Parcours F5 · Administrateur BIG-IP

Administrer BIG-IP : parcours F5CAB1 à F5CAB5

Installation, data plane, configuration, exploitation et diagnostic : un parcours progressif pour les cinq examens F5-CA BIG-IP et le renouvellement F5CABR.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5CAB1 consultée le .
  • Référence de F5CAB2 consultée le .
  • Référence de F5CAB3 consultée le .
  • Référence de F5CAB4 consultée le .
  • Référence de F5CAB5 consultée le .
  • Référence de F5CABR consultée le .

Prérequis et périmètre

Pas de certification préalable pour commencer les cinq examens. Ils peuvent être passés dans n’importe quel ordre ; la progression proposée ici est pédagogique.

Le cursus actuel comporte cinq examens. Le 101 est retiré ; le 201 relève d’une transition réservée aux candidats encore éligibles. Consulter la fiche officielle F5.

F5CABR sert au renouvellement d’une certification BIG-IP déjà obtenue, y compris inactive ou expirée. Son blueprint rassemble les mêmes familles avec une numérotation 1.xx à 5.xx. Consulter la fiche officielle F5.

Les étapes et exercices ci-dessous sont une proposition pédagogique Samhan. Les objectifs sont reformulés en repères courts ; leur périmètre détaillé reste celui des blueprints. Les exemples sont à adapter à un laboratoire autorisé et à la documentation de vos versions.

Examens associés

Repère visuelUne progression avec des preuves
Une progression avec des preuves Relier la maîtrise des accès, la configuration du service, le suivi du trafic et la maintenance à une recette documentée. 01 Accès management et comptes 02 Publication VS, profils et pool 03 Trafic réseau et état 04 Observation journaux et compteurs 05 Maintenance HA et archives 06 Recette preuve du service
Relier la maîtrise des accès, la configuration du service, le suivi du trafic et la maintenance à une recette documentée.
Étape 1

Installer et protéger le système

Un accès d’administration et une publication applicative ont des chemins et des risques différents. Commencez par relever management IP, self IP, restrictions d’accès et comptes autorisés. Expliquez qui peut modifier la configuration et comment récupérer l’accès lors d’un incident.

Préparez ensuite une fiche licence, modules et images. Une fonction licenciée n’est pas nécessairement provisionnée. Pour une mise à niveau, identifiez le volume actif, la cible compatible, la sauvegarde et le chemin de retour avant toute modification.

Repères du blueprint : Installer et protéger le système
ExamenObjectifRepère de révision
F5CAB1F5CAB1.01Accès sécurisés
F5CAB1F5CAB1.02Management
F5CAB1F5CAB1.03Licences
F5CAB1F5CAB1.04Images système
F5CAB1F5CAB1.05Provisionnement
F5CABR1.01Accès sécurisés
F5CABR1.02Management
F5CABR1.03Licences
F5CABR1.04Images système
F5CABR1.05Provisionnement

Exercice de compréhension

Sur une configuration de laboratoire, dessinez les accès d’administration puis préparez une séquence de changement avec points de contrôle et retour arrière.

Lectures pour cette étape

Étape 2

Suivre le trafic dans le data plane

Dessinez le trajet aller et retour entre un client, un virtual server et deux membres de pool. Ajoutez les interfaces, VLAN, self IP et routes. La disponibilité d’une interface ne suffit pas à démontrer celle de l’application.

Expliquez pourquoi deux requêtes peuvent rejoindre le même membre malgré une méthode de répartition équilibrée. Comparez la persistance, les limites de connexion, le SNAT et l’état des objets avant de conclure à un défaut du load balancing.

Repères du blueprint : Suivre le trafic dans le data plane
ExamenObjectifRepère de révision
F5CAB2F5CAB2.01Chaîne réseau
F5CAB2F5CAB2.02Objets ADC
F5CAB2F5CAB2.03Décision de trafic
F5CAB2F5CAB2.04Types de VS
F5CAB2F5CAB2.05Reprise HA
F5CABR2.01Chaîne réseau
F5CABR2.02Objets ADC
F5CABR2.03Décision de trafic
F5CABR2.04Types de VS
F5CABR2.05Reprise HA

Exercice de compréhension

Pour trois connexions fictives, annoncez le VS choisi, le membre éligible, la source vue par le serveur et le chemin retour. Justifiez chaque décision.

