Prenez contact avec nous

Plan du cours

Jour 1 — Architecture BIG-IP & Gestion de la plateforme

•  Rappels sur les réseaux — modèle OSI (L2–L7), équilibreurs de charge en L4/L7 ; adressage IP et sous-réseaux appliqués aux IP autonomes et VLANs de BIG-IP.

•  Théorie 1 — Architecture de traitement du trafic TMM ; flux de trafic client → serveur virtuel → membre du pool ; modes d'appareil, partitions d'administration et contrôle d'accès basé sur les rôles (pertinent pour les exigences de séparation des tâches en banque) ; licences et provisioning des modules (LTM, AVR).

•  Théorie 2 — Navigation dans TMUI et flux de travail GUI efficaces ; bases de tmsh ; sauvegarde et restauration de configuration via archives UCS ; aperçu des éditions matérielles et virtuelles et leur place dans les centres de données bancaires.

•  Atelier (3 h) — « Mettre le trafic en marche » — configuration initiale (VLANs, IP autonomes, routes), création de nœuds, pool et moniteur de santé, construction du premier serveur virtuel, vérification du trafic vers les serveurs d'application backend, prise d'une sauvegarde UCS.

Jour 2 — Équilibrage de charge de base & SSL/TLS

•  Rappels sur les réseaux — poignée de main TCP/UDP et concepts de ports ; méthodes, en-têtes, codes de statut et keep-alive en HTTP.

•  Théorie 1 — Types de serveurs virtuels ; conception de pools, nœuds et moniteurs ; algorithmes d'équilibrage de charge ; profils TCP/HTTP et réutilisation de connexion ; application de ces concepts aux patterns de trafic de la banque en ligne et des API.

•  Théorie 2 — Délestage SSL/TLS et gestion des certificats (importation de clés/certificats, chaînes, politique de chiffrement — alignée sur les normes de sécurité bancaires typiques) ; méthodes de persistance (cookie, adresse source) et cas d'usage appropriés ; introduction aux iRules avec des exemples simples en lecture seule (redirections, insertion d'en-têtes).

•  Atelier (3 h) — Construire un serveur virtuel HTTPS avec délestage SSL pour un portail bancaire simulé, configurer la persistance par cookie, valider la chaîne de certificats dans le navigateur, appliquer une iRule de redirection simple, observer le basculement des membres du pool piloté par le moniteur.

Jour 3 — Haute disponibilité & Exploitation

•  Rappels sur les réseaux — bases des VLANs, routage et ARP ; flux de résolution DNS et types d'enregistrements ; rappel sur la poignée de main TLS.

•  Théorie 1 — Clustering de services d'appareil : confiance entre appareils, groupes de basculement de synchronisation, synchronisation de configuration, groupes de trafic et IP flottantes ; comportement de basculement et impact sur les clients ; considérations de conception HA pour la banque (schémas multi-centres de données, maintenance sans interruption).

•  Théorie 2 — Exploitation dans des environnements réglementés : journalisation locale et distante (syslog, SNMP), analyse du trafic AVR, journalisation d'audit des changements administratifs, procédures de mise à niveau et de maintenance, stratégie de sauvegarde et bases de la reprise après sinistre ; aperçu rapide sur l'automatisation (iControl REST) et le WAF (ASM/Advanced WAF) comme sujets de suite.

•  Atelier (3 h) — Construire une paire HA active/passive à partir des deux BIG-IP VE par stagiaire, établir la confiance entre appareils et la synchronisation de configuration, exécuter un basculement forcé pendant un trafic en direct, configurer le syslog distant, consulter les journaux d'audit, sauvegarde finale ; récapitulatif du cours et questions/réponses.

Environnement de laboratoire

Chaque stagiaire reçoit un laboratoire dédié et isolé : deux instances Virtual Edition BIG-IP (permettant l'exercice de HA du Jour 3) ainsi que des serveurs web backend partagés simulant les couches d'application. L'accès est entièrement basé sur le navigateur via une passerelle Guacamole sécurisée — les stagiaires n'ont besoin que d'un navigateur web, sans client VPN ni installation de logiciel local, ce qui facilite la participation depuis des postes de travail bancaires sécurisés. L'environnement est pré-construit et validé avant le Jour 1 ; chaque stagiaire termine le Jour 1 avec un trafic fonctionnel passant par son propre BIG-IP.

Pré requis

Aucune expérience préalable de F5 n'est requise.

Des connaissances de base en TCP/IP sont utiles mais non supposées ; chaque jour commence par de courts rappels sur les réseaux (modèle OSI, TCP/HTTP, DNS/TLS) contextualisés par rapport au contenu F5 du jour, afin d'harmoniser les équipes aux profils variés sur une base commune.

Public cible : Ingénieurs réseau, ingénieurs sécurité, personnel de support applicatif et d'exploitation dans les institutions bancaires et financières.

 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires