课程大纲
第一天 — BIG-IP架构与平台管理
• 网络基础——OSI模型(L2-L7),L4/L7负载均衡器;IP寻址和子网划分映射到BIG-IP自IP和VLAN。
• 理论1 — TMM流量处理架构;流量流向:客户端 → 虚拟服务器 → 节点池成员;设备模式、管理分区和基于角色的访问控制(与银行业职责分离要求相关);许可和模块配置(LTM、AVR)。
• 理论2 — TMUI导航和高效图形界面工作流;tmsh基础;使用UCS档案进行配置备份和恢复;硬件版与虚拟版概览及其在银行数据中心中的适用场景。
• 实验(3小时)—“让流量流动”——初始设置(VLAN、自IP、路由),创建节点、节点池和健康监控,构建第一个虚拟服务器,验证流量至后端应用服务器,执行UCS备份。
第二天 — 核心负载均衡与SSL/TLS
• 网络基础——TCP/UDP握手和端口概念;HTTP方法、头部、状态码、Keep-Alive。
• 理论1 — 虚拟服务器类型;节点池、节点和监控设计;负载均衡算法;TCP/HTTP配置文件和连接复用;这些如何应用于网上银行和API流量模式。
• 理论2 — SSL/TLS卸载和证书管理(密钥/证书导入、证书链、加密策略——符合典型银行安全基线);会话保持方法(Cookie、源地址)及适用场景;iRules简介,含简单只读示例(重定向、头部插入)。
• 实验(3小时)— 构建一个用于模拟银行门户的HTTPS虚拟服务器,启用SSL卸载,配置Cookie会话保持,在浏览器中验证证书链,应用简单重定向iRule,观察监控驱动的节点池成员故障切换。
第三天 — 高可用性与运维
• 网络基础——VLAN、路由和ARP基础;DNS解析流程和记录类型;TLS握手回顾。
• 理论1 — 设备服务集群:设备信任、同步故障切换组、配置同步、流量组和浮动IP;故障切换行为及客户端体验;银行业高可用设计考量(双数据中心模式、无停机维护)。
• 理论2 — 受监管环境的运维:本地和远程日志(Syslog、SNMP),AVR流量分析,管理变更审计日志,升级和维护流程,备份策略和灾难恢复基础;自动化(iControl REST)和WAF(ASM/高级WAF)作为后续主题简要展望。
• 实验(3小时)— 使用每位学员的两台BIG-IP VE构建主备高可用对,建立设备信任和配置同步,在实时流量中执行强制故障切换,配置远程Syslog,审查审计日志,执行最终备份;课程回顾和问答。
实验环境
每位学员获得专属隔离实验环境:两台BIG-IP虚拟版实例(支持第三天高可用实验),以及共享后端Web服务器模拟应用层级。访问完全基于浏览器,通过安全的Guacamole网关——学员只需Web浏览器,无需VPN客户端或本地软件安装,便于从受限银行工作站参与。环境在第一天前预构建并验证;每位学员在第一天结束时,应能通过自己的BIG-IP实现流量通顺。
要求
无需F5经验。
具备基本TCP/IP知识有益,但非必需。每天课程以简短网络基础开始(OSI模型、TCP/HTTP、DNS/TLS),结合当日F5内容,帮助不同背景团队达成共同知识基线。
受众:银行/金融机构的网络工程师、安全工程师、应用支持及运维人员
客户评论 (1)
沟通技能,经验知识,解决问题
Marcin Walewski - Intel Technology Poland Sp. z o.o.
课程 - OpenStack Bootcamp
机器翻译