聯繫我們

課程簡介

第一日 — BIG-IP 架構與平台管理

•  網路基礎導論 — OSI 模型(L2–L7),L4/L7 負載平衡器;IP 位址與子網劃分,並對應 BIG-IP 的自定義 IP 及 VLAN。

•  理論 1 — TMM 流量處理架構;流量流向:客戶端 → 虛擬伺服器 → 資源池成員;裝置模式、管理分區與基於角色的存取控制(符合銀行的職責分離要求);授權與模組配置(LTM, AVR)。

•  理論 2 — TMUI 導覽與高效的 GUI 工作流程;tmsh 基礎;使用 UCS 檔案進行配置備份與還原;硬體版與虛擬版的概覽及其在銀行資料中心的適用場景。

•  實驗室(3 小時)—「讓流量跑起來」— 初始設置(VLAN、自定義 IP、路由),建立節點、資源池與健康監測,構建第一個虛擬伺服器,驗證至後端應用程式伺服器的流量,並執行 UCS 備份。

第二日 — 核心負載平衡與 SSL/TLS

•  網路基礎導論 — TCP/UDP 三次握手與埠概念;HTTP 方法、標頭、狀態碼及 Keep-Alive。

•  理論 1 — 虛擬伺服器類型;資源池、節點與監測設計;負載平衡演算法;TCP/HTTP 配置檔與連線重用;這些概念在網路銀行及 API 流量模式中的應用。

•  理論 2 — SSL/TLS 卸載與憑證管理(金鑰/憑證匯入、憑證鏈、加密政策——對齊典型的銀行安全基準);持久性方法(Cookie、來源位址)及各自適用時機;iRules 入門,搭配簡單的唯讀示例(重定向、標頭插入)。

•  實驗室(3 小時)— 為模擬的銀行門戶建立具有 SSL 卸載的 HTTPS 虛擬伺服器,配置 Cookie 持久性,在瀏覽器中驗證憑證鏈,應用簡單的重定向 iRule,並觀察由監測驅動的資源池成員故障切換。

第三日 — 高可用性与運維

•  網路基礎導論 — VLAN、路由與 ARP 基礎;DNS 解析流程與記錄類型;TLS 握手回顧。

•  理論 1 — 裝置服務叢集:裝置信任、同步故障切換群組、配置同步、流量群組及浮動 IP;故障切換行為及客戶端體驗;銀行業的高可用性設計考量(雙資料中心架構、無中斷維護)。

•  理論 2 — 受監管環境下的運維:本地與遠端日誌記錄(syslog, SNMP),AVR 流量分析,管理變更的審計日誌,升級與維護程序,備份策略與災難復原基礎;簡述自動化(iControl REST)及 WAF(ASM/Advanced WAF)作為後續主題。

•  實驗室(3 小時)— 使用每位學員的兩個 BIG-IP VE 建立主動/被動 HA 對,建立裝置信任與配置同步,在實時流量期間執行強制故障切換,配置遠端 syslog,檢視審計日誌,執行最終備份;課程總結與 Q&A。

實驗室環境

每位學員將獲得一個專用的隔離實驗室環境:兩個 BIG-IP 虛擬版實例(以支援第三日的 HA 演練)以及模擬應用程式層級的共用後端網頁伺服器。存取完全透過安全的 Guacamole 閘道進行基於瀏覽器操作——學員僅需網路瀏覽器,無需 VPN 用戶端或本地軟體安裝,簡化了從受鎖定銀行工作站參與的過程。該環境在第一天課程開始前已預建並驗證;每位學員在第一天結束時,將能透過其專屬的 BIG-IP 運行正常流量。

最低要求

無需具備先前的 F5 經驗。

具備基本的 TCP/IP 知識有助於學習,但並非強制前提。每天課程開始時將包含簡短的網路基礎導論(OSI 模型、TCP/HTTP、DNS/TLS),並結合當日的 F5 內容進行脈絡化說明,以便不同經驗水平的團隊達到共同的理解基準。

受眾對象:銀行/金融機構的網路工程師、安全工程師、應用程式支援及運維人員。

 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類