Intrati in legatura

Schița de curs

Prezentare generală a analizei de rețea

  1. Elemente esențiale ale modelului de referință OSI și ale rețelelor TCP/IP.
  2. Instrumente și metodologii de depanare.
  3. Introducere în Wireshark
  4. Ce este Wireshark? Wireshark portabil. Resurse.
  5. Structura interfeței grafice Wireshark: Panouri (Lista de pachete, Detalii, Octeți de pachet), Bara de stare, ... .
  6. Arhitectura și fluxul de procesare. Ce nu poate fi văzut cu Wireshark și de ce?
  7. Protocoale suportate. Dissectors.
  8. Preferințe și configurații; globale și specifice profilului.
  9. Valori de timp.
  10. Exerciții de laborator.

Capturarea traficului

  1. Lucruri de luat în considerare înainte de a începe.
  2. Modul promiscuu.
  3. Filtre de captură.
  4. Criterii de oprire automată.
  5. Captură remote.
  6. Exerciții de laborator.

Analiza traficului: instrumente și abordări

  1. Lista de verificare pentru analiză.
  2. Utilizarea funcționalităților: rezoluția numelor, colorarea, marcarea, ignorarea, comentarea, utilizarea referințelor de timp, decalajele de timp etc.
  3. Înțelegerea Expert System.
  4. Accesarea opțiunilor prin funcționalitatea de clic dreapta.
  5. Interpretare (modele de referință), impactul funcționalităților Offload ale OS/driver-elor.
  6. Salvarea rezultatelor.
  7. Exerciții de laborator și studii de caz.


Analiza traficului: instrumente și abordări (continuare)

  1. Filtrarea traficului: Filtre de afișare (pregătirea filtrelor "in-flight", macro-uri), urmărirea fluxului.
  2. Analiza cantitativă.
    1. Statistici descriptive predefinite de bază și rezumate: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, specifice IP.
    2. Analiza specifică protocolului (de exemplu: TCP Stream Graphs).
    3. Statistici personalizate avansate cu I/O Graph.
    4. Vizualizarea fluxului.

Analiza traficului: protocoale

  1. Stratul Data-Link: Ethernet II.
  2. Stratul de rețea: IPv4.
  3. Stratul de transport: TCP, UDP.
    1. Pierderea pachetelor și recuperarea.
    2. Evenimentele Previous segment lost și Out-of-Order Segments.
    3. Duplicate ACKs și Fast Retransmissions.
    4. TCP Retransmissions.
    5. Zero Window, modificări ale ferestrei și alte probleme legate de fereastră.
  4. Stratul de aplicație: HTTP, FTP.
  5. Exerciții de laborator și studii de caz.

Analiza traficului: probleme comune în evaluarea performanței rețelei

  1. Cauzele problemelor de performanță.
  2. Pierderea pachetelor.
  3. Probleme de lățime de bandă. Abordare pe straturi a măsurătorilor.
  4. Latența: evaluarea latenței end-to-end, vizualizare.
  5. Exerciții de laborator.
  6. Instrumente de linie de comandă (Wireshark):
    1. tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Subiecte avansate

  1. Filtre avansate, iostats grupate.
  2. Rezumat și Q&A.

Cerințe

1. Familiaritate cu modelul de referință ISO OSI - ITU-T X.200 și cu stiva de protocoale TCP/IP.

2. Cunoștințe de bază despre sistemele de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și directoarelor, crearea de directoare, schimbarea într-un alt director, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționare, pipe-uri, procese - listarea proceselor suspendate și de fundal.

Hardware și software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disc disponibil.
2. OS: Este preferat sistemul de operare Ubuntu Linux. În acest caz, ar trebui instalate următoarele aplicații: ip,
iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).

Toate ar trebui să fie în cele mai recente versiuni stabile disponibile.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite