Intrati in legatura

Schița de curs

Prezentare generală a analizei de rețea

  1. Elemente esențiale ale modelului de referință OSI și ale rețelelor TCP/IP.
  2. Instrumente și metodologii de depanare.
  3. Introducere în Wireshark
  4. Ce este Wireshark? Wireshark portabil. Resurse.
  5. Structura interfeței grafice Wireshark: Panouri (Lista de pachete, Detalii, Octeți pachet), Bara de stare, ... .
  6. Arhitectură și fluxul de procesare. Ce nu poate fi vizualizat cu Wireshark și de ce?
  7. Protocoale suportate. Dissectoare.
  8. Preferințe și configurații; globale și specifice profilului.
  9. Valori temporale.
  10. Exerciții de laborator.

Captarea traficului

  1. Aspecte de luat în considerare înainte de început.
  2. Mod promiscuu.
  3. Filtre de captură.
  4. Criterii de oprire automată.
  5. Capacitatea de capturare la distanță (remote capture).
  6. Exerciții de laborator.

Analisă trafic: instrumente și abordări

  1. Lista de verificare pentru analiză.
  2. Folosirea caracteristicilor: rezolvarea numelor, colorarea, marcarea, ignorarea, adăugarea de comentarii, utilizarea referințelor temporale, deplasărilor temporale etc.
  3. Înțelegerea Sistemului Expert.
  4. Accesarea opțiunilor prin funcția Click-dreapta.
  5. Interpretare (modele de referință), impactul caracteristicilor de offload ale SO/driverelelor.
  6. Salvarea rezultatelor.
  7. Exerciții de laborator și studii de caz.


Analisă trafic: instrumente și abordări (continuare)

  1. Filtrarea traficului: Filtre de afișare (pregătirea filtrelor „în tranzit”, macro-uri), urmărirea fluxului.
  2. Analiză cantitativă.
    1. Statistici descriptive predefinite și rezumate de bază: Proprietățile capturii, Ierarhia protocoalelor, Conversații, Endpoint-uri, Lungimi pachete, Specifice pentru IP.
    2. Analisă specifică protocolului (de exemplu: Grafice flux TCP).
    3. Statistici avansate personalizate cu Graficul I/O.
    4. Vizualizarea fluxurilor.

Analisă trafic: protocoale

  1. Stratul Legăturii de Date: Ethernet II.
  2. Stratul Rețea: IPv4.
  3. Stratul Transport: TCP, UDP.
    1. Pierderea pachetelor și recuperarea lor.
    2. Evenimente ale segmentului anterior pierdut și ale segmentelor în afara ordinii.
    3. ACK-uri duplicate și Retransmisii rapide.
    4. Retransmisii TCP.
    5. Fereastra zero, modificările ferestrei și alte probleme legate de fereastră.
  4. Stratul Aplicație: HTTP, FTP.
  5. Exerciții de laborator și studii de caz.

Analisă trafic: probleme comune în evaluarea performanței rețelei

  1. Cauzele problemelor de performanță.
  2. Pierderea pachetelor.
  3. Probleme legate de lățimea de bandă. Abordare stratificată pentru măsurare.
  4. Latența: evaluarea latenței end-to-end, vizualizare.
  5. Exerciții de laborator.
  6. (Wireshark) instrumente din linia de comandă:
    1. tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tematici avansate

  1. Filtre avansate, statistici de I/O grupate.
  2. Rezumat și Întrebări & Răspunsuri.

Cerințe

1. Familiaritate cu Modelul de Referință OSI ISO - ITU-T X.200 și stiva de protocoale TCP/IP.

2. Cunoștințe de bază despre sistemul de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și directoarelor, crearea directorului, trecerea într-un alt director, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționarea, pipe-urile, procesele - listarea proceselor suspendate și din fundal.

Hardware & Software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disc.
2. OS: Se preferă sistemul de operare Ubuntu Linux. În acest caz, următoarele aplicații trebuie instalate: ip,
iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).

Toate componentele trebuie să fie în cele mai recente versiuni stabile disponibile.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite