聯繫我們

課程簡介

第 1 天 — BIG-IP 架構與平台管理

•  網絡基礎 — OSI 模型(L2–L7),L4/L7 負載平衡器;IP 編址和子網劃分對應 BIG-IP 自定義 IP 和 VLAN。

•  理論 1 — TMM 流量處理架構;流量流向:客戶端 → 虛擬服務器 → 池成員;設備模式、管理分區和基於角色的訪問控制(與銀行的職責分離要求相關);授權和模組預配置(LTM, AVR)。

•  理論 2 — TMUI 導航和高效 GUI 工作流程;tmsh 基礎;使用 UCS 归档進行配置備份和恢復;硬件版與虛擬版概覽及其在銀行數據中心的適用位置。

•  實驗(3 小時)— “讓流量流動” — 初始設置(VLAN、自定義 IP、路由),創建節點、池和健康監控,構建第一個虛擬服務器,驗證到後端應用服務器的流量,執行 UCS 備份。

第 2 天 — 核心負載平衡與 SSL/TLS

•  網絡基礎 — TCP/UDP 握手和端口概念;HTTP 方法、標頭、狀態碼、保持連接。

•  理論 1 — 虛擬服務器類型;池、節點和監控設計;負載平衡算法;TCP/HTTP 配置文件和連接重用;這些如何應用於互聯網銀行和 API 流量模式。

•  理論 2 — SSL/TLS 卸載和證書管理(金鑰/證書導入、證書鏈、加密策略 — 符合典型的銀行安全基線);持久性方法(cookie、源地址)及其適用時機;iRules 簡介,包含簡單隻讀示例(重定向、標頭插入)。

•  實驗(3 小時)— 為模擬銀行門戶構建帶 SSL 卸載的 HTTPS 虛擬服務器,配置 cookie 持久性,在瀏覽器中驗證證書鏈,應用簡單的重定向 iRule,觀察監控驅動的池成員故障切換。

第 3 天 — 高可用性与運維

•  網絡基礎 — VLAN、路由和 ARP 基礎;DNS 解析流程和記錄類型;TLS 握手回顧。

•  理論 1 — 設備服務集群:設備信任、同步故障切換組、配置同步、流量組和漂浮 IP;故障切換行為及客戶端體驗;銀行的高可用設計考量(雙數據中心架構、無中斷維護)。

•  理論 2 — 受監管環境下的運維:本地和遠程日誌(syslog, SNMP),AVR 流量分析,管理變更審計日誌,升級和維護程序,備份策略和災難恢復基礎;簡要展望自動化(iControl REST)和 WAF(ASM/Advanced WAF)作為後續主題。

•  實驗(3 小時)— 使用兩位學員專屬的 BIG-IP VE 構建主動/備用 HA 對,建立設備信任和配置同步,在實時流量期間執行強制故障切換,配置遠程 syslog,審查審計日誌,執行最終備份;課程回顧和問答。

實驗環境

每位學員收到一個專屬、隔離的實驗環境:兩台 BIG-IP 虛擬版實例(支持第 3 天的 HA 練習)以及模擬應用層級的共享後端 Web 服務器。訪問完全基於瀏覽器,通過安全的 Guacamole 網關 — 學員只需 Web 瀏覽器,無需 VPN 客戶端或本地軟件安裝,簡化了從鎖定銀行工作站參與的過程。環境在第 1 天前已預建並驗證;每位學員在第 1 天結束時都能通過自己的 BIG-IP 實現工作流量。

最低要求

無需具備先前的 F5 經驗。

基本的 TCP/IP 知識有益但不作強制要求。每天課程開始時會進行簡短的網絡基礎介紹(OSI 模型、TCP/HTTP、DNS/TLS),並結合當天的 F5 內容進行背景說明,使具有不同經驗水平的團隊達到共同基線。

適用對象:銀行或金融機構的網絡工程師、安全工程師、應用支持及運維人員

 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類