Съдържание и теми, включени в курса
Общ преглед на анализа на мрежата
- Основи на OSI референтния модел и TCP/IP мрежите.
- Инструменти и методологии за отстраняване на грешки.
- Въведение в Wireshark
- Какво е Wireshark? Преносим Wireshark. Ресурси.
- Структура на графичния интерфейс на Wireshark: Панели (Списък с пакети, Подробности, Байтове на пакета), Лента със състоянието и др.
- Архитектура и процес на обработка. Какво и защо не може да се види с Wireshark?
- Поддържани протоколи. Разделители (Dissectors).
- Предпочания и конфигурации; глобални и специфични за профила.
- Времеви стойности.
- Лабораторни упражнения.
Захващане на трафик
- Неща, които трябва да се имат предвид преди начало.
- Promiscuous mode (Промишуос режим).
- Филтри за захващане.
- Автоматични критерии за спиране.
- Отдалечено захващане.
- Лабораторни упражнения.
Анализ на трафика: инструменти и подходи
- Чеклист за анализ.
- Използване на функции: разрешение на имена, оцветяване, маркиране, игнориране, коментиране, използване на времеви референции, времеви отмествания и др.
- Разбиране на Експертната система (Expert System).
- Достъп до опциите чрез функцията "Щракване с десния бутон".
- Тълкуване (референтни модели), влияние на функциите за офлайн обработка на ОС/драйвери.
- Запазване на резултатите.
- Лабораторни упражнения и проучвания на случаи.
Анализ на трафика: инструменти и подходи (продължение)
- Филтриране на трафик: Филтри за показване (подготовка на филтри "по време на работа", макро-филтри), следене на потока.
- Количествен анализ.
- Основни предварително дефинирани описателни статистики и обобщения: Свойства на захващането, Йерархия на протоколите, Разговори (Conversations), Крайни точки (Endpoints), Дължини на пакетите, Специфични за IP.
- Специфичен анализ по протоколи (напр.: Графики на TCP потоци).
- Разширена персонализирана статистика с графика I/O.
- Визуализация на потоците.
Анализ на трафика: протоколи
- Слой за връзка с данни (Data-Link Layer): Ethernet II.
- Мрежов слой: IPv4.
- Транспортен слой: TCP, UDP.
- Загуба на пакети и възстановяване.
- Предишен загубен сегмент и събития със сегменти извън ред.
- Дублирани ACK и бързи прекъсвания (Fast Retransmissions).
- Прекъсвания на TCP.
- Нулево прозорец, промени в прозореца и други проблеми с прозореца.
- Приложен слой: HTTP, FTP.
- Лабораторни упражнения и проучвания на случаи.
Анализ на трафика: чести проблеми в оценката на производителността на мрежата
- Причини за проблемите с производителността.
- Загуба на пакети.
- Проблеми с честотната лента. Йерархичен подход към измерването.
- Забавяне (Latency): оценка на край-до-край забавянето, визуализация.
- Лабораторни упражнения.
- Инструменти за командния ред на (Wireshark):
- tshark (Wireshark на база терминал) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Напреднали теми
- Разширени филтри, групирани io статистики.
- Обобщение и въпроси и отговори.
Изисквания
1. Запознатост с ISO OSI Референтен модел - ITU-T X.200 и TCP/IP стека от протоколи.
2. Основни познания за ОС на Unix/Linux: UNIX терминал, структура на директории, изброяване на файлове и директори-
и, създаване на дъртории, смяна на текущата директория, копиране, преместване и изтриване на файлове и дъртории, пренасочване, тръби, процеси - изброяване на спрени и фонове процеси.
Апаратно и софтуерно обезпечаване
1. Аппаратура: мин. 16GB RAM, мин. 60GB свободно място на диска.
2. ОС: Предпочита се Ubuntu Linux OS. В този случай трябва да са инсталирани следните приложения: ip,
iperf, ipcalc.
3. Софтуер: Приложение Wireshark (https://www.wireshark.org/download.html).
Всички компоненти трябва да са в последната стабилна версия.
Отзиви от участници (3)
практични изучавания на случаи
Kamil - P4 Sp. z o.o.
Курс - Basic Network Troubleshooting Using Wireshark
Машинен превод
знанието на инструктора
Grzegorz - Centrum Informatyki Resortu Finansow
Курс - Network Troubleshooting with Wireshark
Машинен превод
Много упражнения, добра знания
Piotr Kucharski
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод