Course Outline

Ημέρα 1

Επισκόπηση ανάλυσης δικτύου

  1. Μοντέλο αναφοράς OSI και βασικά δίκτυα TCP/IP.
  2. Εργαλεία αντιμετώπισης προβλημάτων, μεθοδολογίες.
  3. Εισαγωγή στο Wireshark
  4. Τι είναι το Wireshark; Φορητό Wireshark. Πόροι.
  5. Wireshark Δομή GUI: Παράθυρα (Λίστα πακέτων, Λεπτομέρειες, Byte πακέτων), Γραμμή κατάστασης, ... .
  6. Αρχιτεκτονική και ροή επεξεργασίας. Τι και γιατί δεν φαίνεται με το Wireshark;
  7. Υποστηριζόμενα πρωτόκολλα. Ανατομείς.
  8. Προτιμήσεις και διαμορφώσεις. παγκόσμιο και συγκεκριμένο προφίλ.
  9. Χρονικές αξίες.
  10. Εργαστηριακές ασκήσεις.

Ημέρα 2

Καταγράψτε την κυκλοφορία

  1. Πράγματα που πρέπει να λάβετε υπόψη πριν ξεκινήσετε.
  2. Ασύστολος τρόπος.
  3. Λήψη φίλτρων.
  4. Κριτήρια αυτόματης διακοπής.
  5. Απομακρυσμένη λήψη.
  6. Εργαστηριακές ασκήσεις.

Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις

  1. Λίστα ελέγχου ανάλυσης.
  2. Χρήση χαρακτηριστικών: ανάλυση ονόματος, χρωματισμός, σήμανση, παράβλεψη, σχολιασμός, χρήση χρονικών αναφορών, χρονικές μετατοπίσεις κ.λπ.
  3. Κατανόηση του Expert System.
  4. Accessεπιλογές μέσω της λειτουργίας δεξί κλικ.
  5. Ερμηνεία (μοτίβα αναφοράς), αντίκτυπο των χαρακτηριστικών OS/driver Offload.
  6. Αποθήκευση αποτελεσμάτων.
  7. Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.

Ημέρα 3

Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις (συνέχεια)

  1. Φιλτράρισμα επισκεψιμότητας: Εμφάνιση φίλτρων (προετοιμασία φίλτρων "εντός πτήσης", μακροεντολές), ακολουθώντας τη ροή.
  2. Ποσοτική ανάλυση.
    1. Βασικά προκαθορισμένα περιγραφικά στατιστικά στοιχεία και περιλήψεις: Ιδιότητες καταγραφής, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τερματικά σημεία, Μήκη πακέτων, Ιδιότητες IP.
    2. Ειδική ανάλυση πρωτοκόλλου (π.χ.: γραφήματα ροής TCP).
    3. Προηγμένα προσαρμοσμένα στατιστικά στοιχεία με γράφημα εισόδου/εξόδου.
    4. Οπτικοποίηση ροής.

Ημέρα 4

Ανάλυση κυκλοφορίας: πρωτόκολλα

  1. Επίπεδο σύνδεσης δεδομένων: Ethernet II.
  2. Επίπεδο δικτύου: IPv4.
  3. Επίπεδο μεταφοράς: TCP, UDP.
    1. Απώλεια και ανάκτηση πακέτων.
    2. Προηγούμενα χαμένα τμήματα και συμβάντα τμημάτων εκτός παραγγελίας.
    3. Διπλότυπα ACK και Γρήγορες Αναμεταδόσεις.
    4. Αναμεταδόσεις TCP.
    5. Μηδενικό παράθυρο, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
  4. Επίπεδο εφαρμογής: HTTP, FTP.
  5. Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.

Ημέρα 5

Ανάλυση κίνησης: κοινά ζητήματα στην αξιολόγηση της απόδοσης του δικτύου

  1. Αιτία προβλημάτων απόδοσης.
  2. Απώλεια πακέτων.
  3. Ζητήματα εύρους ζώνης. Πολυεπίπεδη προσέγγιση στη μέτρηση.
  4. Latency: αξιολόγηση από άκρο σε άκρο λανθάνουσα κατάσταση, οπτικοποίηση.
  5. Εργαστηριακές ασκήσεις.
  6. (Wireshark) εργαλεία γραμμής εντολών:
    1. tshark (wireshark με βάση το τερματικό) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Προχωρημένα θέματα

  1. Προηγμένα φίλτρα, ομαδοποιημένα ιοστατικά.
  2. Περίληψη και Q&A.

Requirements

1. Εξοικείωση με το μοντέλο αναφοράς ISO OSI - ITU-T X.200 και στοίβα πρωτοκόλλου TCP/IP.

2. Βασικές γνώσεις Unix/Linux OS: τερματικό UNIX, δομή καταλόγου, αρχεία καταχώρισης και διευθύνσεις
ries, δημιουργία καταλόγων, αλλαγή σε διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και αφαίρεση αρχείων και καταλόγων, ανακατεύθυνση, σωλήνες, διεργασίες - καταχώριση σε αναστολή και διεργασίες φόντου.

Υλικό & Λογισμικό
1. HW: ελάχιστη 16 GB μνήμης RAM, ελάχιστη διαθέσιμη 60 GB ελεύθερος χώρος στο δίσκο.
2. ΛΣ: Ubuntu Linux Προτιμάται το ΛΣ. Σε αυτήν την περίπτωση θα πρέπει να εγκατασταθούν οι ακόλουθες εφαρμογές: ip,
iperf, ipcalc.
3. SW: Wireshark εφαρμογή (https://www.wireshark.org/download.html).

Όλα θα πρέπει να είναι στις πιο πρόσφατες σταθερές, διαθέσιμες εκδόσεις.

 35 Hours

Number of participants


Price per participant

Testimonials (3)

Upcoming Courses

Related Categories