План на курса
Ден 1
Преглед на мрежовия анализ
- OSI референтен модел и основни неща за TCP/IP мрежи.
- Инструменти за отстраняване на проблеми, методологии.
- Въведение в Wireshark
- Какво е Wireshark? Преносим Wireshark. Ресурси.
- Wireshark GUI структура: Панели (списък с пакети, подробности, байтове на пакети), лента на състоянието, ... .
- Архитектура и процес на обработка. Какво и защо не може да се види с Wireshark?
- Поддържани протоколи. Дисектори.
- Предпочитания и конфигурации; глобални и специфични за профила.
- Времеви стойности.
- Лабораторни упражнения.
Ден 2
Уловете трафика
- Неща, които трябва да имате предвид преди да започнете.
- Безразборен режим.
- Филтри за улавяне.
- Критерии за автоматично спиране.
- Дистанционно заснемане.
- Лабораторни упражнения.
Анализ на трафика: инструменти и подходи
- Контролен списък за анализ.
- Използване на функции: разделяне на имена, оцветяване, маркиране, игнориране, коментиране, използване на препратки към време, изместване на времето и др.
- Разбиране на експертната система.
- AccessДобавяне на опции чрез функцията за щракване с десен бутон.
- Интерпретация (референтни шаблони), влияние върху функциите за разтоварване на ОС/драйвер.
- Запазване на резултатите.
- Лабораторни упражнения и казуси.
Ден 3
Анализ на трафика: инструменти и подходи (продължение)
- Филтриране на трафик: Филтри за показване (подготвяне на филтри "по време на полет", макроси), следващ поток.
- Количествен анализ.
- Основни предварително дефинирани описателни статистики и обобщения: Свойства на заснемане, йерархия на протокола, разговори, крайни точки, дължини на пакети, специфични за IP.
- Анализ на специфичен протокол (напр. TCP Stream Graphs).
- Разширена персонализирана статистика с I/O графика.
- Визуализация на потока.
Ден 4
Анализ на трафика: протоколи
- Слой за връзка за данни: Ethernet II.
- Мрежов слой: IPv4.
- Транспортен слой: TCP, UDP.
- Загуба и възстановяване на пакети.
- Събития със загубени предишни сегменти и сегменти извън реда.
- Дублирани ACK и бързи повторни предавания.
- TCP повторни предавания.
- Нулев прозорец, промени в прозорците и други проблеми с прозорците.
- Приложен слой: HTTP, FTP.
- Лабораторни упражнения и казуси.
Ден 5
Анализ на трафика: често срещани проблеми при оценката на производителността на мрежата
- Причина за проблеми с производителността.
- Загуба на пакети.
- Проблеми с честотната лента. Слоест подход към измерването.
- Латентност: оценка на латентността от край до край, визуализация.
- Лабораторни упражнения.
- (Wireshark) инструменти на командния ред:
- tshark (базиран на терминал wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Теми за напреднали
- Разширени филтри, групирани iostats.
- Обобщение и въпроси и отговори.
Изисквания
1. Познаване на ISO OSI Reference Model - ITU-T X.200 и TCP/IP протоколен стек.
2. Основни познания за Unix/Linux OS: UNIX терминал, структура на директория, списък с файлове и директория
ries, създаване на директории, преминаване към друга директория, копиране, преместване и премахване на файлове и директории, пренасочване, канали, процеси - изброяване на спрени и фонови процеси.
Хардуер и софтуер
1. HW: минимум 16GB RAM, минимум 60GB свободно дисково пространство.
2. OS: Ubuntu Linux OS е за предпочитане. В този случай трябва да се инсталират следните приложения: ip,
iperf, ipcalc.
3. SW: Wireshark приложение (https://www.wireshark.org/download.html).
Всички трябва да са в най-новите стабилни, налични версии.
Oтзиви от потребители (3)
Качество на обяснение на работата на програмата и анализ на различни случаи.
Krzysztof - Centrum Informatyki Resortu Finansow
Курс - Network Troubleshooting with Wireshark
Машинен превод
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.