Εξέλιξη Κομματιού
Ημέρα 1
Γενική περίγραφη ανάλυσης δικτύου
- Πρότυπο αναφερένται στο OSI και βασικές εννοιές των δικτύων TCP/IP.
- Εργαλεία, μεθόδους και προσεγγίσεις για την εξαφάνιση προβλημάτων.
- Εισαγωγή στο Wireshark
- Τι είναι το Wireshark; Περιφερειακό Wireshark. Πόροι.
- Δομή GUI του Wireshark: πλαίσια (Λίστα Πακέτων, Λεπτομέρειες, Δυνάμεις Πακέτων), Σημείο Κατάστασης, κλπ.
- Αρχιτεκτονική και ροή εξεργασίας. Τι δεν μπορεί να διαφωτιστεί με το Wireshark;
- Υποστηριζόμενα πρωτόκολλα. Αποδέχονται.
- Προτιμήσεις και διαμόρφωση; υπάρξη παγκόσμια και συγκεκριμένες προφίλ.
- Χρόνοι αξιοποίησης.
- Ασκήσεις εργαστηρίου.
Ημέρα 2
Συλλογή κυκλοφόρου
- Πράγματα που πρέπει να ληφθούν υπόψη πριν αρχίσει.
- Κατάσταση εξεργασίας (promiscuous mode).
- Φίλτρα συλλογής.
- Αυτόματα κριτήρια δυνάμεις.
- Απομακρυσμένη συλλογή.
- Ασκήσεις εργαστηρίου.
Ανάλυση κυκλοφόρου: εργαλεία και προσεγγίσεις
- Λίστα αξιοποίησης.
- Χρήση χαρακτηριστικών: επίλυση ονόματος, χρωματογράφηση, σήμανση, αγνόηση, σχόλια, χρήση χρονικών σημείων αναφοράς, κλιμάκωση χρόνου, κτλ.
- Κατανόηση του Expert System.
- Προσβολή επιλεγμένων επιλογών μέσω δυνάμεις κλίκ χαρακτηριστική.
- Ερμηνεία (πρότυπα αναφοράς), επιπτώσεις των χαρακτηριστικών offload του λειτουργικού συστήματος/διαχειριστή.
- Αποθήκευση αποτελεσμάτων.
- Ασκήσεις εργαστηρίου και περιπτώσεις μελετής.
Ημέρα 3
Ανάλυση κυκλοφόρου: εργαλεία και προσεγγίσεις (συνέχεια)
- Φίλτρα κυκλοφόρου: Εμφανή φίλτρα (προετοιμασία των "in-flight" φίλτρων, μακροχειρισμοί), ακολουθία ρεύματος.
-
Κβαντιτατιβή ανάλυση.
- Βασικές προεπιλεγμένες δεδομένες και σύνοψεις: Ιδιότητες Συλλογής, Ιεραρχία Πρωτοκόλλων, Επικοινωνίες, Τέλη, Μήκη Πακέτων, συγκεκριμένα IP.
- Ανάλυση προσαρμοσμένων πρωτοκόλλων (π.χ.: Γραφήματα ρεύματος TCP).
- Προηγμένη αυτομάτη στατιστική με I/O Graph.
- Οπτικοποίηση ρεύματος.
Ημέρα 4
Ανάλυση κυκλοφόρου: πρωτόκολλα
- Επίπεδο Διασύνδεσης: Ethernet II.
- Επίπεδο Δικτύου: IPv4.
-
Επίπεδο Μεταφοράς: TCP, UDP.
- Χάθηση πακέτων και ανάκτηση.
- Προηγούμενα τμήματα χαμένα και Τμήματα εκτός σειράς.
- Ταυτόχρονες αποδοχές και γρήγορη ανάκτηση.
- Ανακατανομικές χαμένες πακέτων TCP.
- Το κλείσιμο του παράθυρου, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
- Επίπεδο εφαρμογών: HTTP, FTP.
- Ασκήσεις εργαστηρίου και περιπτώσεις μελετής.
Ημέρα 5
Ανάλυση κυκλοφόρου: κοινά προβλήματα σε δικτυακή αξιοποίηση
- Αιτίες των προβλημάτων απόδοσης.
- Χάθηση πακέτων.
- Προβλήματα πλάτους. Διάρθρωση υποεπίπεδη μέτρησης.
- Καθυστέρηση: αξιοποίηση καθυστήρησης από τέλους προς τέλος, οπτικοποίηση.
- Ασκήσεις εργαστηρίου.
-
(Wireshark) δυνάμεις τροποποίηση:
- tshark (τερματικό Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Προηγμένες θέματα
- Προηγμένα φίλτρα, συμπεριφέρειαι iostats.
- Σύνοψη και Q&A.
Απαιτήσεις
1. Γνώση του πρότυπου αναφερένται στο ISO OSI - ITU-T X.200 και των πρωτοκόλλων TCP/IP.
2. Βασική γνώση του Unix/Linux OS: UNIX terminal, δομή φακέλων, κατάλογος αρχείων και διαδρομών, δημιουργία φακέλων, μετακίνηση σε άλλον κατάλογο, αντιγραφή, μετακίνηση και διαγραφή αρχείων και φακέλων, ανακατεύθυνση, καλώδια, διαδικασίες - κατάλογος σε παύση και διαδρομή εφαρμογών.
Υλικό & Λογισμικό
1. HW: τουλάχιστον 16GB RAM, τουλάχιστον 60GB ελεύθερος χώρος σε μαγνητοδίσκο.
2. OS: προτιμάται ο Ubuntu Linux OS. Σε αυτή την περίπτωση, θα πρέπει να εγκατασταθούν τα ακόλουθα εφαρμογές: ip,
iperf, ipcalc.
3. SW: εφαρμογή Wireshark (https://www.wireshark.org/download.html).
Όλες πρέπει να βρίσκονται στην τελευταία σταθερή, διαθέσιμη έκδοση.
Σχόλια (3)
Ποιότητα εξήγησης της λειτουργίας του προγράμματος και ανάλυσης διάφορων περιπτώσεων.
Krzysztof - Centrum Informatyki Resortu Finansow
Κομμάτι - Network Troubleshooting with Wireshark
Μηχανική Μετάφραση
ο καθηγητής ακούει τους συμμετέχοντες
Bartosz - ATOS PGS sp. z o.o.
Κομμάτι - Advanced Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση
Ο εκπαιδευτής είναι καλά προετοιμασμένος και αφιερωμένος στην αντίληψή μας. Καλή δουλειά.
Alan Lye - SBS Transit Ltd
Κομμάτι - Basic Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση