Plan Szkolenia
Dzień 1 — Architektura BIG-IP i zarządzanie platformą
• Wprowadzenia do sieci — model OSI (warstwy L2–L7), balastery obciążenia na warstwach L4/L7; adresacja IP i podsieci mapowane na adresy własne (self IPs) i VLAN-y w BIG-IP.
• Teoria 1 — Architektura przetwarzania ruchu TMM; przepływ ruchu: klient → serwer wirtualny → członek puli; tryby urządzeń, partycje administracyjne i kontrola dostępu oparta na rolach (istotne dla wymogów rozdziału obowiązków w bankowości); licencjonowanie i zaopatrowanie modułów (LTM, AVR).
• Teoria 2 — Nawigacja w TMUI i efektywne workflow GUI; podstawy tmsh; kopie zapasowe i przywracanie konfiguracji za pomocą archiwów UCS; przegląd wydań sprzętowych i wirtualnych oraz ich zastosowania w centrum danych banku.
• Laboratorium (3 godz.) — „Zapewnij przepływ ruchu” — wstępna konfiguracja (VLAN-y, adresy własne, trasy), utworzenie węzłów, puli i monitora zdrowia, budowa pierwszego serwera wirtualnego, weryfikacja ruchu do serwerów aplikacji backendowych, wykonanie kopii zapasowej UCS.
Dzień 2 — Podstawowe balansowanie obciążenia i SSL/TLS
• Wprowadzenia do sieci — handshake TCP/UDP i pojęcia portów; metody, nagłówki, kody statusu i keep-alive w HTTP.
• Teoria 1 — Typy serwerów wirtualnych; projektowanie puli, węzłów i monitorów; algorytmy balansowania obciążenia; profile TCP/HTTP i ponowne użycie połączeń; zastosowanie tych mechanizmów do wzorców ruchu w bankowości internetowej i API.
• Teoria 2 — Odciążanie SSL/TLS i zarządzanie certyfikatami (import kluczy/certyfikatów, łańcuchy, polityka szyfrów — zgodna z typowymi bazelinami bezpieczeństwa bankowego); metody trwałości sesji (cookie, adres źródłowy) i przypadki ich stosowania; wprowadzenie do iRules z prostymi przykładami tylko do odczytu (przekierowania, wstawianie nagłówków).
• Laboratorium (3 godz.) — Budowa serwera wirtualnego HTTPS z odciążeniem SSL dla symulowanego portalu bankowego, konfiguracja trwałości cookie, weryfikacja łańcucha certyfikatów w przeglądarce, zastosowanie prostego iRule do przekierowań, obserwacja przełączania członków puli sterowanego monitorem.
Dzień 3 — Wysoka dostępność i operacje
• Wprowadzenia do sieci — podstawy VLAN-ów, routingu i ARP; przepływ rozwiązywania nazw DNS i typy rekordów; przypomnienie handshake TLS.
• Teoria 1 — Device Service Clustering: zaufanie urządzeń, grupy sync-failover, synchronizacja konfiguracji, grupy ruchu i adresy IP unoszące się; zachowanie podczas awarii i odczucia klientów; kwestie projektowe HA w bankowości (wzorce dwóch centrów danych, utrzymanie bez przestojów).
• Teoria 2 — Operacje w środowiskach regulowanych: logowanie lokalne i zdalne (syslog, SNMP), analiza ruchu AVR, audytowanie zmian administracyjnych, procedury aktualizacji i konserwacji, strategia kopii zapasowych i podstawy odzyskiwania po awarii; krótki przegląd automatyzacji (iControl REST) i WAF (ASM/Advanced WAF) jako tematów następnych.
• Laboratorium (3 godz.) — Budowa pary HA (active/standby) z dwóch instancji BIG-IP VE przypisanych do każdego kursanta, nawiązanie zaufania urządzeń i synchronizacji konfiguracji, wykonanie wymuszonego przełączenia podczas aktywnego ruchu, konfiguracja zdalnego syslog, przegląd dzienników audytowych, końcowa kopia zapasowa; podsumowanie kursu i sesja pytań i odpowiedzi.
Środowisko laboratoryjne
Każdy kursant otrzymuje dedykowane, izolowane laboratorium: dwie instancje F5 BIG-IP Virtual Edition (umożliwiające ćwiczenie HA w dniu 3) oraz wspólne serwery web backendowe symulujące warstwy aplikacji. Dostęp odbywa się całkowicie za pośrednictwem przeglądarki przez bezpieczną bramę Guacamole — kursanci potrzebują jedynie przeglądarki webowej, bez konieczności instalacji klienta VPN czy lokalnego oprogramowania, co upraszcza udział z zablokowanych stacji roboczych w bankach. Środowisko jest zbudowane i zweryfikowane przed dniem 1; każdy kursant kończy dzień 1 z działającym ruchem przez własny BIG-IP.
Wymagania
Brak wymagań dotyczących wcześniejszego doświadczenia z F5.
Poznanie podstaw TCP/IP jest pomocne, ale nie jest wymagane; każdy dzień rozpoczyna się od krótkich wprowadzeń do sieci (model OSI, TCP/HTTP, DNS/TLS) dostosowanych do treści F5 danego dnia, co pozwala zjednoczyć zespoły o zróżnicowanych kompetencjach na wspólnym poziomie wiedzy.
Grupa docelowa: Inżynierowie sieci, inżynierowie bezpieczeństwa oraz personel ds. wsparcia aplikacji i operacji w instytucjach bankowych i finansowych.
Opinie uczestników (2)
Ćwiczenia praktyczne.
Maciej Sitkowski - Atende. S.A.
Szkolenie - OpenStack Bootcamp
Niezaprzeczalnym atutem prowadzących było ich doświadczenie i chęć dzielenia się wiedzą, oraz bardzo praktyczny aspekt szkolenia