Εξέλιξη Κομματιού
Ημέρα 1
Επισκόπηση ανάλυσης δικτύου
- Τα βασικά του μοντέλου αναφοράς OSI και των δικτύων TCP/IP.
- Εργαλεία αντιμετώπισης προβλημάτων, μεθοδολογίες.
- Εισαγωγή στο Wireshark
- Τι είναι το Wireshark; Φορητό Wireshark. Πόροι.
- Δομή του γραφικού περιβάλλοντος του Wireshark: Πλαίσια (Λίστα πακέτων, Λεπτομέρειες, Bytes πακέτων), Γραμμή κατάστασης, ... .
- Αρχιτεκτονική και ροή επεξεργασίας. Τι και γιατί δεν μπορεί να φανεί με το Wireshark;
- Υποστηριζόμενα πρωτόκολλα. Dissectors.
- Προτιμήσεις και διαμορφώσεις, γενικές και ανά προφίλ.
- Τιμές χρόνου.
- Εργαστηριακές ασκήσεις.
Ημέρα 2
Καταγραφή κίνησης
- Πράγματα που πρέπει να ληφθούν υπόψη πριν από την έναρξη.
- Λειτουργία promiscuous.
- Φίλτρα καταγραφής.
- Κριτήρια αυτόματης διακοπής.
- Απομακρυσμένη καταγραφή.
- Εργαστηριακές ασκήσεις.
Ανάλυση κίνησης: εργαλεία και προσεγγίσεις
- Λίστα ελέγχου ανάλυσης.
- Χρήση λειτουργιών: ανάλυση ονομάτων, χρωματισμός, επισήμανση, αγνόηση, σχολιασμός, χρήση αναφορών χρόνου, μετατοπίσεις χρόνου, κ.λπ.
- Κατανόηση του Expert System.
- Πρόσβαση σε επιλογές μέσω δεξιού κλικ.
- Ερμηνεία (πρότυπα αναφοράς), επίδραση λειτουργιών εκφόρτωσης ΛΣ/προγραμμάτων οδήγησης.
- Αποθήκευση αποτελεσμάτων.
- Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
Ημέρα 3
Ανάλυση κίνησης: εργαλεία και προσεγγίσεις (συνέχεια)
- Φιλτράρισμα κίνησης: Φίλτρα εμφάνισης (προετοιμασία φίλτρων "in-flight", μακροεντολές), παρακολούθηση ροής.
-
Ποσοτική ανάλυση.
- Βασικές προκαθορισμένες περιγραφικές στατιστικές και συνοπτικές αναφορές: Ιδιότητες καταγραφής, Ιεραρχία πρωτοκόλλων, Συνομιλίες, Τερματικά σημεία, Μήκη πακέτων, Ειδικά για IP.
- Ανάλυση ανά πρωτόκολλο (π.χ.: Γραφήματα ροής TCP).
- Προηγμένες προσαρμοσμένες στατιστικές με γράφημα I/O.
- Οπτικοποίηση ροής.
Ημέρα 4
Ανάλυση κίνησης: πρωτόκολλα
- Επίπεδο σύνδεσης δεδομένων: Ethernet II.
- Επίπεδο δικτύου: IPv4.
-
Επίπεδο μεταφοράς: TCP, UDP.
- Απώλεια πακέτων και ανάκτηση.
- Συμβάντα απώλειας προηγούμενου τμήματος και τμήματα εκτός σειράς.
- Διπλές ACK και γρήγορες αναμεταδόσεις.
- Αναμεταδόσεις TCP.
- Μηδενικό παράθυρο, αλλαγές παραθύρου και άλλα προβλήματα παραθύρου.
- Επίπεδο εφαρμογής: HTTP, FTP.
- Εργαστηριακές ασκήσεις και μελέτες περιπτώσεων.
Ημέρα 5
Ανάλυση κίνησης: συνήθη ζητήματα στην αξιολόγηση απόδοσης δικτύου
- Αιτίες προβλημάτων απόδοσης.
- Απώλεια πακέτων.
- Θέματα εύρους ζώνης. Προσέγγιση κατά επίπεδα για τη μέτρηση.
- Καθυστέρηση: αξιολόγηση καθυστέρησης από άκρο σε άκρο, οπτικοποίηση.
- Εργαστηριακές ασκήσεις.
-
(Wireshark) εργαλεία γραμμής εντολών:
- tshark (τερματικό βασισμένο στο wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Προχωρημένα θέματα
- Προηγμένα φίλτρα, ομαδοποιημένες στατιστικές iostats.
- Σύνοψη και Ερωτήσεις & Απαντήσεις.
Απαιτήσεις
1. Εξοικείωση με το Μοντέλο Αναφοράς ISO OSI - ITU-T X.200 και τη στοίβα πρωτοκόλλων TCP/IP.
2. Βασικές γνώσεις λειτουργικού συστήματος Unix/Linux: τερματικό UNIX, δομή καταλόγων, εμφάνιση αρχείων και καταλό-
γων, δημιουργία καταλόγων, αλλαγή σε διαφορετικό κατάλογο, αντιγραφή, μετακίνηση και διαγραφή αρχείων και καταλόγων, ανακατεύθυνση, pipes, διεργασίες - εμφάνιση ανεσταλμένων και διεργασιών παρασκηνίου.
Υλικό & Λογισμικό
1. HW: ελάχιστη RAM 16 GB, ελάχιστος διαθέσιμος ελεύθερος χώρος δίσκου 60 GB.
2. ΛΣ: Προτιμάται το Ubuntu Linux. Σε αυτή την περίπτωση θα πρέπει να έχουν εγκατασταθεί οι εξής εφαρμογές: ip,
iperf, ipcalc.
3. Λογισμικό: Εφαρμογή Wireshark (https://www.wireshark.org/download.html).
Όλα να είναι στις τελευταίες σταθερές, διαθέσιμες εκδόσεις.
Σχόλια (3)
πρακτικές περιπτώσεις
Kamil - P4 Sp. z o.o.
Κομμάτι - Basic Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση
γνώση του εκπαιδευτή
Grzegorz - Centrum Informatyki Resortu Finansow
Κομμάτι - Network Troubleshooting with Wireshark
Μηχανική Μετάφραση
Πολλά άσκηματα, καλή γνώση
Piotr Kucharski
Κομμάτι - Advanced Network Troubleshooting Using Wireshark
Μηχανική Μετάφραση