Εξέλιξη Κομματιού
Ημέρα 1
Γενική εικόνα ανάλυσης δικτύου
- Βασικές πληροφορίες για το μοντέλο αναφοράς OSI και δίκτυα TCP/IP.
- Εργαλεία εντοπισμού προβλημάτων, μεθόδους και προσεγγίσεις.
- Εισαγωγή στο Wireshark
- Τι είναι το Wireshark? Περιφερειακό Wireshark. Δυνατότητες.
- Κατασκευή GUI: τμήματα (Λίστα Πακέτων, Λεπτομέρειες, Δυνατότητες Πακέτου), Σειρά κατάστασης, ... .
- Αρχιτεκτονική και ροή επεξεργασίας. Τι δεν μπορεί να διαβλέπεται με το Wireshark;
- Υποστηριζόμενα πρωτόκολλα. Αναδιάσταση.
- Προτιμήσεις και ρυθμίσεις; παγκόσμιες και εξαρτώμενες από προφίλ.
- Τιμές χρόνου.
- Λαβορατόρια ασκήσεις.
Ημέρα 2
Αποδοχή πληροφορίας
- Πράγματα να λαμβάνουν υπόψη πριν την αρχή.
- Προσωπική μορφή.
- Φίλτρα καταγραφής.
- Αυτόματα κριτήρια στάσης.
- Αποδοχή απομακρυσμένης πληροφορίας.
- Λαβορατόρια ασκήσεις.
Ανάλυση πληροφορίας: εργαλεία και προσεγγίσεις
- Λίστα ανάλυσης.
- Χρήση δυνατοτήτων: ψευδώνυμη επίλυση, χρώματα, σημειογράφηση, αγνόηση, σχόλια, χρησιμοποίηση παραδείγματων χρόνου, χρόνος μετάβασης, κλπ.
- Κατανόηση εξειδικευμένων συστημάτων.
- Προσβολή δυνατοτήτων μέσω λειτουργίας Επιλογής.
- Ερμηνεία (δείκτες αναφοράς), επιπτώσεις δυνατοτήτων OS/driver Offload.
- Αποθήκευση αποτελεσμάτων.
- Λαβορατόρια ασκήσεις και περιπτώσεις μελετής.
Ημέρα 3
Ανάλυση πληροφορίας: εργαλεία και προσεγγίσεις (συνέχεια)
- Φίλτρα αποδοχής: φίλτρα εμφάνισης (προετοιμασία «in-flight» φίλτρων, μακρό), ακολουθία ροών.
-
Ποσοτική ανάλυση.
- Βασικές προκαθορισμένες δεδομένες και σύνοψεις: Ιδιότητες αποδοχής, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τέλη, Μήκη πακέτων, IP-συγκεκριμένες.
- Ανάλυση συγκεκριμένων πρωτοκόλλων (π.χ.: Γραφή με ροή TCP).
- Προηγμένη περιστασιακή ανάλυση με I/O Graph.
- Οπτικοποίηση ροών.
Ημέρα 4
Ανάλυση πληροφορίας: πρωτόκολλα
- Δικτύου επιπέδου δεδομένων: Ethernet II.
- Επίπεδο δικτύου: IPv4.
-
Επίπεδο μεταφοράς: TCP, UDP.
- Απώλεια πακέτων και ανακατασκευή.
- Προηγούμενο τμήμα χαμένο και Τμήματα εκτός από τη σειρά.
- Διπλασιασμένα ACKs και γρήγορες ανακατασκευές.
- Ανακατασκευές TCP.
- Σύμβολο Zero Window, αλλαγή παραθύρου και άλλα προβλήματα παραθυρικού.
- Επίπεδο εφαρμογών: HTTP, FTP.
- Λαβορατόρια ασκήσεις και περιπτώσεις μελετής.
Ημέρα 5
Ανάλυση πληροφορίας: κοινά προβλήματα απόδοσης δικτύου
- Αιτίες των προβλημάτων απόδοσης.
- Απώλεια πακέτων.
- Προβλήματα πλάτους συμφόρησης. Στρωματική προσέγγιση μετρήσεων.
- Καθυστέρηση: εκτίμηση καθυστέρησης από την πηγή μέχρι τον προορισμό, οπτικοποίηση.
- Λαβορατόρια ασκήσεις.
-
(Wireshark) εργαλεία γραμμής εντολών:
- tshark (βασισμένη σε τερματικό wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Προηγμένα θέματα
- Προηγμένα φίλτρα, συστήματα iostats.
- Σύνοψη και Q&A.
Απαιτήσεις
1. Γνώση του μοντέλου αυτοαναφοράς ISO OSI - ITU-T X.200 και της στοίβας πρωτοκόλλων TCP/IP.
2. Βασική γνώση του Unix/Linux OS: τερματικός UNIX, δομή καταλόγου, απίστωση αρχείων και καταλόγων, δημιουργία καταλόγων, αλλαγή σε έναν διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και διαγραφή αρχείων και καταλόγων, παραπομπή, τραχήλια, διεργασίες - ανακύκλωση και φόρτωση διεργασιών σε παρακολούθηση.
Υπολογιστικός και λογισμικός υποδοχής
1. HW: τουλάχιστον 16GB RAM, τουλάχιστον 60GB ελεύθερη διαθέσιμη μνήμη σκίδνης.
2. OS: Το Ubuntu Linux OS προτείνεται. Σε αυτή την περίπτωση, τα εξής πρόγραμμα πρέπει να είναι εγκεκαίνιαστα: ip,
iperf, ipcalc.
3. SW: Εφαρμογή Wireshark (https://www.wireshark.org/download.html).
Όλα πρέπει να είναι στην τελευταία ισχύουσα, διαθέσιμη έκδοση.
Σχόλια (3)
Ποιότητα εξήγησης της λειτουργίας του προγράμματος και ανάλυσης διάφορων περιπτώσεων.
Krzysztof - Centrum Informatyki Resortu Finansow
Κομμάτι - Network Troubleshooting with Wireshark
Μηχανική Μετάφραση
ο καθηγητής ακούει τους συμμετέχοντες
Bartosz - ATOS PGS sp. z o.o.
Κομμάτι - Advanced Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση
Ο εκπαιδευτής είναι καλά προετοιμασμένος και αφιερωμένος στην αντίληψή μας. Καλή δουλειά.
Alan Lye - SBS Transit Ltd
Κομμάτι - Basic Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση