Solicitar información

Temario del curso

Día 1 — Arquitectura de BIG-IP y Gestión de Plataforma

Repasos de redes — Modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subredes mapeados a IPs auto y VLANs de BIG-IP.

Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de separación de funciones en el sector bancario); licenciamiento y aprovisionamiento de módulos (LTM, AVR).

Teoría 2 — Navegación en TMUI y flujos de trabajo eficientes de la interfaz gráfica; esenciales de tmsh; copia de seguridad y restauración de configuración con archivos UCS; visión general de las ediciones de hardware versus virtuales y su idoneidad en los centros de datos bancarios.

Laboratorio (3 h) — "Hacer fluir el tráfico" — configuración inicial (VLANs, IPs auto, rutas), creación de nodos, pool y monitor de salud, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicación de nivel inferior, realización de una copia de seguridad UCS.

Día 2 — Balanceo de Carga Principal y SSL/TLS

Repasos de redes — Manos de TCP/UDP y conceptos de puertos; métodos, cabeceras, códigos de estado y keep-alive de HTTP.

Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican a los patrones de tráfico de banca en línea y API.

Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifras, alineada con las líneas base de seguridad bancaria típicas); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de cabeceras).

Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga de SSL para un portal bancario simulado, configurar la persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación por error de miembros del pool dirigida por monitores.

Día 3 — Alta Disponibilidad y Operaciones

Repasos de redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; resumen del apretón de manos TLS.

Teoría 1 — Agrupación de Servicios de Dispositivos (Device Service Clustering): confianza entre dispositivos, grupos de sincronización-conmutación, sincronización de configuración, grupos de tráfico y IPs flotantes; comportamiento de conmutación por error y lo que experimentan los clientes; consideraciones de diseño de HA para el sector bancario (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

Teoría 2 — Operaciones para entornos regulados: registro de eventos local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de copia de seguridad y fundamentos de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas de seguimiento.

Laboratorio (3 h) — Construir un par de HA activo/standby a partir de las dos instancias de BIG-IP VE por participante, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación por error forzada durante el tráfico en vivo, configurar syslog remoto, revisar los registros de auditoría, realizar la copia de seguridad final; resumen del curso y preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado y aislado: dos instancias de Virtual Edition de BIG-IP (permitiendo el ejercicio de HA del Día 3) más servidores web de nivel inferior compartidos que simulan los niveles de la aplicación. El acceso es completamente basado en navegador a través de una pasarela Guacamole segura — los participantes solo necesitan un navegador web, sin necesidad de cliente VPN o instalación de software local, lo que simplifica la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; cada participante finaliza el Día 1 con un tráfico funcional a través de su propio BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil, aunque no se asume; cada día comienza con repasos breves de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados con el contenido de F5 del día, llevando a los equipos con experiencia mixta a una línea base común.

Público objetivo: Ingenieros de red, ingenieros de seguridad y personal de soporte de aplicaciones y operaciones en instituciones bancarias y financieras

 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas