Schița de curs
Ziua 1
Prezentare generală a analizei de rețea
-
Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
Instrumente și metodologii de depanare.
Introducere în Wireshark
Ce este Wireshark? Portabilitate Wireshark. Resurse.
Wireshark Structura GUI: Panouri (Packet List, Details, Packet Bytes), Bara de stare, ... .
Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
Protocoale acceptate. Disectoare.
Preferințe și configurații; globale și specifice profilului.
Valori temporale.
Exerciții de laborator.
Ziua 2
Captarea traficului
-
Lucruri de luat în considerare înainte de a începe.
Modul promiscuu.
Filtre de captură.
Criterii de oprire automată.
Captură la distanță.
Exerciții de laborator.
Analiza traficului: instrumente și abordări
-
Lista de verificare a analizei.
Utilizarea funcțiilor: rezolvarea numelor, colorarea, marcarea, ignorarea, comentarea, utilizarea referințelor temporale, decalaje temporale etc.
Înțelegerea sistemului expert.
Opțiuni de Accessing prin intermediul funcționalității clic-dreapta.
Interpretare (modele de referință), impactul funcțiilor de descărcare a sistemului de operare/ driverului.
Salvarea rezultatelor.
Exerciții de laborator și studii de caz.
Ziua 3 Analiza traficului: instrumente și abordări (cont.)
-
Filtrarea traficului: Afișarea filtrelor (pregătirea filtrelor "in-flight", macro-uri), urmărirea fluxului.
Analiza cantitativă.
Statistici descriptive și rezumate de bază predefinite: Proprietăți de captură, ierarhie de protocol, conversații, puncte finale, lungimi de pachete, specifice IP.
Analiză specifică protocolului (de exemplu: TCP Stream Graphs).
Statistici personalizate avansate cu I/O Graph.
Vizualizarea fluxului.
Ziua 4
Analiza traficului: protocoale
-
Stratul de legătură de date: Ethernet II.
Stratul de rețea: IPv4.
Stratul de transport: TCP, UDP.
Pierderea și recuperarea pachetelor.
Segmentul anterior pierdut și evenimente de segmente în afara ordinii.
ACK-uri duplicate și retransmisiuni rapide.
Retransmisii TCP.
Fereastra zero, schimbări de fereastră și alte probleme legate de ferestre.
Analiza traficului: probleme comune în evaluarea performanței rețelei
Cauza problemelor de performanță. Pierderea de pachete. Probleme de lățime de bandă. Abordarea stratificată a măsurării. Latență: evaluarea latenței de la un capăt la altul, vizualizare. Exerciții de laborator. (Wireshark) Instrumente de linie de comandă: tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump. editcap, mergecap, capinfos, text2pcap.
-
Subiecte avansate
Filtre avansate, iostats grupate. Rezumat și Q&A.
Cerințe
1. Cunoașterea modelului de referință ISO OSI - ITU-T X.200 și a stivei de protocoale TCP/IP.
2. Cunoștințe de bază despre sistemul de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și direct-. rii, crearea de directoare, trecerea la un alt director, copierea, mutarea și eliminarea fișierelor și directoarelor, redirecționarea, pipe-uri, procese - enumerarea proceselor suspendate și a celor din fundal. Hardware ș i software 1. HW: min. 16GB de RAM, min. 60GB spațiu liber pe disc disponibil. 2. OS: Este preferat sistemul de operare Ubuntu Linux. În acest caz, trebuie instalate următoarele aplicații: ip, iperf, ipcalc. 3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html). Toate ar trebui să fie în cele mai recente versiuni stabile, disponibile.
Mărturii (4)
Formator foarte atractiv și bine informat
Effendy Bin Ahmad sata - SBS transit
Curs - Basic Network Troubleshooting Using Wireshark
Tradus de catre o masina
First of all it was very interesting practically for all topics covered by this training. Well balanced with theory, practise labs and breaks. Some of tips and tricks I have introduced to my work yet.
Dawid Woźny - ATOS PGS sp. z o.o.
Curs - Advanced Network Troubleshooting Using Wireshark
Experiența formatorului și interacțiunea
Michael Angelo - Metropolitan Bank and Trust Company
Curs - Cisco CCNA Syllabus in 5 Days
Tradus de catre o masina
Formatorul este atât de bine informat și captivant.
Elias - Armscor
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina