Course Outline
Ημέρα 1
Επισκόπηση ανάλυσης δικτύου
- Μοντέλο αναφοράς OSI και βασικά δίκτυα TCP/IP.
- Εργαλεία αντιμετώπισης προβλημάτων, μεθοδολογίες.
- Εισαγωγή στο Wireshark
- Τι είναι το Wireshark; Φορητό Wireshark. Πόροι.
- Wireshark Δομή GUI: Παράθυρα (Λίστα πακέτων, Λεπτομέρειες, Byte πακέτων), Γραμμή κατάστασης, ... .
- Αρχιτεκτονική και ροή επεξεργασίας. Τι και γιατί δεν φαίνεται με το Wireshark;
- Υποστηριζόμενα πρωτόκολλα. Ανατομείς.
- Προτιμήσεις και διαμορφώσεις. παγκόσμιο και συγκεκριμένο προφίλ.
- Χρονικές αξίες.
- Εργαστηριακές ασκήσεις.
Ημέρα 2
Καταγράψτε την κυκλοφορία
- Πράγματα που πρέπει να λάβετε υπόψη πριν ξεκινήσετε.
- Ασύστολος τρόπος.
- Λήψη φίλτρων.
- Κριτήρια αυτόματης διακοπής.
- Απομακρυσμένη λήψη.
- Εργαστηριακές ασκήσεις.
Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις
- Λίστα ελέγχου ανάλυσης.
- Χρήση χαρακτηριστικών: ανάλυση ονόματος, χρωματισμός, σήμανση, παράβλεψη, σχολιασμός, χρήση χρονικών αναφορών, χρονικές μετατοπίσεις κ.λπ.
- Κατανόηση του Expert System.
- Accessεπιλογές μέσω της λειτουργίας δεξί κλικ.
- Ερμηνεία (μοτίβα αναφοράς), αντίκτυπο των χαρακτηριστικών OS/driver Offload.
- Αποθήκευση αποτελεσμάτων.
- Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
Ημέρα 3
Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις (συνέχεια)
- Φιλτράρισμα επισκεψιμότητας: Εμφάνιση φίλτρων (προετοιμασία φίλτρων "εντός πτήσης", μακροεντολές), ακολουθώντας τη ροή.
- Ποσοτική ανάλυση.
- Βασικά προκαθορισμένα περιγραφικά στατιστικά στοιχεία και περιλήψεις: Ιδιότητες καταγραφής, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τερματικά σημεία, Μήκη πακέτων, Ιδιότητες IP.
- Ειδική ανάλυση πρωτοκόλλου (π.χ.: γραφήματα ροής TCP).
- Προηγμένα προσαρμοσμένα στατιστικά στοιχεία με γράφημα εισόδου/εξόδου.
- Οπτικοποίηση ροής.
Ημέρα 4
Ανάλυση κυκλοφορίας: πρωτόκολλα
- Επίπεδο σύνδεσης δεδομένων: Ethernet II.
- Επίπεδο δικτύου: IPv4.
- Επίπεδο μεταφοράς: TCP, UDP.
- Απώλεια και ανάκτηση πακέτων.
- Προηγούμενα χαμένα τμήματα και συμβάντα τμημάτων εκτός παραγγελίας.
- Διπλότυπα ACK και Γρήγορες Αναμεταδόσεις.
- Αναμεταδόσεις TCP.
- Μηδενικό παράθυρο, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
- Επίπεδο εφαρμογής: HTTP, FTP.
- Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
Ημέρα 5
Ανάλυση κίνησης: κοινά ζητήματα στην αξιολόγηση της απόδοσης του δικτύου
- Αιτία προβλημάτων απόδοσης.
- Απώλεια πακέτων.
- Ζητήματα εύρους ζώνης. Πολυεπίπεδη προσέγγιση στη μέτρηση.
- Latency: αξιολόγηση από άκρο σε άκρο λανθάνουσα κατάσταση, οπτικοποίηση.
- Εργαστηριακές ασκήσεις.
- (Wireshark) εργαλεία γραμμής εντολών:
- tshark (wireshark με βάση το τερματικό) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Προχωρημένα θέματα
- Προηγμένα φίλτρα, ομαδοποιημένα ιοστατικά.
- Περίληψη και Q&A.
Requirements
1. Εξοικείωση με το μοντέλο αναφοράς ISO OSI - ITU-T X.200 και στοίβα πρωτοκόλλου TCP/IP.
2. Βασικές γνώσεις Unix/Linux OS: τερματικό UNIX, δομή καταλόγου, αρχεία καταχώρισης και διευθύνσεις
ries, δημιουργία καταλόγων, αλλαγή σε διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και αφαίρεση αρχείων και καταλόγων, ανακατεύθυνση, σωλήνες, διεργασίες - καταχώριση σε αναστολή και διεργασίες φόντου.
Υλικό & Λογισμικό
1. HW: ελάχιστη 16 GB μνήμης RAM, ελάχιστη διαθέσιμη 60 GB ελεύθερος χώρος στο δίσκο.
2. ΛΣ: Ubuntu Linux Προτιμάται το ΛΣ. Σε αυτήν την περίπτωση θα πρέπει να εγκατασταθούν οι ακόλουθες εφαρμογές: ip,
iperf, ipcalc.
3. SW: Wireshark εφαρμογή (https://www.wireshark.org/download.html).
Όλα θα πρέπει να είναι στις πιο πρόσφατες σταθερές, διαθέσιμες εκδόσεις.
Testimonials (3)
Ποιότητα επεξήγησης λειτουργίας προγράμματος και ανάλυση διαφόρων περιπτώσεων.
Krzysztof - Centrum Informatyki Resortu Finansow
Course - Network Troubleshooting with Wireshark
Machine Translated
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Course - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.