Ta kontakt

Kursplan

Overblikk over nettverksanalyse

  1. OSI-referansesystemet og TCP/IP-nettverk – grunnleggende begreper.
  2. Feilsøkingsverktøy, metodologi.
  3. Innføring i Wireshark
  4. Hva er Wireshark? Portable Wireshark. Ressurser.
  5. Wireshark GUI-struktur: Panels (Packet List, Details, Packet Bytes), statuslinje, ... .
  6. Arkitektur og behandlerflyt. Hva og hvorfor kan ikke sees med Wireshark?
  7. Støttede protokoller. Dissectors.
  8. Preferanser og konfigurasjon; globalt og profilspesifikt.
  9. Tidsverdier.
  10. Labøvelser.

Fangst av trafikk

  1. Ting å vurdere før start.
  2. Promiscuous-modus.
  3. Fangstfiltre.
  4. Automatiske stoppkriterier.
  5. Fjernfangst.
  6. Labøvelser.

Trafikkanalyse: verktøy og tilnærming

  1. Analyse sjekkliste.
  2. Bruk av funksjoner: namnesløsning, fargelegging, merking, ignorer, kommentering, bruk av tidspunkt, tidsforskyvning, etc.
  3. Forståelse for Expert System.
  4. Tilgang til alternativer via høyreklikk-funksjonalitet.
  5. Interpretasjon (referansemønstre), påvirkning av OS/driver Offload-funksjoner.
  6. Lagre resultater.
  7. Labøvelser og casestudier.


Trafikkanalyse: verktøy og tilnærming (forts.)

  1. Filtrering av trafikk: Visningsfiltre (forberedelse av "in-flight" filtre, makroer), tracking av strøm.
  2. Kvantitativ analyse.
    1. Basale, forutdefinerte deskriptive statistikk og resymmer: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Pakkelengder, IP-spesifikt.
    2. Protokollspesifikk analyse (f.eks.: TCP Stream Graphs).
    3. Avanserte, tilpassede statistikk med I/O Graph.
    4. Visning av dataflyt.

Trafikkanalyse: protokoller

  1. Datalink-lag: Ethernet II.
  2. Nettverkslag: IPv4.
  3. Transportlag: TCP, UDP.
    1. Pakketap og gjenoppretting.
    2. Tidligere segment mistet og Out-of-Order Segments hendelser.
    3. Dupliserte ACK og hurtig gjenutsendelse (Fast Retransmissions).
    4. TCP gjenutsendinger (Retransmissions).
    5. Zero Window, endringer i vindu og andre vinduproblemer.
  4. Applikasjonslag: HTTP, FTP.
  5. Labøvelser og casestudier.

Trafikkanalyse: vanlige problemer ved vurdering av nettverksytelse

  1. Årsak til ytelsesproblemer.
  2. Pakketap.
  3. Båndbreddeproblemer. Lagdelt tilnærming til måling.
  4. Latenstid: vurdering av end-to-end latenstid, visualisering.
  5. Labøvelser.
  6. (Wireshark) kommandolinjeværktøy:
    1. tshark (terminalbasert wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avanserte emner

  1. Avanserte filtre, grupperte iostats.
  2. Sammenfattning og Q&A.

Krav

1. Kjenner ISO OSI referansesystemet - ITU-T X.200 og TCP/IP protokollstak.

2. Grunnleggende kunnskap om Unix/Linux OS: UNIX-terminal, katalogstruktur, visning av filer og kataloger, oppretting av kataloger, bytte til en annen katalog, kopiering, flytting og sletting av filer og kataloger, omdirektering, rør (pipes), prosesser - visning av suspenderte og bakgrunnsprosesser.

Maskinvare & programvare
1. HW: Minst 16 GB RAM, minst 60 GB ledig diskplass.
2. OS: Ubuntu Linux er anbefalt. I dette tilfellet bør følgende applikasjoner være installert: ip, iperf, ipcalc.
3. SW: Wireshark-applikasjon (https://www.wireshark.org/download.html).

Alt skal være i siste stabile, tilgjengelige versjon.

 35 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier