Plan du cours
Jour 1 — Architecture BIG-IP et Gestion de la Plateforme
• Rappels de réseaux — Modèle OSI (L2–L7), équilibreurs de charge en L4/L7 ; adressage IP et sous-réseaux appliqués aux IP auto et VLAN de BIG-IP.
• Théorie 1 — Architecture de traitement du trafic TMM ; flux du trafic client → serveur virtuel → membre du pool ; modes de l'appareil, partitions administratives et contrôle d'accès basé sur les rôles (pertinent pour les exigences de séparation des tâches en banque) ; licence et provisionnement des modules (LTM, AVR).
• Théorie 2 — Navigation dans TMUI et flux de travail GUI efficaces ; bases de tmsh ; sauvegarde et restauration de configuration avec archives UCS ; aperçu des éditions matérielles et virtuelles et leur place dans les centres de données bancaires.
• Labo (3 h) — « Faire circuler le trafic » — configuration initiale (VLANs, IP auto, routes), création de nœuds, pool et moniteur de santé, construction du premier serveur virtuel, vérification du trafic vers les serveurs d'applications backend, prise d'une sauvegarde UCS.
Jour 2 — Équilibrage de charge principal et SSL/TLS
• Rappels de réseaux — Poignée de main TCP/UDP et concepts de ports ; méthodes HTTP, en-têtes, codes de statut, keep-alive.
• Théorie 1 — Types de serveurs virtuels ; conception des pools, nœuds et moniteurs ; algorithmes d'équilibrage de charge ; profils TCP/HTTP et réutilisation de connexions ; application de ces concepts aux modèles de trafic de banque en ligne et d'API.
• Théorie 2 — Décharge SSL/TLS et gestion des certificats (importation de clés/certificats, chaînes, politique de chiffrement — alignée sur les lignes directrices de sécurité bancaires typiques) ; méthodes de persistance (cookie, adresse source) et contexte d'utilisation approprié ; introduction aux iRules avec des exemples simples en lecture seule (redirections, insertion d'en-têtes).
• Labo (3 h) — Construire un serveur virtuel HTTPS avec décharge SSL pour un portail bancaire simulé, configurer la persistance par cookie, valider la chaîne de certificats dans le navigateur, appliquer une iRule de redirection simple, observer le basculement des membres du pool piloté par les moniteurs.
Jour 3 — Haute Disponibilité et Exploitation
• Rappels de réseaux — Essentiels sur les VLAN, routage et ARP ; flux de résolution DNS et types d'enregistrements ; rappel de la poignée de main TLS.
• Théorie 1 — Clustering de services d'appareil : confiance inter-appareils, groupes de synchro-basculement, synchronisation de configuration, groupes de trafic et IP flottantes ; comportement au moment du basculement et expérience côté client ; considérations de conception HA pour la banque (modèles double centre de données, maintenance sans interruption).
• Théorie 2 — Exploitation pour les environnements régulés : journalisation locale et distante (syslog, SNMP), analytique de trafic AVR, journal d'audit des changements administratifs, procédures de mise à niveau et de maintenance, stratégie de sauvegarde et bases de la récupération après sinistre ; aperçu sur l'automatisation (iControl REST) et le WAF (ASM/Advanced WAF) comme sujets complémentaires.
• Labo (3 h) — Construire une paire HA active/passive à partir des deux BIG-IP VE par stagiaire, établir la confiance inter-appareils et la synchronisation de configuration, exécuter un basculement forcé pendant un trafic en direct, configurer le syslog distant, consulter les journaux d'audit, sauvegarde finale ; récapitulatif du cours et session questions/réponses.
Environnement de laboratoire
Chaque stagiaire reçoit un laboratoire dédié et isolé : deux instances Virtual Edition de BIG-IP (permettant l'exercice de HA du Jour 3) ainsi que des serveurs web backend partagés simulant les couches applicatives. L'accès est entièrement basé sur le navigateur via une passerelle Guacamole sécurisée — les stagiaires n'ont besoin que d'un navigateur web, sans client VPN ni installation de logiciel local, ce qui simplifie la participation depuis des postes de travail bancaire verrouillés. L'environnement est pré-construit et validé avant le Jour 1 ; chaque stagiaire termine le Jour 1 avec un trafic fonctionnel traversant son propre BIG-IP.
Pré requis
Aucune expérience préalable de F5 n'est requise.
Des connaissances de base en TCP/IP sont utiles mais ne sont pas présumées ; chaque journée commence par de brefs rappels de réseaux (modèle OSI, TCP/HTTP, DNS/TLS) contextualisés par rapport au contenu F5 de la journée, afin d'amener les équipes aux profils variés à un niveau commun.
Public cible : Ingénieurs réseaux, ingénieurs sécurité, personnel du support applicatif et de l'exploitation dans les institutions bancaires/financières.
Nos clients témoignent (1)
communication, connaissances issues de l'expérience, résolution de problèmes,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Formation - OpenStack Bootcamp
Traduction automatique