Lectures pour cette étape

Étape 3

Relier profils, VS et pools

Partez du contrat de l’application : transport, TLS, session, destination et réponse de santé. Les profils associés au VS doivent correspondre aux échanges attendus, et le moniteur doit interroger le service utile.

Un changement de pool, de profil ou de persistance peut affecter différemment les sessions déjà établies et les nouvelles. Repérez aussi les objets gérés par un template avant de modifier directement leurs dépendances.

Repères du blueprint : Relier profils, VS et pools
ExamenObjectifRepère de révision
F5CAB3F5CAB3.01Profils du VS
F5CAB3F5CAB3.02Configuration des pools
F5CABR3.01Profils du VS
F5CABR3.02Configuration des pools

Exercice de compréhension

Lisez une publication HTTPS de laboratoire. Expliquez les deux côtés TLS, le pool par défaut, le moniteur et le comportement lors d’une mise en maintenance.

Lectures pour cette étape

Étape 4

Organiser le control plane

Construisez une fiche d’exploitation qui relie horloge, DNS, journaux, authentification, archives et état de la paire. Le statut actif/standby, le device trust et ConfigSync répondent à des questions différentes.

Une archive UCS peut contenir des secrets : son stockage et ses accès font partie de la procédure. Pour une bascule ou un passage offline, décrivez les conséquences attendues et les observations qui permettront de vérifier la reprise.

Repères du blueprint : Organiser le control plane
ExamenObjectifRepère de révision
F5CAB4F5CAB4.01États HA
F5CAB4F5CAB4.02Accès management
F5CAB4F5CAB4.03État du système
F5CAB4F5CAB4.04Journaux
F5CAB4F5CAB4.05Archives UCS
F5CAB4F5CAB4.06Authentification
F5CAB4F5CAB4.07Services système
F5CAB4F5CAB4.08ConfigSync
F5CAB4F5CAB4.09Éligibilité upgrade
F5CAB4F5CAB4.10Services à l’écoute
F5CABR4.01États HA
F5CABR4.02Accès management
F5CABR4.03État du système
F5CABR4.04Journaux
F5CABR4.05Archives UCS
F5CABR4.06Authentification
F5CABR4.07Services système
F5CABR4.08ConfigSync
F5CABR4.09Éligibilité upgrade
F5CABR4.10Services à l’écoute

Exercice de compréhension

Comparez deux états de paire : synchronisée avec un service défaillant, puis désynchronisée avec un service disponible. Choisissez les preuves et l’action adaptée à chaque cas.

Lectures pour cette étape

Étape 5

Établir un diagnostic exploitable

Transformez un symptôme en une hypothèse vérifiable : aucun paquet entrant, absence de connexion serveur, moniteur down ou réponse applicative inattendue. Conservez l’heure, les adresses et le service observé.

Interprétez les compteurs en les comparant à une période de référence et au trafic réellement reçu. Un membre disponible peut rester inutilisé à cause de la persistance, des priorités ou des limites ; une capture doit être placée au bon endroit pour le démontrer.

Repères du blueprint : Établir un diagnostic exploitable
ExamenObjectifRepère de révision
F5CAB5F5CAB5.01Ressources
F5CAB5F5CAB5.02Performance réseau
F5CAB5F5CAB5.03Répartition
F5CAB5F5CAB5.04Diagnostic VS
F5CAB5F5CAB5.05Diagnostic pool
F5CAB5F5CAB5.06Statistiques
F5CAB5F5CAB5.07Chemin de trafic
F5CABR5.01Ressources
F5CABR5.02Performance réseau
F5CABR5.03Répartition
F5CABR5.04Diagnostic VS
F5CABR5.05Diagnostic pool
F5CABR5.06Statistiques
F5CABR5.07Chemin de trafic

Exercice de compréhension

Préparez un dossier de diagnostic contenant une chronologie, un état des objets, des compteurs avant/après et une capture ciblée. Séparez les faits des hypothèses.

Lectures pour cette étape

Relier les étapes

Expliquez une publication, une opération de maintenance et un incident en reliant chaque conclusion à une observation. Puis poursuivez vers LTM, DNS, ASM ou APM selon votre environnement.

Blueprints et références officielles

Références consultées le . Les versions et conditions d’accès évoluent : vérifiez votre fiche d’examen avant l’inscription.

Retrouver tous les parcours F5 · L’expertise F5 de Samhan

Échange

Un besoin concret autour de vos services applicatifs ?

Échangeons sur vos applications, vos accès et vos contraintes d’exploitation.