聯繫我們

課程簡介

第一天 — BIG-IP 架構與平台管理

網路基礎簡報 — OSI 模型(L2–L7),L4/L7 負載均衡器;將 IP 位址與子網劃分對應至 BIG-IP 的自我 IP (Self IPs) 和 VLAN。

理論 1 — TMM 流量處理架構;流量流向:客戶端 → 虛擬伺服器 → 連接池成員;設備模式、管理分區及基於角色的存取控制(符合銀行職責分離要求);授權與模組配置(LTM, AVR)。

理論 2 — TMUI 導航與高效的 GUI 工作流程;tmsh 基礎;使用 UCS 檔案進行配置備份與還原;硬體版與虛擬版的概覽及其在銀行資料中心的適用場景。

實驗 (3 小時) — 「讓流量流動」— 初始設定(VLANs、自我 IP、路由),建立節點、連接池及健康監控器,構建第一個虛擬伺服器,驗證至後端應用伺服器的流量,並執行 UCS 備份。

第二天 — 核心負載均衡與 SSL/TLS

網路基礎簡報 — TCP/UDP 握手與端口概念;HTTP 方法、標頭、狀態碼、keep-alive。

理論 1 — 虛擬伺服器類型;連接池、節點及監控器設計;負載均衡演算法;TCP/HTTP 配置文件與連接重用;這些技術如何應用於網際網路銀行及 API 流量模式。

理論 2 — SSL/TLS 卸載與證書管理(金鑰/證書匯入、證書鏈、密碼策略 — 符合典型銀行安全基準);持久性方法(Cookie、源位址)及其適用時機;透過簡單的唯讀範例(重定向、標頭插入)介紹 iRules。

實驗 (3 小時) — 為模擬的銀行門戶構建具備 SSL 卸載的 HTTPS 虛擬伺服器,配置 Cookie 持久性,在瀏覽器中驗證證書鏈,應用簡單的重定向 iRule,觀察由監控器驅動的連接池成員故障切換。

第三天 — 高可用性與營運

網路基礎簡報 — VLANs、路由及 ARP 基礎;DNS 解析流程與記錄類型;TLS 握手回顧。

理論 1 — 設備服務集群:設備信任、同步/故障切換組、配置同步、流量組及漂浮 IP;故障切換行為及客戶端體驗;銀行 HA 設計考量(雙資料中心模式、無中斷維護)。

理論 2 — 受監管環境下的營運:本地與遠端日誌(syslog, SNMP),AVR 流量分析,管理變更的稽核日誌,升級與維護程序,備份策略及災難恢復基礎;簡述自動化(iControl REST)及 WAF (ASM/Advanced WAF) 作為進階主題。

實驗 (3 小時) — 利用每位學員專屬的兩台 BIG-IP VE 構建主/備 HA 對,建立設備信任與配置同步,在實時流量下執行強制故障切換,配置遠端 syslog,檢視稽核日誌,執行最終備份;課程回顧及問答。

實驗環境

每位學員將獲得一個專屬且隔離的實驗環境:兩台 BIG-IP 虛擬版實例(啟用第三天的 HA 練習)以及模擬應用層級的共享後端 Web 伺服器。存取完全基於瀏覽器,透過安全的 Guacamole 閘道進行 — 學員僅需網頁瀏覽器,無需 VPN 客戶端或安裝本地軟體,簡化在鎖定銀行工作站上的參與。環境在第一天前已預先構建並驗證;每位學員在第一天結束時,其專屬的 BIG-IP 上均能成功運行流量。

最低要求

無需具備 F5 先前經驗。

建議具備基本的 TCP/IP 知識,但不作強制要求。每日課程將以簡短的網路基礎簡報(OSI 模型、TCP/HTTP、DNS/TLS)開場,並結合當日 F5 內容進行情境化教學,協助不同背景的團隊達到共同基礎。

目標受眾:銀行或金融機構的網路工程師、安全工程師、應用支援及營運人員

 21 小時

客戶評論 (1)

課程分類