Prérequis et périmètre
Pas de certification préalable pour commencer les cinq examens. Ils peuvent être passés dans n’importe quel ordre ; la progression proposée ici est pédagogique.
Le cursus actuel comporte cinq examens. Le 101 est retiré ; le 201 relève d’une transition réservée aux candidats encore éligibles. Consulter la fiche officielle F5.
F5CABR sert au renouvellement d’une certification BIG-IP déjà obtenue, y compris inactive ou expirée. Son blueprint rassemble les mêmes familles avec une numérotation 1.xx à 5.xx. Consulter la fiche officielle F5.
Les étapes et exercices ci-dessous sont une proposition pédagogique Samhan. Les objectifs sont reformulés en repères courts ; leur périmètre détaillé reste celui des blueprints. Les exemples sont à adapter à un laboratoire autorisé et à la documentation de vos versions.
Examens associés
- BIG-IP Administration Install, Initial Configuration, and Upgrade (F5CAB1)
- BIG-IP Administration Data Plane Concepts (F5CAB2)
- BIG-IP Administration Data Plane Configuration (F5CAB3)
- BIG-IP Administration Control Plane Administration (F5CAB4)
- BIG-IP Administration Support and Troubleshooting (F5CAB5)
- F5 BIG-IP Certified Administrator Recertification Exam (F5CABR) · Renouvellement d’une certification déjà obtenue
Installer et protéger le système
Un accès d’administration et une publication applicative ont des chemins et des risques différents. Commencez par relever management IP, self IP, restrictions d’accès et comptes autorisés. Expliquez qui peut modifier la configuration et comment récupérer l’accès lors d’un incident.
Préparez ensuite une fiche licence, modules et images. Une fonction licenciée n’est pas nécessairement provisionnée. Pour une mise à niveau, identifiez le volume actif, la cible compatible, la sauvegarde et le chemin de retour avant toute modification.
| Examen | Objectif | Repère de révision |
|---|---|---|
| F5CAB1 | F5CAB1.01 | Accès sécurisés |
| F5CAB1 | F5CAB1.02 | Management |
| F5CAB1 | F5CAB1.03 | Licences |
| F5CAB1 | F5CAB1.04 | Images système |
| F5CAB1 | F5CAB1.05 | Provisionnement |
| F5CABR | 1.01 | Accès sécurisés |
| F5CABR | 1.02 | Management |
| F5CABR | 1.03 | Licences |
| F5CABR | 1.04 | Images système |
| F5CABR | 1.05 | Provisionnement |
Exercice de compréhension
Sur une configuration de laboratoire, dessinez les accès d’administration puis préparez une séquence de changement avec points de contrôle et retour arrière.
Lectures pour cette étape
Suivre le trafic dans le data plane
Dessinez le trajet aller et retour entre un client, un virtual server et deux membres de pool. Ajoutez les interfaces, VLAN, self IP et routes. La disponibilité d’une interface ne suffit pas à démontrer celle de l’application.
Expliquez pourquoi deux requêtes peuvent rejoindre le même membre malgré une méthode de répartition équilibrée. Comparez la persistance, les limites de connexion, le SNAT et l’état des objets avant de conclure à un défaut du load balancing.
| Examen | Objectif | Repère de révision |
|---|---|---|
| F5CAB2 | F5CAB2.01 | Chaîne réseau |
| F5CAB2 | F5CAB2.02 | Objets ADC |
| F5CAB2 | F5CAB2.03 | Décision de trafic |
| F5CAB2 | F5CAB2.04 | Types de VS |
| F5CAB2 | F5CAB2.05 | Reprise HA |
| F5CABR | 2.01 | Chaîne réseau |
| F5CABR | 2.02 | Objets ADC |
| F5CABR | 2.03 | Décision de trafic |
| F5CABR | 2.04 | Types de VS |
| F5CABR | 2.05 | Reprise HA |
Exercice de compréhension
Pour trois connexions fictives, annoncez le VS choisi, le membre éligible, la source vue par le serveur et le chemin retour. Justifiez chaque décision.
Lectures pour cette étape
Relier profils, VS et pools
Partez du contrat de l’application : transport, TLS, session, destination et réponse de santé. Les profils associés au VS doivent correspondre aux échanges attendus, et le moniteur doit interroger le service utile.
Un changement de pool, de profil ou de persistance peut affecter différemment les sessions déjà établies et les nouvelles. Repérez aussi les objets gérés par un template avant de modifier directement leurs dépendances.
| Examen | Objectif | Repère de révision |
|---|---|---|
| F5CAB3 | F5CAB3.01 | Profils du VS |
| F5CAB3 | F5CAB3.02 | Configuration des pools |
| F5CABR | 3.01 | Profils du VS |
| F5CABR | 3.02 | Configuration des pools |
Exercice de compréhension
Lisez une publication HTTPS de laboratoire. Expliquez les deux côtés TLS, le pool par défaut, le moniteur et le comportement lors d’une mise en maintenance.
Lectures pour cette étape
Organiser le control plane
Construisez une fiche d’exploitation qui relie horloge, DNS, journaux, authentification, archives et état de la paire. Le statut actif/standby, le device trust et ConfigSync répondent à des questions différentes.
Une archive UCS peut contenir des secrets : son stockage et ses accès font partie de la procédure. Pour une bascule ou un passage offline, décrivez les conséquences attendues et les observations qui permettront de vérifier la reprise.
| Examen | Objectif | Repère de révision |
|---|---|---|
| F5CAB4 | F5CAB4.01 | États HA |
| F5CAB4 | F5CAB4.02 | Accès management |
| F5CAB4 | F5CAB4.03 | État du système |
| F5CAB4 | F5CAB4.04 | Journaux |
| F5CAB4 | F5CAB4.05 | Archives UCS |
| F5CAB4 | F5CAB4.06 | Authentification |
| F5CAB4 | F5CAB4.07 | Services système |
| F5CAB4 | F5CAB4.08 | ConfigSync |
| F5CAB4 | F5CAB4.09 | Éligibilité upgrade |
| F5CAB4 | F5CAB4.10 | Services à l’écoute |
| F5CABR | 4.01 | États HA |
| F5CABR | 4.02 | Accès management |
| F5CABR | 4.03 | État du système |
| F5CABR | 4.04 | Journaux |
| F5CABR | 4.05 | Archives UCS |
| F5CABR | 4.06 | Authentification |
| F5CABR | 4.07 | Services système |
| F5CABR | 4.08 | ConfigSync |
| F5CABR | 4.09 | Éligibilité upgrade |
| F5CABR | 4.10 | Services à l’écoute |
Exercice de compréhension
Comparez deux états de paire : synchronisée avec un service défaillant, puis désynchronisée avec un service disponible. Choisissez les preuves et l’action adaptée à chaque cas.
Lectures pour cette étape
Établir un diagnostic exploitable
Transformez un symptôme en une hypothèse vérifiable : aucun paquet entrant, absence de connexion serveur, moniteur down ou réponse applicative inattendue. Conservez l’heure, les adresses et le service observé.
Interprétez les compteurs en les comparant à une période de référence et au trafic réellement reçu. Un membre disponible peut rester inutilisé à cause de la persistance, des priorités ou des limites ; une capture doit être placée au bon endroit pour le démontrer.
| Examen | Objectif | Repère de révision |
|---|---|---|
| F5CAB5 | F5CAB5.01 | Ressources |
| F5CAB5 | F5CAB5.02 | Performance réseau |
| F5CAB5 | F5CAB5.03 | Répartition |
| F5CAB5 | F5CAB5.04 | Diagnostic VS |
| F5CAB5 | F5CAB5.05 | Diagnostic pool |
| F5CAB5 | F5CAB5.06 | Statistiques |
| F5CAB5 | F5CAB5.07 | Chemin de trafic |
| F5CABR | 5.01 | Ressources |
| F5CABR | 5.02 | Performance réseau |
| F5CABR | 5.03 | Répartition |
| F5CABR | 5.04 | Diagnostic VS |
| F5CABR | 5.05 | Diagnostic pool |
| F5CABR | 5.06 | Statistiques |
| F5CABR | 5.07 | Chemin de trafic |
Exercice de compréhension
Préparez un dossier de diagnostic contenant une chronologie, un état des objets, des compteurs avant/après et une capture ciblée. Séparez les faits des hypothèses.
Lectures pour cette étape
Relier les étapes
Expliquez une publication, une opération de maintenance et un incident en reliant chaque conclusion à une observation. Puis poursuivez vers LTM, DNS, ASM ou APM selon votre environnement.
Blueprints et références officielles
Références consultées le . Les versions et conditions d’accès évoluent : vérifiez votre fiche d’examen avant l’inscription.