Εξέλιξη Κομματιού

Ημέρα 1

Γενική εικόνα ανάλυσης δικτύου

  1. Βασικές πληροφορίες για το μοντέλο αναφοράς OSI και δίκτυα TCP/IP.
  2. Εργαλεία εντοπισμού προβλημάτων, μεθόδους και προσεγγίσεις.
  3. Εισαγωγή στο Wireshark
  4. Τι είναι το Wireshark? Περιφερειακό Wireshark. Δυνατότητες.
  5. Κατασκευή GUI: τμήματα (Λίστα Πακέτων, Λεπτομέρειες, Δυνατότητες Πακέτου), Σειρά κατάστασης, ... .
  6. Αρχιτεκτονική και ροή επεξεργασίας. Τι δεν μπορεί να διαβλέπεται με το Wireshark;
  7. Υποστηριζόμενα πρωτόκολλα. Αναδιάσταση.
  8. Προτιμήσεις και ρυθμίσεις; παγκόσμιες και εξαρτώμενες από προφίλ.
  9. Τιμές χρόνου.
  10. Λαβορατόρια ασκήσεις.

Ημέρα 2

Αποδοχή πληροφορίας

  1. Πράγματα να λαμβάνουν υπόψη πριν την αρχή.
  2. Προσωπική μορφή.
  3. Φίλτρα καταγραφής.
  4. Αυτόματα κριτήρια στάσης.
  5. Αποδοχή απομακρυσμένης πληροφορίας.
  6. Λαβορατόρια ασκήσεις.

Ανάλυση πληροφορίας: εργαλεία και προσεγγίσεις

  1. Λίστα ανάλυσης.
  2. Χρήση δυνατοτήτων: ψευδώνυμη επίλυση, χρώματα, σημειογράφηση, αγνόηση, σχόλια, χρησιμοποίηση παραδείγματων χρόνου, χρόνος μετάβασης, κλπ.
  3. Κατανόηση εξειδικευμένων συστημάτων.
  4. Προσβολή δυνατοτήτων μέσω λειτουργίας Επιλογής.
  5. Ερμηνεία (δείκτες αναφοράς), επιπτώσεις δυνατοτήτων OS/driver Offload.
  6. Αποθήκευση αποτελεσμάτων.
  7. Λαβορατόρια ασκήσεις και περιπτώσεις μελετής.

Ημέρα 3

Ανάλυση πληροφορίας: εργαλεία και προσεγγίσεις (συνέχεια)

  1. Φίλτρα αποδοχής: φίλτρα εμφάνισης (προετοιμασία «in-flight» φίλτρων, μακρό), ακολουθία ροών.
  2. Ποσοτική ανάλυση.
    1. Βασικές προκαθορισμένες δεδομένες και σύνοψεις: Ιδιότητες αποδοχής, Ιεραρχία πρωτοκόλλου, Συνομιλίες, Τέλη, Μήκη πακέτων, IP-συγκεκριμένες.
    2. Ανάλυση συγκεκριμένων πρωτοκόλλων (π.χ.: Γραφή με ροή TCP).
    3. Προηγμένη περιστασιακή ανάλυση με I/O Graph.
    4. Οπτικοποίηση ροών.

Ημέρα 4

Ανάλυση πληροφορίας: πρωτόκολλα

  1. Δικτύου επιπέδου δεδομένων: Ethernet II.
  2. Επίπεδο δικτύου: IPv4.
  3. Επίπεδο μεταφοράς: TCP, UDP.
    1. Απώλεια πακέτων και ανακατασκευή.
    2. Προηγούμενο τμήμα χαμένο και Τμήματα εκτός από τη σειρά.
    3. Διπλασιασμένα ACKs και γρήγορες ανακατασκευές.
    4. Ανακατασκευές TCP.
    5. Σύμβολο Zero Window, αλλαγή παραθύρου και άλλα προβλήματα παραθυρικού.
  4. Επίπεδο εφαρμογών: HTTP, FTP.
  5. Λαβορατόρια ασκήσεις και περιπτώσεις μελετής.

Ημέρα 5

Ανάλυση πληροφορίας: κοινά προβλήματα απόδοσης δικτύου

  1. Αιτίες των προβλημάτων απόδοσης.
  2. Απώλεια πακέτων.
  3. Προβλήματα πλάτους συμφόρησης. Στρωματική προσέγγιση μετρήσεων.
  4. Καθυστέρηση: εκτίμηση καθυστέρησης από την πηγή μέχρι τον προορισμό, οπτικοποίηση.
  5. Λαβορατόρια ασκήσεις.
  6. (Wireshark) εργαλεία γραμμής εντολών:
    1. tshark (βασισμένη σε τερματικό wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Προηγμένα θέματα

  1. Προηγμένα φίλτρα, συστήματα iostats.
  2. Σύνοψη και Q&A.

Απαιτήσεις

1. Γνώση του μοντέλου αυτοαναφοράς ISO OSI - ITU-T X.200 και της στοίβας πρωτοκόλλων TCP/IP.

2. Βασική γνώση του Unix/Linux OS: τερματικός UNIX, δομή καταλόγου, απίστωση αρχείων και καταλόγων, δημιουργία καταλόγων, αλλαγή σε έναν διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και διαγραφή αρχείων και καταλόγων, παραπομπή, τραχήλια, διεργασίες - ανακύκλωση και φόρτωση διεργασιών σε παρακολούθηση.
Υπολογιστικός και λογισμικός υποδοχής 1. HW: τουλάχιστον 16GB RAM, τουλάχιστον 60GB ελεύθερη διαθέσιμη μνήμη σκίδνης. 2. OS: Το Ubuntu Linux OS προτείνεται. Σε αυτή την περίπτωση, τα εξής πρόγραμμα πρέπει να είναι εγκεκαίνιαστα: ip, iperf, ipcalc. 3. SW: Εφαρμογή Wireshark (https://www.wireshark.org/download.html).
Όλα πρέπει να είναι στην τελευταία ισχύουσα, διαθέσιμη έκδοση.

 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες