Sauvegarder la configuration du système BIG-IP pour qu'elle soit protégée
Configurer les serveurs virtuels, les pools, les moniteurs, les profils et les objets de persistance
Tester et vérifier la livraison des applications par le système BIG-IP en utilisant les statistiques de trafic local
Configurer l'activation des groupes prioritaires sur un pool d'équilibrage de charge pour permettre aux serveurs d'être activés uniquement en fonction des besoins pour traiter le trafic
Comparer et contraster les méthodes d'équilibrage de charge dynamique basées sur les membres et les noeuds
Configurer les limites de connexion afin de fixer un seuil de volume de trafic pour des membres et des noeuds particuliers du pool
Faire la distinction entre les cookies, SSL, SIP, universel et la persistance "destination address affinity", et décrire les cas d'utilisation pour chacun
Décrire les trois options de persistance de Match Across Services et les cas d'utilisation pour chacune d'entre elles
Configurer les moniteurs de santé pour qu'ils surveillent de manière appropriée la livraison des applications par le biais d'un système BIG-IP
Configurer différents types de services virtuels pour prendre en charge différents types de traitement du trafic par un système BIG-IP
Configurer différents types de SNAT pour prendre en charge le routage du trafic à travers un système BIG-IP
Configurer le marquage et le trunking VLAN
Restreindre le trafic administratif et applicatif à travers le système BIG-IP en utilisant des filtres de paquets, le verrouillage des ports et les paramètres des serveurs virtuels
Configurer les alertes et les pièges SNMP pour soutenir la surveillance à distance du système BIG-IP
Utiliser un template iApp fourni par F5 pour déployer et gérer un service d'application de site Web
Utiliser les iRules et les politiques de trafic local de manière appropriée pour personnaliser la livraison d'applications par le biais du système BIG-IP
Configurer le BIG-IP pour détecter et atténuer certaines attaques courantes au niveau des couches réseau et application en utilisant les fonctionnalités du LTM telles que la vérification SYN, les politiques d'éviction, les iRules et les politiques de trafic local.
Niveau requis
Avoir suivi le cours BIGIP-ADM "F5-BIG-IP v15.x - Administration" ou être certifié administrateur F5 BIG-IP (validation des certifications 101 et 201). Avoir des connaissances et de l'expérience dans les domaines suivants : encapsulation du modèle OSI, routage et switching, Ethernet et ARP (Address Resolution Protocol), concepts TCP/IP, adressage IP et subnetting, NAT et adressage IP privé, gateway par défaut, firewalls de réseau, LAN vs WAN, livraison d'applications Web, protocoles HTTP, HTTPS, FTP, SSH et sur le TLS/SSL. Il est également conseillé de suivre un entraînement en ligne disponible sur le site de l'éditeur.
Public concerné
Administrateurs réseaux et systèmes chargés de l'installation, du paramétrage, de la configuration et de l'administration du système BIG-IP LTM.
Programme
Configuration initiale de BIG-IP
Les licences
L'approvisionnement
La configuration du réseau
Analyse des objets de configuration du trafic local BIG-IP
Utilisation de méthodes d'équilibrage dynamique des charges
Modification des actions du trafic avec persistance
SSL
SIP
Universel
Persistance "destination address affinity"
Surveillance de l'état des applications à l'aide des moniteurs de couches 3, 4 et 7
Les moniteurs :
Transparents
Scriptés
Externes
Traitement du trafic avec les serveurs virtuels
Le réseau
Le transfert
Le rejet des serveurs virtuels
Traitement du trafic avec les SNAT
Les pools SNAT
Les SNAT en tant qu'auditeurs
Modification du comportement du trafic à l'aide de profils
Les profils TCP
Les options avancées des profils HTTP
La mise en cache
La compression
Les profils OneConnect
Options de configuration avancées de BIG-IP LTM
Le marquage et le trunking VLAN
Les fonctions SNMP
Les filtres de paquets
Les domaines de routage
Déploiement des services d'application avec les iApps
Personnalisation de la livraison des applications avec les iRules et les politiques de trafic locales
Sécurisation de la livraison des applications à l'aide de BIG-IP LTM
Certifications (en option)
L'achat des 2 vouchers (à prévoir en supplément) devra se faire directement par le stagiaire, auprès de Pearson Vue Select
Le passage des 2 examens se fera (ultérieurement) dans un centre agréé Pearson Vue Select
Les examens (en anglais) s'effectuent en ligne, et dureront en moyenne 1h30 chacun
Modalités d’évaluation des acquis
L'évaluation des acquis se fait :
En cours de formation, par des études de cas ou des travaux pratiques
Et, en fin de formation, par un questionnaire d'auto-évaluation ou une certification (M2i ou éditeur)
Cette formation en Classe à Distance est animée par nos formateurs-experts, avec la même durée, le même programme et la même qualité pédagogique que le cours équivalent en présentiel. Quand souhaitez-vous commencer ?
M2i, leader de la formation IT, Digital et Management depuis plus de 30 ans, propose plus de 2400 cursus disponibles en présentiel partout en France, et à distance ou en e-Learning.