Intrati in legatura

Schița de curs

Ziua 1

Prezentare generală a analizei rețelei

  1. Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
  2. Instrumente și metodologii de depanare.
  3. Introducere în Wireshark
  4. Ce este Wireshark? Wireshark portabil. Resurse.
  5. Structura interfeței grafice Wireshark: Panouri (Lista pachetelor, Detalii, Bytes pachet), Bara de stare, ... .
  6. Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
  7. Protocoale suportate. Disectori.
  8. Preferințe și configurații; globale și specifice profilului.
  9. Valori de timp.
  10. Exerciții practice.

Ziua 2

Capturarea traficului

  1. Aspecte de luat în considerare înainte de a începe.
  2. Modul promiscuous.
  3. Filtre de captură.
  4. Criterii de oprire automată.
  5. Capturare la distanță.
  6. Exerciții practice.

Analiza traficului: instrumente și abordări

  1. Listă de verificare pentru analiză.
  2. Utilizarea funcțiilor: rezoluție de nume, colorare, marcare, ignorare, comentare, utilizarea referințelor de timp, schimbări de timp etc.
  3. Înțelegerea Sistemului Expert.
  4. Accesarea opțiunilor prin funcționalitatea Click Dreapta.
  5. Interpretare (modele de referință), impactul caracteristicilor de Offload ale sistemului de operare/driver.
  6. Salvarea rezultatelor.
  7. Exerciții practice și studii de caz.

Ziua 3

Analiza traficului: instrumente și abordări (continuare)

  1. Filtrarea traficului: Filtre de afișare (pregătirea filtrelor „în zbor”, macrocomenzi), urmărirea fluxului.
  2. Analiza cantitativă.
    1. Statistici descriptive predefinite de bază și sumare: Proprietăți de captură, Ierarhia protocoalelor, Conversații, Endpoint-uri, Lungimi de pachete, IP-specific.
    2. Analiză specifică protocolului (de exemplu: Grafice de flux TCP).
    3. Statistici personalizate avansate cu I/O Graph.
    4. Vizualizarea fluxului.

Ziua 4

Analiza traficului: protocoale

  1. Stratul Data-Link: Ethernet II.
  2. Stratul Network: IPv4.
  3. Stratul Transport: TCP, UDP.
    1. Pierderea de pachete și recuperarea.
    2. Evenimente de pierdere a segmentului anterior și Segmente în afara ordinii.
    3. ACK-uri duplicate și Retransmisiuni rapide.
    4. Retransmisiuni TCP.
    5. Fereastră zero, modificări ale ferestrei și alte probleme de fereastră.
  4. Stratul Aplicație: HTTP, FTP.
  5. Exerciții practice și studii de caz.

Ziua 5

Analiza traficului: probleme comune în evaluarea performanței rețelei

  1. Cauzele problemelor de performanță.
  2. Pierderea de pachete.
  3. Probleme de lățime de bandă. Abordare stratificată a măsurătorilor.
  4. Latență: evaluarea latenței de la un capăt la altul, vizualizare.
  5. Exerciții practice.
  6. Instrumente de linie de comandă (Wireshark):
    1. tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Subiecte avansate

  1. Filtre avansate, iostats grupate.
  2. Rezumat și Întrebări & Răspunsuri.

Cerințe

1. Familiarizare cu Modelul de Referință ISO OSI - ITU-T X.200 și stiva de protocoale TCP/IP.

2. Cunoștințe de bază despre sistemele de operare Unix/Linux: terminal UNIX, structura directorului, listarea fișierelor și directoarelor, crearea de directoare, schimbarea între directoare, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționare, pipe-uri, procese - listarea proceselor suspendate și în fundal.

Hardware & Software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disc.
2. OS: Sistemul de operare Ubuntu Linux este preferat. În acest caz, următoarele aplicații ar trebui instalate: ip, iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).

Toate ar trebui să fie în cele mai recente versiuni stabile disponibile.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite