Свържете се с нас

Съдържание и теми, включени в курса

Общ преглед на анализа на мрежата

  1. Основи на OSI референтния модел и TCP/IP мрежите.
  2. Инструменти и методологии за отстраняване на грешки.
  3. Въведение в Wireshark
  4. Какво е Wireshark? Преносим Wireshark. Ресурси.
  5. Структура на графичния интерфейс на Wireshark: Панели (Списък с пакети, Подробности, Байтове на пакета), Лента със състоянието и др.
  6. Архитектура и процес на обработка. Какво и защо не може да се види с Wireshark?
  7. Поддържани протоколи. Разделители (Dissectors).
  8. Предпочания и конфигурации; глобални и специфични за профила.
  9. Времеви стойности.
  10. Лабораторни упражнения.

Захващане на трафик

  1. Неща, които трябва да се имат предвид преди начало.
  2. Promiscuous mode (Промишуос режим).
  3. Филтри за захващане.
  4. Автоматични критерии за спиране.
  5. Отдалечено захващане.
  6. Лабораторни упражнения.

Анализ на трафика: инструменти и подходи

  1. Чеклист за анализ.
  2. Използване на функции: разрешение на имена, оцветяване, маркиране, игнориране, коментиране, използване на времеви референции, времеви отмествания и др.
  3. Разбиране на Експертната система (Expert System).
  4. Достъп до опциите чрез функцията "Щракване с десния бутон".
  5. Тълкуване (референтни модели), влияние на функциите за офлайн обработка на ОС/драйвери.
  6. Запазване на резултатите.
  7. Лабораторни упражнения и проучвания на случаи.


Анализ на трафика: инструменти и подходи (продължение)

  1. Филтриране на трафик: Филтри за показване (подготовка на филтри "по време на работа", макро-филтри), следене на потока.
  2. Количествен анализ.
    1. Основни предварително дефинирани описателни статистики и обобщения: Свойства на захващането, Йерархия на протоколите, Разговори (Conversations), Крайни точки (Endpoints), Дължини на пакетите, Специфични за IP.
    2. Специфичен анализ по протоколи (напр.: Графики на TCP потоци).
    3. Разширена персонализирана статистика с графика I/O.
    4. Визуализация на потоците.

Анализ на трафика: протоколи

  1. Слой за връзка с данни (Data-Link Layer): Ethernet II.
  2. Мрежов слой: IPv4.
  3. Транспортен слой: TCP, UDP.
    1. Загуба на пакети и възстановяване.
    2. Предишен загубен сегмент и събития със сегменти извън ред.
    3. Дублирани ACK и бързи прекъсвания (Fast Retransmissions).
    4. Прекъсвания на TCP.
    5. Нулево прозорец, промени в прозореца и други проблеми с прозореца.
  4. Приложен слой: HTTP, FTP.
  5. Лабораторни упражнения и проучвания на случаи.

Анализ на трафика: чести проблеми в оценката на производителността на мрежата

  1. Причини за проблемите с производителността.
  2. Загуба на пакети.
  3. Проблеми с честотната лента. Йерархичен подход към измерването.
  4. Забавяне (Latency): оценка на край-до-край забавянето, визуализация.
  5. Лабораторни упражнения.
  6. Инструменти за командния ред на (Wireshark):
    1. tshark (Wireshark на база терминал) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Напреднали теми

  1. Разширени филтри, групирани io статистики.
  2. Обобщение и въпроси и отговори.

Изисквания

1. Запознатост с ISO OSI Референтен модел - ITU-T X.200 и TCP/IP стека от протоколи.

2. Основни познания за ОС на Unix/Linux: UNIX терминал, структура на директории, изброяване на файлове и директори-
и, създаване на дъртории, смяна на текущата директория, копиране, преместване и изтриване на файлове и дъртории, пренасочване, тръби, процеси - изброяване на спрени и фонове процеси.

Апаратно и софтуерно обезпечаване
1. Аппаратура: мин. 16GB RAM, мин. 60GB свободно място на диска.
2. ОС: Предпочита се Ubuntu Linux OS. В този случай трябва да са инсталирани следните приложения: ip,
iperf, ipcalc.
3. Софтуер: Приложение Wireshark (https://www.wireshark.org/download.html).

Всички компоненти трябва да са в последната стабилна версия.

 35 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории