Course Outline

Ημέρα 1

Επισκόπηση ανάλυσης δικτύου

    Μοντέλο αναφοράς OSI και βασικά δίκτυα TCP/IP. Εργαλεία αντιμετώπισης προβλημάτων, μεθοδολογίες. Εισαγωγή στο Wireshark Τι είναι το Wireshark; Φορητό Wireshark. Πόροι. Wireshark Δομή GUI: Παράθυρα (Λίστα πακέτων, Λεπτομέρειες, Byte πακέτων), Γραμμή κατάστασης, ... . Αρχιτεκτονική και ροή επεξεργασίας. Τι και γιατί δεν φαίνεται με το Wireshark; Υποστηριζόμενα πρωτόκολλα. Ανατομείς. Προτιμήσεις και διαμορφώσεις. παγκόσμιο και συγκεκριμένο προφίλ. Χρονικές αξίες. Εργαστηριακές ασκήσεις.

Ημέρα 2

Καταγράψτε την κυκλοφορία

    Πράγματα που πρέπει να λάβετε υπόψη πριν ξεκινήσετε. Ασύστολος τρόπος. Λήψη φίλτρων. Κριτήρια αυτόματης διακοπής. Απομακρυσμένη λήψη. Εργαστηριακές ασκήσεις.

Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις

    Λίστα ελέγχου ανάλυσης. Χρήση χαρακτηριστικών: ανάλυση ονόματος, χρωματισμός, σήμανση, παράβλεψη, σχολιασμός, χρήση χρονικών αναφορών, χρονικές μετατοπίσεις κ.λπ. Κατανόηση του έμπειρου συστήματος. Accessεπιλογές μέσω της λειτουργίας δεξί κλικ. Ερμηνεία (μοτίβα αναφοράς), αντίκτυπο των χαρακτηριστικών OS/driver Offload. Αποθήκευση αποτελεσμάτων. Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.

Ημέρα 3 Ανάλυση κυκλοφορίας: εργαλεία και προσεγγίσεις (συνέχεια)

    Φιλτράρισμα επισκεψιμότητας: Εμφάνιση φίλτρων (προετοιμασία φίλτρων "εντός πτήσης", μακροεντολές), ακολουθώντας τη ροή. Ποσοτική ανάλυση. Βασικά προκαθορισμένα περιγραφικά στατιστικά στοιχεία και περιλήψεις: Ιδιότητες λήψης, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τελικά σημεία, Μήκη πακέτων, ειδικά για IP. Ειδική ανάλυση πρωτοκόλλου (π.χ.: γραφήματα ροής TCP). Προηγμένα προσαρμοσμένα στατιστικά στοιχεία με γράφημα εισόδου/εξόδου. Οπτικοποίηση ροής.

Ημέρα 4

Ανάλυση κυκλοφορίας: πρωτόκολλα

    Επίπεδο σύνδεσης δεδομένων: Ethernet II. Επίπεδο δικτύου: IPv4. Επίπεδο μεταφοράς: TCP, UDP. Απώλεια και ανάκτηση πακέτων. Προηγούμενα χαμένα τμήματα και συμβάντα τμημάτων εκτός παραγγελίας. Διπλότυπα ACK και Γρήγορες αναμεταδόσεις. Αναμεταδόσεις TCP. Μηδενικό παράθυρο, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
Επίπεδο εφαρμογής: HTTP, FTP.
  • Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
  • Ημέρα 5
  • Ανάλυση κίνησης: κοινά ζητήματα στην αξιολόγηση της απόδοσης του δικτύου

    Αιτία προβλημάτων απόδοσης. Απώλεια πακέτων. Ζητήματα εύρους ζώνης. Πολυεπίπεδη προσέγγιση στη μέτρηση. Latency: αξιολόγηση από άκρο σε άκρο λανθάνοντος χρόνου, οπτικοποίηση. Εργαστηριακές ασκήσεις. (Wireshark) εργαλεία γραμμής εντολών: tshark (wireshark με βάση το τερματικό) / dumpcap / rawshark, tcpdump editcap, mergecap, capinfos, text2pcap.

      Προχωρημένα θέματα

    Προηγμένα φίλτρα, ομαδοποιημένα ιοστατικά. Περίληψη και Q&A.

    Requirements

    1. Εξοικείωση με το μοντέλο αναφοράς ISO OSI - ITU-T X.200 και στοίβα πρωτοκόλλου TCP/IP.

    2. Βασικές γνώσεις Unix/Linux OS: τερματικό UNIX, δομή καταλόγου, καταχώριση αρχείων και καταλόγων, δημιουργία καταλόγων, αλλαγή σε διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και αφαίρεση αρχείων και καταλόγων, ανακατεύθυνση, σωλήνες, διεργασίες - καταχώριση σε αναστολή και διαδικασίες φόντου. Υλικό & Λογισμικό 1. HW: ελάχιστη μνήμη RAM 16 GB, ελάχιστη διαθέσιμη 60 GB ελεύθερος χώρος στο δίσκο. 2. ΛΣ: Προτιμάται το Ubuntu Linux OS. Σε αυτήν την περίπτωση θα πρέπει να εγκατασταθούν οι ακόλουθες εφαρμογές: ip, iperf, ipcalc. 3. SW: Εφαρμογή Wireshark (https://www.wireshark.org/download.html). Όλα θα πρέπει να είναι στις πιο πρόσφατες σταθερές, διαθέσιμες εκδόσεις.

     35 Hours

    Number of participants



    Price per participant

    Testimonials (4)

    Related Courses

    Understanding Multicast using IPv4

    21 Hours

    Network Troubleshooting with Wireshark

    21 Hours

    Advanced Network Troubleshooting with Wireshark

    21 Hours

    Cisco CCNA Syllabus in 5 Days

    35 Hours

    Cisco ASA/Pix Operation

    28 Hours

    Related Categories