tráfico de banca en línea y API.
• Teoría 2: Descarga de SSL/TLS y gestión de certificados (importación de clave/certificado, cadenas, política de cifras, alineada con las líneas base de seguridad bancarias típicas); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos de solo lectura (redirecciones, inserción de encabezados).
• Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga de SSL para un portal bancario simulado, configurar la persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación por error de miembros de pool impulsada por el monitor.
Día 3 — Alta Disponibilidad y Operaciones
• Introducciones de redes: esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso de la negociación TLS.
• Teoría 1: Device Service Clustering: confianza entre dispositivos, grupos de sincronización/fracasos, sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento de conmutación por error y lo que experimentan los clientes; consideraciones de diseño de alta disponibilidad para el sector bancario (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).
• Teoría 2: Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de respaldo y fundamentos de recuperación ante desastres; breve panorama de la automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas posteriores.
• Laboratorio (3 h) — Construir una pareja de alta disponibilidad activo/standby a partir de las dos instancias de BIG-IP VE por alumno, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar los registros de auditoría y realizar el respaldo final; repaso del curso y preguntas y respuestas.
Entorno de Laboratorio
Cada alumno recibe un laboratorio dedicado e aislado: dos instancias de F5 BIG-IP Virtual Edition (que habilitan el ejercicio de alta disponibilidad del Día 3) más servidores web de backend compartidos que simulan capas de aplicaciones. El acceso es totalmente basado en navegador a través de una puerta de enlace Guacamole segura; los alumnos solo necesitan un navegador web, sin cliente VPN ni instalación de software local, simplificando la participación desde equipos de trabajo bancarios con restricciones. El entorno está pre-construido y validado antes del Día 1; cada alumno finaliza el Día 1 con tráfico funcional a través de su propio BIG-IP.
Requerimientos
No se requiere experiencia previa con F5.
El conocimiento básico de TCP/IP es útil pero no se da por sentado; cada día comienza con introducciones breves de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizadas al contenido de F5 del día, llevando a los equipos con experiencia mixta a una línea base común.
Público Objetivo: Ingenieros de redes, ingenieros de seguridad, personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática