Ponte en Contacto

Temario del curso

Día 1 — Arquitectura de BIG-IP y Gestión de Plataforma

Módulos introductorios de redes — Modelo OSI (L2–L7), balanceadores de carga en L4/L7; direccionamiento IP y subredes mapeados a IPs propias (self IPs) y VLANs de BIG-IP.

Teoría 1 — Arquitectura de procesamiento de tráfico TMM; flujo de tráfico cliente → servidor virtual → miembro del pool; modos de dispositivo, particiones administrativas y control de acceso basado en roles (relevante para los requisitos de separación de funciones en el sector bancario); licenciamiento y aprovisionamiento de módulos (LTM, AVR).

Teoría 2 — Navegación por TMUI y flujos de trabajo eficientes en la interfaz gráfica; fundamentos de tmsh; copia de seguridad y restauración de configuración con archivos UCS; visión general de ediciones de hardware frente a virtuales y dónde encaja cada una en los centros de datos del banco.

Laboratorio (3 h) — “Hacer fluir el tráfico” — configuración inicial (VLANs, IPs propias, rutas), creación de nodos, pool y monitor de estado, construcción del primer servidor virtual, verificación del tráfico hacia los servidores de aplicación backend y toma de una copia de seguridad UCS.

Día 2 — Balanceo de Carga Fundamental y SSL/TLS

Módulos introductorios de redes — Establecimiento de conexión TCP/UDP y conceptos de puertos; métodos HTTP, cabeceras, códigos de estado y keep-alive.

Teoría 1 — Tipos de servidores virtuales; diseño de pools, nodos y monitores; algoritmos de balanceo de carga; perfiles TCP/HTTP y reutilización de conexiones; cómo se aplican estos conceptos a los patrones de tráfico de banca por internet y API.

Teoría 2 — Descarga de SSL/TLS y gestión de certificados (importación de claves/certificados, cadenas, política de cifrado, alineada con las líneas de base de seguridad típicas del sector bancario); métodos de persistencia (cookie, dirección de origen) y cuándo es apropiado usar cada uno; introducción a iRules con ejemplos simples de solo lectura (redirecciones, inserción de cabeceras).

Laboratorio (3 h) — Construir un servidor virtual HTTPS con descarga de SSL para un portal bancario simulado, configurar persistencia por cookie, validar la cadena de certificados en el navegador, aplicar una iRule de redirección simple y observar la conmutación de miembros del pool impulsada por el monitor.

Día 3 — Alta Disponibilidad y Operaciones

Módulos introductorios de redes — Esenciales de VLANs, enrutamiento y ARP; flujo de resolución DNS y tipos de registros; repaso del establecimiento de TLS.

Teoría 1 — Agrupación de Servicios de Dispositivos: confianza entre dispositivos, grupos de conmutación por error y sincronización, sincronización de configuración, grupos de tráfico e IPs flotantes; comportamiento durante la conmutación por error y lo que experimentan los clientes; consideraciones de diseño de alta disponibilidad para el sector bancario (patrones de doble centro de datos, mantenimiento sin tiempo de inactividad).

Teoría 2 — Operaciones para entornos regulados: registro local y remoto (syslog, SNMP), analítica de tráfico AVR, registro de auditoría de cambios administrativos, procedimientos de actualización y mantenimiento, estrategia de copia de seguridad y fundamentos de recuperación ante desastres; breve perspectiva sobre automatización (iControl REST) y WAF (ASM/Advanced WAF) como temas continuados.

Laboratorio (3 h) — Construir un par de alta disponibilidad activo/standby a partir de las dos instancias de BIG-IP VE por participante, establecer la confianza entre dispositivos y la sincronización de configuración, ejecutar una conmutación forzada durante el tráfico en vivo, configurar syslog remoto, revisar los registros de auditoría, realizar la copia de seguridad final; resumen del curso y sesión de preguntas y respuestas.

Entorno de Laboratorio

Cada participante recibe un laboratorio dedicado e aislado: dos instancias de F5 BIG-IP Virtual Edition (que habilitan el ejercicio de alta disponibilidad del Día 3) y servidores web backend compartidos que simulan niveles de aplicación. El acceso es completamente basado en navegador a través de una pasarela Guacamole segura — los participantes solo necesitan un navegador web, sin necesidad de cliente VPN o instalación de software local, lo que simplifica la participación desde estaciones de trabajo bancarias restringidas. El entorno está preconfigurado y validado antes del Día 1; todos los participantes terminan el Día 1 con tráfico operativo a través de su propio BIG-IP.

Requerimientos

No se requiere experiencia previa con F5.

El conocimiento básico de TCP/IP es útil pero no se asume; cada día comienza con módulos introductorios breves de redes (modelo OSI, TCP/HTTP, DNS/TLS) contextualizados al contenido de F5 del día, llevando a los equipos con experiencia mixta a una línea de base común.

Público objetivo: Ingenieros de redes, ingenieros de seguridad, y personal de soporte de aplicaciones y operaciones en instituciones bancarias/financieras.

 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas