Kursplan

Dag 1

Oversikt over nettverksanalyse

  1. OSI-referensmodellen og grunnleggende TCP/IP-nettverk.
  2. Feilsøkingsverktøy, metodikk.
  3. Introduksjon til Wireshark
  4. Hva er Wireshark? Portabel Wireshark. Ressurser.
  5. Wireshark-GUI-struktur: Panel (Pakkeliste, Detaljer, Pakkebytes), Statuslinje, ... .
  6. Arkitektur og prosessflyt. Hva som ikke kan ses med Wireshark?
  7. Støttede protokoller. Dissectors.
  8. Innstillinger og konfigurasjoner; globale og profilspesifikke.
  9. Tidverdier.
  10. Labøvelser.

Dag 2

Fange trafikk

  1. Hva å tenke på før start.
  2. Promiscuous modus.
  3. Fangefilter.
  4. Automatisk stoppekriterier.
  5. Ekstern fanging.
  6. Labøvelser.

Trafikkanalyse: verktøy og tilnærminger

  1. Feilsøkingsliste.
  2. Bruk av funksjoner: navneløsning, fargerende, markering, ignorering, kommentering, bruk av tidreferanser, tidsforskyvninger osv.
  3. Forståelse av Expert System.
  4. Tilgang til alternativer gjennom høyreklikkfunksjonalitet.
  5. Fortolkning (referansemønstre), innvirkningen av OS/driver Offload funksjoner.
  6. Lagring av resultater.
  7. Labøvelser og kasusstudier.

Dag 3

Trafikkanalyse: verktøy og tilnærminger (fortsatt)

  1. Filtre av trafikk: Visningsfilter (forberedelse av "in-flight"-filter, makroer), følge strøm.
  2. Kvantitativ analyse.
    1. Grunnleggende forhåndsdefinerte deskriptive statistikk og summering: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, IP-spesifikk.
    2. Protokollspesifik analyse (f.eks.: TCP Stream Graphs).
    3. Avansert tilpasset statistikk med I/O Graph.
    4. Flytvisualisering.

Dag 4

Trafikkanalyse: protokoller

  1. Datalinklaget: Ethernet II.
  2. Nettlaget: IPv4.
  3. Transportlaget: TCP, UDP.
    1. Pakketap og gjenopptaking.
    2. Tidligere segment tapet og ut-av-rekkefølge-segmenthendelser.
    3. Duplikate ACKs og rask gjenopptaking.
    4. TCP-gjenopptak.
    5. Nullvindu, vinduseendringer og andre vindusproblemer.
  4. Applikasjonslaget: HTTP, FTP.
  5. Labøvelser og kasusstudier.

Dag 5

Trafikkanalyse: vanlige problemer i nettverksytelsevurdering

  1. Årsaker til ytelsesproblemer.
  2. Pakketap.
  3. Båndbreddeproblemer. Lagertiltak for måling.
  4. Latens: vurdering av end-to-end latens, visualisering.
  5. Labøvelser.
  6. (Wireshark) kommandolinjeverktøy:
    1. tshark (terminalbasert Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avanserte emner

  1. Avanserte filter, grupperte iostats.
  2. Sammendrag og Q&A.

Krav

1. Familiaritet med ISO OSI-referensmodellen - ITU-T X.200 og TCP/IP-protokollstakken.

2. Grunnleggende kunnskap om Unix/Linux OS: UNIX-terminal, mappestruktur, liste over filer og mapper, opprette mapper, endre mappe, kopiere, flytte og slette filer og mapper, omdirigering, rør, prosesser - liste over suspenderte og bakgrunnsprosesser.
Hard- og programvare 1. HW: minst 16 GB RAM, minst 60 GB ledig diskplass. 2. OS: Ubuntu Linux OS foretrekkes. I dette tilfellet bør følgende programmer være installert: ip, iperf, ipcalc. 3. SW: Wireshark-programvaren (https://www.wireshark.org/download.html).
Alt skal være i de siste stabile, tilgjengelige versjonene.

 35 timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier