Ta kontakt

Kursplan

Dag 1 – BIG-IP arkitektur og plattformadministrasjon

Nettverksgrunnlag – OSI-modell (L2–L7), lastbalansering ved L4/L7; IP-adressering og subnetting koblet til BIG-IP self IPs og VLANs.

Teori 1 – TMM trafikkbehandlingsarkitektur; trafikkflyt klient → virtuell server → poolmedlem; enhetsmoduser, administrative partisoner og rollebaseret tilgangskontroll (relevant for segregasjon av ansvarskrav i banksektoren); lisensiering og modulforvaltning (LTM, AVR).

Teori 2 – Navigasjon i TMUI og effektive GUI-workflows; tmsh-grunnleggende; konfigurasjons sikkerhetskopiering og gjenoppretting med UCS-arkiver; oversikt over hardware- og virtuelle utgaver og deres plassering i bankdatasentre.

Lab (3 t) – “Få trafikken til å flyte” – initial oppsett (VLANs, self IPs, ruter), opprett nodar, pool og helseovervåker, bygg første virtuelle server, verifiser trafikk til backend-applikasjonsservere, ta en UCS-sikkerhetskopi.

Dag 2 – Kjerne-lastbalansering og SSL/TLS

Nettverksgrunnlag – TCP/UDP-håndtrykk og portkonsepter; HTTP-metoder, headere, statuskoder, keep-alive.

Teori 1 – Typer av virtuelle servere; design av pools, nodar og overvåkere; lastbalanseringsalgoritmer; TCP/HTTP-profiler og tilkoblingsgjenbruk; hvordan disse gjelder for internettbanking- og API-trafikk.

Teori 2 – SSL/TLS-offload og sertifisering (nøkkel/sertifikat import, kjeder, chifrepolitikk – i samsvar med typiske bank sikkerhetsbaselines); persisteringsmetoder (cookie, kildeadresse) og når hver er egnet; introduksjon til iRules med enkle read-only-eksempler (omdirigeringer, header-innsats).

Lab (3 t) – Bygg en HTTPS virtuell server med SSL-offload for en simulert bankportal, konfigurer cookie-persistens, valider sertifikatkjede i nettleseren, implementer en enkel omdirigerings-iRule, observer poolmedlemsfailover basert på overvåking.

Dag 3 – Høy tilgjengelighet og operasjoner

Nettverksgrunnlag – VLANs, ruting og ARP grunnleggende; DNS-oppløsning og rekordtyper; gjenopptrening av TLS-håndtrykk.

Teori 1 – Device Service Clustering: enhetslitenhet, sync-failover grupper, konfig-synk, trafikkgrupper og flytende IPs; failover-atferd og hva klienter opplever; HA-designoverveielser for bank (dual-datacentre-mønster, vedlikehold uten nedetid).

Teori 2 – Operasjoner i regulerte miljøer: lokal og fjern logging (syslog, SNMP), AVR trafikkanalyse, audit logging av administrative endringer, oppgraderings- og vedlikeholdsprosedurer, sikkerhetskopistrategi og grunnleggende katastrofe-håndtering; kort fremoverblikk på automatisering (iControl REST) og WAF (ASM/Advanced WAF) som fremtidige emner.

Lab (3 t) – Bygg en aktiv/stanby HA-par fra de to BIG-IP VE-instansene per deltaker, etabler enhetslitenhet og konfig-synk, utfør tvungen failover under live trafikk, konfigurer fjern syslog, gransk audit-logger, sluttlig sikkerhetskopiering; kursoppsummering og Q&A.

Lab-miljø

Each trainee receives a dedicated, isolated lab: two BIG-IP Virtual Edition instances (enabling the Day 3 HA exercise) plus shared backend web servers simulating application tiers. Access is entirely browser-based via a secured Guacamole gateway — trainees need only a web browser, with no VPN client or local software installation, simplifying participation from locked-down banking workstations. The environment is pre-built and validated before Day 1; every trainee finishes Day 1 with working traffic through their own BIG-IP.

Krav

Ingen tidligere F5-erfaring kreves.

Grunnleggende TCP/IP-kunnskaper er nyttige, men antas ikke; hver dag starter med korte nettverksgrunnleggende økter (OSI-modell, TCP/HTTP, DNS/TLS) kontekstualisert til dagens F5-innhold, for å bringe team med blandede erfaringer til et felles utgangspunkt.

Målgruppe: Nettverkingeniører, sikkerhetsingeniører, applikasjonsstøtte og operasjonspersonell i bank-/finansinstitusjoner

 21 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier