
F5 Big IP - Local Traffic Manager
Formation créée le 12/05/2023. Dernière mise à jour le 10/03/2025.
Version du programme : 1
Programme de la formation
Objectif de formation : Savoir gérer les systèmes BIG-IP Local Trafic Manager
Objectifs de la formation
- Sauvegarder la configuration du système BIG-IP pour la conservation
- Configurer des serveurs virtuels, des pools, des moniteurs, des profils et des objets de persistance
- Tester et vérifier la livraison des applications via le système BIG-IP à l’aide des statistiques de trafic local
- Configurer l’activation du groupe de priorité sur un pool d’équilibrage de charge pour permettre aux serveurs d’être activés uniquement en fonction des besoins pour traiter le trafic
- Comparer et contraster les méthodes d’équilibrage de charge dynamique basées sur les membres et les nœuds
- Configurer des limites de connexion pour placer un seuil sur le volume de trafic vers des membres et des nœuds de pool particuliers
- Différencier la persistance des affinités entre cookie, SSL, SIP, universel et adresse de destination, et décrire les cas d’utilisation pour chaque
- Décrire les trois options de persistance et les cas d’utilisation de Correspondance entre les services pour chaque
- Configurer les moniteurs d’intégrité pour surveiller de manière appropriée la livraison des applications via un système BIG-IP
- Configurer différents types de services virtuels pour prendre en charge différents types de traitement du trafic via un système BIG-IP
- Configurer différents types de SNTAT pour prendre en charge le routage du trafic via un système BIG-IP
- Configurer le balisage VLAN et l’agrégation
- Limitez le trafic administratif et applicatif via le système BIG-IP à l’aide de filtres de paquets, de verrouillage de port et de paramètres de serveur virtuel
- Configurer les alertes et les interruptions SNMP pour prendre en charge la surveillance à distance du système BIG-IP
- Utiliser un modèle iApp fourni par F5 pour déployer et gérer un service d’application de site Web
- Utilisez iRules et les stratégies de trafic local de manière appropriée pour personnaliser la livraison des applications via le système BIG-IP
- Configurez le BIG-IP pour détecter et atténuer certaines attaques courantes au niveau des couches réseau et applicative à l’aide des fonctionnalités LTM telles que la vérification SYN, les stratégies d’expulsion, les iRules et les stratégies de trafic local
Profil des bénéficiaires
Pour qui
- Administrateurs
- Ingénieurs et architectes réseaux
- Architectes
- Administrateurs sécurité
Prérequis
- Avoir suivi la formation F5 BIGIP Administration
Contenu de la formation
-
Configuration initiale BIG-IP (licences, provisionnement et configuration réseau) (1h)
- Travaux pratiques : Mettre en place les licences, provisionner le système et configurer les paramètres réseau initiaux
-
Examen des objets de configuration du trafic local BIG-IP (1h)
- Travaux pratiques : Analyser les objets tels que les serveurs virtuels, les pools, les moniteurs, les profils et les objets de persistance
-
Utilisation de méthodes d’équilibrage de charge dynamique (1h)
- Travaux pratiques : Mettre en place des méthodes d'équilibrage de charge dynamique pour gérer efficacement le trafic
-
Modification du comportement du trafic avec persistance (y compris SSL, SIP, universel et persistance d’affinité d’adresse de destination) (2h)
- Travaux pratiques : Configurer la persistance du trafic pour différents types d'applications et de protocoles
-
Surveillance de l’intégrité des applications avec les moniteurs de couche 3, 4 et 7 (y compris les moniteurs transparents, scriptés et externes) (2h)
- Travaux pratiques : Configurer des moniteurs de couche 3, 4 et 7 pour garantir la disponibilité des applications
-
Traitement du trafic avec des serveurs virtuels (y compris le réseau, le transfert et le rejet des serveurs virtuels) (2h)
- Travaux pratiques : Configurer des serveurs virtuels pour diriger le trafic vers les ressources appropriées
-
Traitement du trafic avec des SNIT (y compris les pools SNAT et les SNAT en tant qu’écouteurs) (2h)
- Travaux pratiques : Configurer des SNAT pour optimiser le routage du trafic
-
Modification du comportement du trafic avec les profils (y compris les profils TCP, les options de profil HTTP avancées, la mise en cache, la compression et les profils OneConnect) (2h)
- Travaux pratiques : Configurer les profils pour adapter le traitement du trafic aux besoins spécifiques
-
Options avancées de configuration BIG-IP LTM (y compris le balisage et l’agrégation de VLAN, les fonctionnalités SNMP, les filtres de paquets et les domaines de routage) (3h)
- Travaux pratiques : Configurer des fonctionnalités avancées pour améliorer les performances et la gestion du système BIG-IP
-
Déploiement de services applicatifs avec iApps (1h)
- Travaux pratiques : Utiliser les modèles iApp fournis par F5 pour déployer et gérer des services d'application de site Web
-
Personnalisation de la mise à disposition d’applications avec iRules et les stratégies de trafic local (2h)
- Travaux pratiques : Configurer iRules et les stratégies de trafic local pour répondre aux besoins spécifiques de l'application
-
Sécurisation de la mise à disposition d’applications à l’aide de BIG-IP LTM (2h)
- Travaux pratiques : Configurer des fonctionnalités de sécurité pour détecter et atténuer les attaques courantes au niveau des couches réseau et applicative
Équipe pédagogique
Professionnel expert technique et pédagogique.
Suivi de l'exécution et évaluation des résultats
- Émargement numérique
- Mises en situation
- Formulaires d’évaluation de la formation
- Certificat de réalisation de l’action de formation
Ressources techniques et pédagogiques
- Espace intranet de formation
- Documents supports de formation projetés
- Exposés théoriques
- Étude de cas concrets
- Mise à disposition en ligne de documents supports à la suite de la formation
Qualité et satisfaction
Taux de satisfaction des apprenants, nombre d'apprenants, taux et causes des abandons, taux de retour des enquêtes, taux d'interruption en cours de prestation...