План на курса
Ден 1
Общ преглед на мрежовите анализи
- OSI референтен модел и основи на TCP/IP мрежи.
- Инструменти и методологии за разрешаване на проблеми.
- Въведение в Wireshark
- Какво е Wireshark? Портативен Wireshark. Ресурси.
- Структура на графичния интерфейс на Wireshark: Панелите (Списък на пакетите, Детайли, Байтове на пакета), Статусна лента, ... .
- Архитектура и обработващ поток. Какво не може да се вижда с Wireshark и защо?
- Поддържани протоколи. Дизектори.
- Настройки и конфигурации; глобални и специфици за профил.
- Временни стойности.
- Лабораторни упражнения.
Ден 2
Захващане на трафик
- Неща, които трябва да се разгледат преди започването.
- Режим на пасивно наблюдение (Promiscuous mode).
- Филтри за захващане.
- Автоматични критерии за спиране.
- Дистанционно заснемане на трафик.
- Лабораторни упражнения.
Анализ на трафика: инструменти и подходи
- Чек лист за анализ.
- Използване на функции: разрешаване на името, оцветяване, маркиране, игнориране, коментаризиране, използване на временни референции, промяна на времето и др.
- Разбиране на експертната система.
- Достъп до опции чрез функционалността за правилен клик (Right-Click).
- Интерпретация (референтни модели), влияние на функциите за офтейлоинг в OS/драйвер.
- Запазване на резултати.
- Лабораторни упражнения и случаи за изучаване.
Ден 3
Анализ на трафика: инструменти и подходи (продолжение)
- Филтриране на трафик: Филтри за показване (подготовка на филтри „в полето“, макроси), следене на поток.
-
Количествен анализ.
- Основни предварително дефинирани описателни статистики и сводки: Свойства на заснемането, Иерархия на протоколи, Разговори, Крайни точки, Дължини на пакетите, специфични за IP.
- Анализ на конкретен протокол (например: Графики на TCP потоци).
- Напредъчен кастомизиран анализ с I/O графика.
- Визуализация на потока.
Ден 4
Анализ на трафика: протоколи
- Слой за данни-връзка: Ethernet II.
- Мрежов слой: IPv4.
-
Транспортен слой: TCP, UDP.
- Губене на пакети и възстановяване.
- Загубени предходни сегменти и сегменти, които не са в правилната редица (Out-of-Order Segments).
- Дупликарни ACK-и и бързо възстановяване (Fast Retransmissions).
- TCP възстановявания.
- Нулево прозорци, промяна на прозорци и други проблеми с прозорците.
- Апликационен слой: HTTP, FTP.
- Лабораторни упражнения и случаи за изучаване.
Ден 5
Анализ на трафика: общи проблеми при оценка на производителността
- Причини за проблеми с производителността.
- Губене на пакети.
- Проблеми със скоростта. Стъпенест подход към измервания.
- Latency: оценка на общата забавяне, визуализация.
- Лабораторни упражнения.
-
(Wireshark) командно-редови инструменти:
- tshark (терминален Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Напредъчни теми
- Напредъчни филтри, групирани iostats.
- Общ преглед и Q&A.
Изисквания
1. Основно познаване на ISO OSI Референтния модел - ITU-T X.200 и TCP/IP протоколен стек.
2. Основни познания за Unix/Linux операционни системи: UNIX терминал, директорна структура, извеждане на файлове и директории, създаване на директории, промяна на текущата директория, копиране, перенасяне и премахване на файлове и директории, редиректинг, pipe-ове, процеси - извеждане на приоставени и фонови процеси.
Хардуер и софтуер
1. HW: минимум 16GB RAM, минимум 60GB свободно дисково пространство.
2. OS: Предпочитан е Ubuntu Linux OS. В този случай трябва да са инсталирани следните приложения: ip,
iperf, ipcalc.
3. SW: Приложение Wireshark (https://www.wireshark.org/download.html).
Всичко трябва да е в най-новите стабилни и налични версии.
Отзиви от потребители (3)
Качество на обяснение на работата на програмата и анализ на различни случаи.
Krzysztof - Centrum Informatyki Resortu Finansow
Курс - Network Troubleshooting with Wireshark
Машинен превод
Треньор да слуша учасниците
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Обучение е добре подготвено и посветено на разбирането ни. Отлично.
Alan Lye - SBS Transit Ltd
Курс - Basic Network Troubleshooting Using Wireshark
Машинен превод