Formation F5 configuration BIG-IP AFM : Advanced Firewall Manager
F5 Configuring BIGIP AFM: Advanced Firewall Manager
Informations générales
Public
Ce cours s'adresse avant tout aux personnes suivantes :
- administrateurs système et réseau responsables de la configuration et de l'administration continue d'un système BIG-IP Advanced Firewall Manager (AFM).
Prérequis
Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :
- Avoir suivi "Administration de BIG-IP" (cours avec instructeur) ou F5 Certified BIG-IP Administrator (administrateur certifié de BIG-IP)
Programme de la formation
Ce cours utilise des conférences et des exercices pratiques pour donner aux participants une expérience en temps réel de l'installation et de la configuration du système BIG-IP® Advanced Firewall Manager. Les étudiants sont initiés à l'interface utilisateur AFM, en passant par diverses options qui démontrent comment AFM est configuré pour construire un pare-feu réseau et pour détecter et protéger contre les attaques DoS (déni de service). Les fonctions de rapport et de journal sont également expliquées et utilisées dans les laboratoires du cours. D'autres fonctionnalités de pare-feu et des possibilités supplémentaires de déni de service pour le trafic DNS et SIP sont abordées.
Configuration et gestion du système BIG-IP AFM
Concepts de pare-feu réseau AFM
Options et modes de pare-feu réseau
Règles de pare-feu réseau, politiques, listes d'adresses et de ports, listes de règles et calendriers
Fonctions de renseignement sur les adresses IP : listes noires et blanches dynamiques, base de données de réputation des adresses IP et exclusion dynamique des adresses IP.
Détection et atténuation des attaques DoS
Enregistrement des règles de pare-feu et des attaques par déni de service.
Fonctions de signalement et de notification
Listes blanches DoS
Balayage/Inondation DoS
Pare-feu DNS et déni de service DNS
DoS SIP
Mauvais usage des ports
Pare-feu réseau iRules
Diverses commandes de dépannage des composants du FAM
Méthode pédagogique
Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.
Méthode d'évaluation
Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.
Mis à jour le 02/09/2024