Εξέλιξη Κομματιού

Ημέρα 1

Γενική περίγραφη ανάλυσης δικτύου

  1. Πρότυπο αναφερένται στο OSI και βασικές εννοιές των δικτύων TCP/IP.
  2. Εργαλεία, μεθόδους και προσεγγίσεις για την εξαφάνιση προβλημάτων.
  3. Εισαγωγή στο Wireshark
  4. Τι είναι το Wireshark; Περιφερειακό Wireshark. Πόροι.
  5. Δομή GUI του Wireshark: πλαίσια (Λίστα Πακέτων, Λεπτομέρειες, Δυνάμεις Πακέτων), Σημείο Κατάστασης, κλπ.
  6. Αρχιτεκτονική και ροή εξεργασίας. Τι δεν μπορεί να διαφωτιστεί με το Wireshark;
  7. Υποστηριζόμενα πρωτόκολλα. Αποδέχονται.
  8. Προτιμήσεις και διαμόρφωση; υπάρξη παγκόσμια και συγκεκριμένες προφίλ.
  9. Χρόνοι αξιοποίησης.
  10. Ασκήσεις εργαστηρίου.

Ημέρα 2

Συλλογή κυκλοφόρου

  1. Πράγματα που πρέπει να ληφθούν υπόψη πριν αρχίσει.
  2. Κατάσταση εξεργασίας (promiscuous mode).
  3. Φίλτρα συλλογής.
  4. Αυτόματα κριτήρια δυνάμεις.
  5. Απομακρυσμένη συλλογή.
  6. Ασκήσεις εργαστηρίου.

Ανάλυση κυκλοφόρου: εργαλεία και προσεγγίσεις

  1. Λίστα αξιοποίησης.
  2. Χρήση χαρακτηριστικών: επίλυση ονόματος, χρωματογράφηση, σήμανση, αγνόηση, σχόλια, χρήση χρονικών σημείων αναφοράς, κλιμάκωση χρόνου, κτλ.
  3. Κατανόηση του Expert System.
  4. Προσβολή επιλεγμένων επιλογών μέσω δυνάμεις κλίκ χαρακτηριστική.
  5. Ερμηνεία (πρότυπα αναφοράς), επιπτώσεις των χαρακτηριστικών offload του λειτουργικού συστήματος/διαχειριστή.
  6. Αποθήκευση αποτελεσμάτων.
  7. Ασκήσεις εργαστηρίου και περιπτώσεις μελετής.

Ημέρα 3

Ανάλυση κυκλοφόρου: εργαλεία και προσεγγίσεις (συνέχεια)

  1. Φίλτρα κυκλοφόρου: Εμφανή φίλτρα (προετοιμασία των "in-flight" φίλτρων, μακροχειρισμοί), ακολουθία ρεύματος.
  2. Κβαντιτατιβή ανάλυση.
    1. Βασικές προεπιλεγμένες δεδομένες και σύνοψεις: Ιδιότητες Συλλογής, Ιεραρχία Πρωτοκόλλων, Επικοινωνίες, Τέλη, Μήκη Πακέτων, συγκεκριμένα IP.
    2. Ανάλυση προσαρμοσμένων πρωτοκόλλων (π.χ.: Γραφήματα ρεύματος TCP).
    3. Προηγμένη αυτομάτη στατιστική με I/O Graph.
    4. Οπτικοποίηση ρεύματος.

Ημέρα 4

Ανάλυση κυκλοφόρου: πρωτόκολλα

  1. Επίπεδο Διασύνδεσης: Ethernet II.
  2. Επίπεδο Δικτύου: IPv4.
  3. Επίπεδο Μεταφοράς: TCP, UDP.
    1. Χάθηση πακέτων και ανάκτηση.
    2. Προηγούμενα τμήματα χαμένα και Τμήματα εκτός σειράς.
    3. Ταυτόχρονες αποδοχές και γρήγορη ανάκτηση.
    4. Ανακατανομικές χαμένες πακέτων TCP.
    5. Το κλείσιμο του παράθυρου, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
  4. Επίπεδο εφαρμογών: HTTP, FTP.
  5. Ασκήσεις εργαστηρίου και περιπτώσεις μελετής.

Ημέρα 5

Ανάλυση κυκλοφόρου: κοινά προβλήματα σε δικτυακή αξιοποίηση

  1. Αιτίες των προβλημάτων απόδοσης.
  2. Χάθηση πακέτων.
  3. Προβλήματα πλάτους. Διάρθρωση υποεπίπεδη μέτρησης.
  4. Καθυστέρηση: αξιοποίηση καθυστήρησης από τέλους προς τέλος, οπτικοποίηση.
  5. Ασκήσεις εργαστηρίου.
  6. (Wireshark) δυνάμεις τροποποίηση:
    1. tshark (τερματικό Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Προηγμένες θέματα

  1. Προηγμένα φίλτρα, συμπεριφέρειαι iostats.
  2. Σύνοψη και Q&A.

Απαιτήσεις

1. Γνώση του πρότυπου αναφερένται στο ISO OSI - ITU-T X.200 και των πρωτοκόλλων TCP/IP.

2. Βασική γνώση του Unix/Linux OS: UNIX terminal, δομή φακέλων, κατάλογος αρχείων και διαδρομών, δημιουργία φακέλων, μετακίνηση σε άλλον κατάλογο, αντιγραφή, μετακίνηση και διαγραφή αρχείων και φακέλων, ανακατεύθυνση, καλώδια, διαδικασίες - κατάλογος σε παύση και διαδρομή εφαρμογών.
Υλικό & Λογισμικό 1. HW: τουλάχιστον 16GB RAM, τουλάχιστον 60GB ελεύθερος χώρος σε μαγνητοδίσκο. 2. OS: προτιμάται ο Ubuntu Linux OS. Σε αυτή την περίπτωση, θα πρέπει να εγκατασταθούν τα ακόλουθα εφαρμογές: ip, iperf, ipcalc. 3. SW: εφαρμογή Wireshark (https://www.wireshark.org/download.html).
Όλες πρέπει να βρίσκονται στην τελευταία σταθερή, διαθέσιμη έκδοση.

 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες