План на курса
Ден 1
Обзор на мрежовата аналитика
- Модел ISO и основи на TCP/IP мрежите.
- Инструменти за отстраняване на проблеми, методологии.
- Въведение в Wireshark
- Какво е Wireshark? Портативен Wireshark. Ресурси.
- Структура на графичния потребителски интерфейс на Wireshark: панели (Списък на пакетите, Детайли, Байтове на пакет), статусна лента, ... .
- Архитектура и процеси. Какво и защо не може да се вижда с Wireshark?
- Поддържани протоколи. Дизектори.
- Настройки и конфигурации; глобални и конкретни за профила.
- Временни стойности.
- Упражнения в лабораторията.
Ден 2
Захващане на трафик
- Важни неща преди започването.
- Режим на промискуитет.
- Филтри за захващане.
- Автоматични критерии за спиране.
- Далечно захващане.
- Упражнения в лабораторията.
Аналитика на трафик: инструменти и подходи
- Чеклист за анализ.
- Използване на функции: разрешаване на името, оцветяване, маркиране, игнориране, коментарии, използване на временно съотношение, временни промени и др.
- Разбиране на експертна система.
- Достъп до опции чрез функцията "Клик с десен бутон".
- Интерпретация (референтни модели), влияние на функциите за откачване на операционната система/драйвера.
- Запазване на резултати.
- Упражнения в лабораторията и случаи за изучаване.
Ден 3
Аналитика на трафик: инструменти и подходи (продължение)
- Филтриране на трафик: Дисплей филтри (подготовка на "в полето" филтри, макроси), следване на поток.
-
Количествен анализ.
- Основни предварително дефинирани описателни статистики и резюмета: Свойства на каптъра, Иерархия на протоколи, Разговори, Крайни точки, Дължини на пакети, IP-специфично.
- Аналитика специфична за протокол (например: графики на TCP потоци).
- Продължителни персонализирани статистики с I/O Graph.
- Визуализация на потоци.
Ден 4
Аналитика на трафик: протоколи
- Слой за данни: Ethernet II.
- Мрежов слой: IPv4.
-
Транспортен слой: TCP, UDP.
- Губење на пакети и възстановяване.
- Губење на предходен сегмент и събития извън реда на сегментите.
- Дублиращи ACK и бързо възстановяване.
- TCP възстановявания.
- Нулево окно, промяна на окно и други проблеми с окната.
- Приложен слой: HTTP, FTP.
- Упражнения в лабораторията и случаи за изучаване.
Ден 5
Аналитика на трафик: общи проблеми при оценка на производителността на мрежата
- Причини за проблеми със производителността.
- Губење на пакети.
- Проблеми с пропуската. Степенован подход към измерването.
- Latency: оценка на крайна задръжка, визуализация.
- Упражнения в лабораторията.
-
(Wireshark) инструменти за команден ред:
- tshark (терминална версия на Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Продължителни теми
- Продължени филтри, групирани iostats.
- Резюме и Q&A.
Изисквания
1. Запознатост с модела ISO OSI - ITU-T X.200 и стека на протоколите TCP/IP.
2. Основно знание за операционната система Unix/Linux: UNIX терминал, директорска структура, извеждане на файлове и директории, създаване на директории, промяна на текуща директория, копиране, преместване и триене на файлове и директории, редиректинг, канали, процеси - извеждане на прикъпени и зададени в фон процеси.
Хардуер & Софтуер
1. HW: минимум 16GB ОЗН, минимум 60GB свободно дисково пространство.
2. OS: Потребителската операционна система Ubuntu Linux е предпочитана. В този случай следните приложения трябва да са инсталирани: ip,
iperf, ipcalc.
3. SW: Приложението Wireshark (https://www.wireshark.org/download.html).
Всичко трябва да е в най-новите стабилни версии, налични за използване.
Отзиви от потребители (3)
Качество на обяснението за функционирането на програмата и анализ на различни случаи.
Krzysztof - Centrum Informatyki Resortu Finansow
Курс - Network Troubleshooting with Wireshark
Машинен превод
тренер слуша участниците
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Тренерът е добре подготвен и посветен на това да ни помогне да разберем. Много добре.
Alan Lye - SBS Transit Ltd
Курс - Basic Network Troubleshooting Using Wireshark
Машинен превод