Kursplan

Dag 1

Nettverksanalyseoversikt

  1. OSI-referansemodell og TCP/IP-nettverk viktig.
  2. Feilsøkingsverktøy, metoder.
  3. Introduksjon til Wireshark
  4. Hva er Wireshark? Bærbar Wireshark. Ressurser.
  5. Wireshark GUI-struktur: Ruter (pakkeliste, detaljer, pakkebytes), statuslinje, ... .
  6. Arkitektur og prosesseringsflyt. Hva og hvorfor kan ikke sees med Wireshark?
  7. Støttede protokoller. Dissektorer.
  8. preferanser og konfigurasjoner; global og profilspesifikk.
  9. Tidsverdier.
  10. Laboratorieøvelser.

Dag 2

Fang trafikk

  1. Ting å vurdere før start.
  2. Promiskuøs modus.
  3. Fange filtre.
  4. Automatiske stoppkriterier.
  5. Fjernopptak.
  6. Laboratorieøvelser.

Trafikkanalyse: verktøy og tilnærminger

  1. Sjekkliste for analyse.
  2. Bruke funksjoner: navneoppløsning, fargelegging, merking, ignorering, kommentering, bruk av tidsreferanser, tidsforskyvninger, etc.
  3. Forstå ekspertsystemet.
  4. Accessalternativer gjennom Høyreklikk-funksjonalitet.
  5. Tolkning (referansemønstre), OS/driver Avlastningsfunksjoner innvirkning.
  6. Lagrer resultater.
  7. Laboratorieøvelser og casestudier.

Dag 3

Trafikkanalyse: verktøy og tilnærminger (forts.)

  1. Filtrering av trafikk: Visningsfiltre (forbereder "in-flight"-filtre, makroer), følger strøm.
  2. Kvantitativ analyse.
    1. Grunnleggende forhåndsdefinert beskrivende statistikk og sammendrag: Capture Properties, Protocol Hierarki, Conversations, Endpoints, Packets Lengths, IP-spesifikt.
    2. Protokollspesifikk analyse (f.eks.: TCP Stream Graphs).
    3. Avansert tilpasset statistikk med I/O Graph.
    4. Flytvisualisering.

Dag 4

Trafikkanalyse: protokoller

  1. Datalink-lag: Ethernet II.
  2. Nettverkslag: IPv4.
  3. Transportlag: TCP, UDP.
    1. Pakketap og gjenoppretting.
    2. Tidligere tapte segmenter og ut-av-ordre segmenthendelser.
    3. Dupliserte ACK-er og raske retransmisjoner.
    4. TCP-reoverføringer.
    5. Null Vindu, Vinduendringer og andre vindusproblemer.
  4. Applikasjonslag: HTTP, FTP.
  5. Laboratorieøvelser og casestudier.

Dag 5

Trafikkanalyse: vanlige problemer i vurdering av nettverksytelse

  1. Årsak til ytelsesproblemer.
  2. Pakketap.
  3. Problemer med båndbredde. Lagdelt tilnærming til måling.
  4. Latens: vurdere ende til ende latens, visualisering.
  5. Laboratorieøvelser.
  6. (Wireshark) kommandolinjeverktøy:
    1. tshark (terminalbasert wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avanserte emner

  1. Avanserte filtre, grupperte iostater.
  2. Sammendrag og spørsmål og svar.

Krav

1. Kjennskap til ISO OSI Reference Model - ITU-T X.200 og TCP/IP protokollstack.

2. Grunnleggende kunnskap om Unix/Linux OS: UNIX-terminal, katalogstruktur, listefiler og katalog-
rier, lage kataloger, bytte til en annen katalog, kopiere, flytte og fjerne filer og kataloger, omdirigering, pipes, prosesser - liste opp suspenderte og bakgrunnsprosesser.

Maskinvare og programvare
1. HW: min 16 GB RAM, min 60 GB ledig diskplass tilgjengelig.
2. OS: Ubuntu Linux OS foretrekkes. I dette tilfellet bør følgende applikasjoner installeres: ip,
iperf, ipcalc.
3. SW: Wireshark applikasjon (https://www.wireshark.org/download.html).

Alle skal være i siste stabile, tilgjengelige utgivelser.

 35 timer

Antall deltakere


Price per participant

Testimonials (3)

Upcoming Courses

Related Categories