Intrati in legatura

Schița de curs

Panoramă generală a analizei rețelei

  1. Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
  2. Instrumente și metodologii de depanare.
  3. Introducere în Wireshark
  4. Ce este Wireshark? Wireshark portabil. Resurse.
  5. Structura interfeței grafice Wireshark: Panouri (Lista de pachete, Detalii, Cifrele pachetului), Bara de stare, ... .
  6. Arhitectură și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
  7. Protocoale suportate. Dissectoare.
  8. Preferințe și configurații; globale și specifice profilului.
  9. Valori temporale.
  10. Exerciții de laborator.

Captura traficului

  1. Aspecte de luat în considerare înainte de început.
  2. Mod promiscuu.
  3. Filtre de captură.
  4. Criterii de oprire automată.
  5. Captură la distanță.
  6. Exerciții de laborator.

Analița traficului: instrumente și abordări

  1. Listă de verificare pentru analiză.
  2. Folosirea funcțiilor: rezoluția numelui, colorarea, marcarea, ignorarea, comentarea, utilizarea referințelor temporale, derulărilor temporare etc.
  3. Înțelegerea Sistemului Expert.
  4. Accesarea opțiunilor prin funcționalitatea click-dreapta.
  5. Interpretare (modele de referință), impactul caracteristicilor de descărcare ale OS/driver.
  6. Salvarea rezultatelor.
  7. Exerciții de laborator și studii de caz.


Analița traficului: instrumente și abordări (continuare)

  1. Filtrarea traficului: filtre de afișare (pregătirea filtrelor „în tranzit”, macro-uri), urmărirea fluxului.
  2. Analiză cantitativă.
    1. Statistici descriptive predefinite de bază și rezumate: Proprietățile captării, Ierarhia protocolului, Conversațiile, Endpoint-urile, Lungimile pachetelor, Specifice IP.
    2. Analiță specifică protocolului (de exemplu: Graficele fluxurilor TCP).
    3. Statistici avansate personalizate cu Graficul I/O.
    4. Vizualizarea fluxurilor.

Analița traficului: protocoale

  1. Stratul de legătură date: Ethernet II.
  2. Stratul de rețea: IPv4.
  3. Stratul de transport: TCP, UDP.
    1. Pierderea pachetelor și recuperarea.
    2. Evenimente de segment anterior pierdut și segmente primite în ordine greșită.
    3. Acknowledgements duplicate și retransmisiuni rapide.
    4. Retransmisiuni TCP.
    5. Fereastra zero, modificările ferestrei și alte probleme legate de fereastră.
  4. Stratul de aplicație: HTTP, FTP.
  5. Exerciții de laborator și studii de caz.

Analița traficului: probleme comune în evaluarea performanței rețelei

  1. Cauza problemelor de performanță.
  2. Pierderea pachetelor.
  3. Probleme de lățime de bandă. Abordarea ierarhică a măsurării.
  4. Latența: evaluarea latentei cap-la-cap, vizualizarea.
  5. Exerciții de laborator.
  6. Instrumente de linie de comandă (Wireshark):
    1. tshark (Wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Totici avansate

  1. Filtre avansate, statistici de I/O grupate.
  2. Rezumare și Q&A.

Cerințe

1. Familiaritate cu Modelul de Referință OSI ISO - ITU-T X.200 și stratul de protocoale TCP/IP.

2. Cunoștințe de bază ale sistemului de operare Unix/Linux: terminal UNIX, structura directorilor, listarea fișierelor și directoarelor, crearea directorilor, schimbarea în alt director, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționarea, pipeline-uri, procese - listarea proceselor suspendate și din fundal.

Hardware și Software
1. HW: minim 16 GB RAM, minim 60 GB spațiu liber pe disc.
2. OS: Se preferă sistemul de operare Ubuntu Linux. În acest caz, trebuie instalate următoarele aplicații: ip,
iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).

Toate componentele trebuie să fie cele mai recente versiuni stabile disponibile.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite