Core expertise · F5 401 · 402

F5 BIG-IP is
mijn vak.

Meer dan tien jaar enterprise load balancing — financials, hosting, overheid. Dubbel gecertificeerd op expert-niveau (Security 401, Cloud 402). Van migraties met zero downtime tot WAF policy-rollouts die niet stuk gaan.

8× F5 certified 401 Security · 402 Cloud expert 10+ jaar enterprise
vs_web_443
/Common/vs_web_https
v17.1.2 ACTIVE
Connections
0
↑ 12% vs 1h
Throughput
0
↑ 3% vs 1h
Response p95
0 ms
↓ 8% vs 1h
WAF blocks / hr
0
↑ 142 spike
Connections · last 60 min
Inbound Outbound
60m 30m now
Pool · members 5/6 up
node-01
100%
node-02
100%
node-03
100%
node-04
100%
node-05
82%
node-06
100%
Events · live STREAMING
14:02:41 waf Blocked SQLi attempt from 185.220.x.x
14:02:38 ssl New SSL session · TLS 1.3
14:02:35 ltm Pool member node-02 health check OK
14:02:29 asm Rate limit threshold reached (anomaly)
14:02:21 waf Blocked bot signature · Headless Chrome
14:02:18 ltm Connection rebalanced · node-05 → node-03
Capabilities

Wat ik met BIG-IP doe.

Niet een lijst features, maar de vier dingen waar klanten me het vaakst voor bellen.

01

Load balancing & LTM

Virtual servers, pool-configuraties, health monitors, persistence profiles, SNAT. Van eenvoudige HTTP pools tot complexe multi-site active/active.

02

SSL / TLS offload

Client SSL, server SSL, certificate pinning, mutual TLS. Cipher-suites die kloppen met je compliance-eisen (PCI-DSS, ISO27001).

03

WAF & ASM

Policy-tuning voor OWASP Top 10, bot-mitigatie, brute-force bescherming. Van transparent mode naar blocking met een stappenplan dat niet stuk gaat.

04

iRules & AS3

TCL iRules voor maatwerk routing. AS3 declarations voor declarative config-as-code. Automation via Ansible F5 collection.

Certificering

Elk F5-module. Één engineer.

Acht F5-certificeringen, van TMOS admin tot beide Solution Expert-trajecten. Alle product-modules (LTM, DNS, ASM, APM) gedekt — plus Security én Cloud op expert-niveau.

201
Certified Administrator
TMOS Administration
behaald
301a
Certified Technology Specialist — LTM (Architect)
Local Traffic Manager
behaald
301b
Certified Technology Specialist — LTM (Maintain)
LTM troubleshooting
behaald
302
Certified Technology Specialist — DNS
Global Traffic Manager
behaald
303
Certified Technology Specialist — ASM
Application Security / WAF
behaald
304
Certified Technology Specialist — APM
Access Policy Manager
behaald
401
Certified Solution Expert — Security
Enterprise security
behaald · core
402
Certified Solution Expert — Cloud
Cloud & automation
behaald · core
Scenarios

Waar klanten me voor inhuren.

01

Migratie v11 → v17

Legacy BIG-IP omgevingen stap voor stap moderniseren, met behoud van bestaande iRules en WAF policies. Zero-downtime via HA failover in een maintenance window.

02

WAF policy rollout

Nieuwe ASM policy in transparent mode draaien, false positives tunen, pas dan naar blocking. Geen klant-impact, volledige audit-trail.

03

Automation refactor

Bestaande handmatige config omzetten naar AS3 declarations. Repository opzetten, CI pipeline voor pre-merge checks, Ansible voor rollouts.

04

Incident escalatie

F5 rammelt op het slechtst mogelijke moment. Triage, root cause analyse, en fix — zelfs in omgevingen die ik niet heb gebouwd.

F5 assessment

Een F5 die al jaren draait, maar niemand durft aan te raken?

Ik kom langs (of remote in), kijk onder de motorkap, en lever binnen twee weken een assessment-rapport: wat er draait, wat risico is, wat beter kan. Vaste prijs, geen verrassingen.