Kursplan

Dag 1

Nettverksanalyseoversikt

  1. OSI-referansemodell og grunnleggende TCP/IP-nettverk.
  2. Feilsøkingstøyler, metodikk.
  3. Introduksjon til Wireshark
  4. Hva er Wireshark? Portabel Wireshark. Ressurser.
  5. Wireshark GUI-struktur: Paneer (Pakkeliste, Detaljer, Paktedata), Statuslinje, ... .
  6. Arkitektur og bearbeidingsstrøm. Hva kan ikke ses med Wireshark og hvorfor?
  7. Støttede protokoller. Dissektorer.
  8. Innstillinger og konfigurasjoner; globale og profilspesifikke.
  9. Tidverdier.
  10. Labøvelser.

Dag 2

Fange trafikk

  1. Hva som må tas hensyn til før start.
  2. Promiskuitt modus.
  3. Fangefilter.
  4. Automatisk stoppkriterier.
  5. Fjernfangst.
  6. Labøvelser.

Trafikkanalyse: tøyler og tilnærminger

  1. Analysekontrollliste.
  2. Bruk av funksjoner: navneløsning, fargerende, merking, ignorering, kommentarlegging, bruk av tidsreferanser, tidsforskyvninger, etc.
  3. Forståing av Expert System.
  4. Tilgang til alternativer gjennom høyreklikkfunksjonalitet.
  5. Tolkning (referansemønstre), OS/driver Offload-funksjoners innvirkning.
  6. Lagring av resultater.
  7. Labøvelser og kasusstudier.

Dag 3

Trafikkanalyse: tøyler og tilnærminger (fortsettes)

  1. Filtre for trafikk: Visningsfilter (forberedelse av "in-flight"-filter, makroer), følge strøm.
  2. kvantitativ analyse.
    1. Grunnleggende forhåndsdefinerte beskrivende statistikk og sammendrag: Capture Properties, Protokollhierarki, Samtaler, Endepunkter, Pakkelengder, IP-spesifikt.
    2. Protokollspesifik analyse (f.eks.: TCP Stream Graphs).
    3. Avansert tilpasset statistikk med I/O-graf.
    4. Flytvisualisering.

Dag 4

Trafikkanalyse: protokoller

  1. Data-lenkenivå: Ethernet II.
  2. Nettverksnivå: IPv4.
  3. Transportnivå: TCP, UDP.
    1. Pakettab og gjenopptaking.
    2. Tidligere segment tabt og Ut-of-Order Segments-hendelser.
    3. Dupliserte ACKs og rask gjenopptaking.
    4. TCP-gjenopptak.
    5. Null vindu, Vinduendringer og andre vinduproblemer.
  4. Applikasjonsnivå: HTTP, FTP.
  5. Labøvelser og kasusstudier.

Dag 5

Trafikkanalyse: vanlige problemer i nettverksytelsesvurdering

  1. Årsaker til ytelseproblemer.
  2. Pakettab.
  3. Båndbreddeproblemer. Lagret tilnærming til måling.
  4. Latens: vurdering av end-to-end-latens, visualisering.
  5. Labøvelser.
  6. (Wireshark) kommandolinjetøyler:
    1. tshark (terminalbasert Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avanserte emner

  1. Avanserte filter, grupperte iostats.
  2. Sammendrag og Q&A.

Krav

1. Kjennskap til ISO OSI-referansemodellen - ITU-T X.200 og TCP/IP-protokollstakken.

2. Grunnleggende kunnskap om Unix/Linux OS: UNIX-terminal, mappestruktur, liste over filer og mapper, opprette mapper, bytte mellom mapper, kopiere, flytte og slette filer og mapper, omdirigering, rør, prosesser - liste over suspenderte og bakgrunnsprosesser.

Maskinvare & Programvare
1. HW: minst 16 GB RAM, minst 60 GB ledig diskplass tilgjengelig.
2. OS: Ubuntu Linux OS er foretrukket. I dette tilfellet bør følgende applikasjoner være installert: ip,
iperf, ipcalc.
3. SW: Wireshark-applikasjon (https://www.wireshark.org/download.html).

Alt bør være i de nyeste stabile, tilgjengelige versjonene.

 35 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier