Course Outline
Ημέρα 1
Επισκόπηση ανάλυσης δικτύου
- Μοντέλο αναφοράς OSI και βασικά δίκτυα TCP/IP. Εργαλεία αντιμετώπισης προβλημάτων, μεθοδολογίες. Εισαγωγή στο Wireshark Τι είναι το Wireshark; Φορητό Wireshark. Πόροι. Wireshark Δομή GUI: Παράθυρα (Λίστα πακέτων, Λεπτομέρειες, Byte πακέτων), Γραμμή κατάστασης, ... . Αρχιτεκτονική και ροή επεξεργασίας. Τι και γιατί δεν φαίνεται με το Wireshark; Υποστηριζόμενα πρωτόκολλα. Ανατομείς. Προτιμήσεις και διαμορφώσεις. παγκόσμιο και συγκεκριμένο προφίλ. Χρονικές αξίες. Εργαστηριακές ασκήσεις.
Ημέρα 2
Καταγράψτε την κυκλοφορία
- Πράγματα που πρέπει να λάβετε υπόψη πριν ξεκινήσετε. Ασύστολος τρόπος. Λήψη φίλτρων. Κριτήρια αυτόματης διακοπής. Απομακρυσμένη λήψη. Εργαστηριακές ασκήσεις.
Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις
- Λίστα ελέγχου ανάλυσης. Χρήση χαρακτηριστικών: ανάλυση ονόματος, χρωματισμός, σήμανση, παράβλεψη, σχολιασμός, χρήση χρονικών αναφορών, χρονικές μετατοπίσεις κ.λπ. Κατανόηση του έμπειρου συστήματος. Accessεπιλογές μέσω της λειτουργίας δεξί κλικ. Ερμηνεία (μοτίβα αναφοράς), αντίκτυπο των χαρακτηριστικών OS/driver Offload. Αποθήκευση αποτελεσμάτων. Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
Ημέρα 3 Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις (συνέχεια)
- Φιλτράρισμα επισκεψιμότητας: Εμφάνιση φίλτρων (προετοιμασία φίλτρων "εντός πτήσης", μακροεντολές), ακολουθώντας τη ροή. Ποσοτική ανάλυση. Βασικά προκαθορισμένα περιγραφικά στατιστικά στοιχεία και περιλήψεις: Ιδιότητες λήψης, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τελικά σημεία, Μήκη πακέτων, ειδικά για IP. Ειδική ανάλυση πρωτοκόλλου (π.χ.: γραφήματα ροής TCP). Προηγμένα προσαρμοσμένα στατιστικά στοιχεία με γράφημα εισόδου/εξόδου. Οπτικοποίηση ροής.
Ημέρα 4
Ανάλυση κυκλοφορίας: πρωτόκολλα
- Επίπεδο σύνδεσης δεδομένων: Ethernet II. Επίπεδο δικτύου: IPv4. Επίπεδο μεταφοράς: TCP, UDP. Απώλεια και ανάκτηση πακέτων. Προηγούμενα χαμένα τμήματα και συμβάντα τμημάτων εκτός παραγγελίας. Διπλότυπα ACK και Γρήγορες αναμεταδόσεις. Αναμεταδόσεις TCP. Μηδενικό παράθυρο, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
Ανάλυση κίνησης: κοινά ζητήματα στην αξιολόγηση της απόδοσης του δικτύου
Αιτία προβλημάτων απόδοσης. Απώλεια πακέτων. Ζητήματα εύρους ζώνης. Πολυεπίπεδη προσέγγιση στη μέτρηση. Latency: αξιολόγηση από άκρο σε άκρο λανθάνοντος χρόνου, οπτικοποίηση. Εργαστηριακές ασκήσεις. (Wireshark) εργαλεία γραμμής εντολών: tshark (wireshark με βάση το τερματικό) / dumpcap / rawshark, tcpdump editcap, mergecap, capinfos, text2pcap.
- Προχωρημένα θέματα
Προηγμένα φίλτρα, ομαδοποιημένα ιοστατικά. Περίληψη και Q&A.
Requirements
1. Εξοικείωση με το μοντέλο αναφοράς ISO OSI - ITU-T X.200 και στοίβα πρωτοκόλλου TCP/IP.
2. Βασικές γνώσεις Unix/Linux OS: τερματικό UNIX, δομή καταλόγου, καταχώριση αρχείων και καταλόγων, δημιουργία καταλόγων, αλλαγή σε διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και αφαίρεση αρχείων και καταλόγων, ανακατεύθυνση, σωλήνες, διεργασίες - καταχώριση σε αναστολή και διαδικασίες φόντου. Υλικό & Λογισμικό 1. HW: ελάχιστη μνήμη RAM 16 GB, ελάχιστη διαθέσιμη 60 GB ελεύθερος χώρος στο δίσκο. 2. ΛΣ: Προτιμάται το Ubuntu Linux OS. Σε αυτήν την περίπτωση θα πρέπει να εγκατασταθούν οι ακόλουθες εφαρμογές: ip, iperf, ipcalc. 3. SW: Εφαρμογή Wireshark (https://www.wireshark.org/download.html). Όλα θα πρέπει να είναι στις πιο πρόσφατες σταθερές, διαθέσιμες εκδόσεις.
Testimonials (4)
Εκπαιδευτής πολύ αφοσιωμένος και ενημερωμένος
Effendy Bin Ahmad sata - SBS transit
Course - Basic Network Troubleshooting Using Wireshark
Machine Translated
First of all it was very interesting practically for all topics covered by this training. Well balanced with theory, practise labs and breaks. Some of tips and tricks I have introduced to my work yet.
Dawid Woźny - ATOS PGS sp. z o.o.
Course - Advanced Network Troubleshooting Using Wireshark
Εμπειρία του εκπαιδευτή και αλληλεπίδραση
Michael Angelo - Metropolitan Bank and Trust Company
Course - Cisco CCNA Syllabus in 5 Days
Machine Translated
Ο εκπαιδευτής είναι τόσο καλά ενημερωμένος και αφοσιωμένος.
Elias - Armscor
Course - Cisco ASA/Pix Operation
Machine Translated