Schița de curs

Ziua 1

Prezentare generală a analizei de rețea

    Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP. Instrumente și metodologii de depanare. Introducere în Wireshark Ce este Wireshark? Portabilitate Wireshark. Resurse. Wireshark Structura GUI: Panouri (Packet List, Details, Packet Bytes), Bara de stare, ... . Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark? Protocoale acceptate. Disectoare. Preferințe și configurații; globale și specifice profilului. Valori temporale. Exerciții de laborator.

Ziua 2

Captarea traficului

    Lucruri de luat în considerare înainte de a începe. Modul promiscuu. Filtre de captură. Criterii de oprire automată. Captură la distanță. Exerciții de laborator.

Analiza traficului: instrumente și abordări

    Lista de verificare a analizei. Utilizarea funcțiilor: rezolvarea numelor, colorarea, marcarea, ignorarea, comentarea, utilizarea referințelor temporale, decalaje temporale etc. Înțelegerea sistemului expert. Opțiuni de Accessing prin intermediul funcționalității clic-dreapta. Interpretare (modele de referință), impactul funcțiilor de descărcare a sistemului de operare/ driverului. Salvarea rezultatelor. Exerciții de laborator și studii de caz.

Ziua 3 Analiza traficului: instrumente și abordări (cont.)

    Filtrarea traficului: Afișarea filtrelor (pregătirea filtrelor "in-flight", macro-uri), urmărirea fluxului. Analiza cantitativă. Statistici descriptive și rezumate de bază predefinite: Proprietăți de captură, ierarhie de protocol, conversații, puncte finale, lungimi de pachete, specifice IP. Analiză specifică protocolului (de exemplu: TCP Stream Graphs). Statistici personalizate avansate cu I/O Graph. Vizualizarea fluxului.

Ziua 4

Analiza traficului: protocoale

    Stratul de legătură de date: Ethernet II. Stratul de rețea: IPv4. Stratul de transport: TCP, UDP. Pierderea și recuperarea pachetelor. Segmentul anterior pierdut și evenimente de segmente în afara ordinii. ACK-uri duplicate și retransmisiuni rapide. Retransmisii TCP. Fereastra zero, schimbări de fereastră și alte probleme legate de ferestre.
Stratul de aplicație: HTTP, FTP.
  • Exerciții de laborator și studii de caz.
  • Ziua 5
  • Analiza traficului: probleme comune în evaluarea performanței rețelei

    Cauza problemelor de performanță. Pierderea de pachete. Probleme de lățime de bandă. Abordarea stratificată a măsurării. Latență: evaluarea latenței de la un capăt la altul, vizualizare. Exerciții de laborator. (Wireshark) Instrumente de linie de comandă: tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump. editcap, mergecap, capinfos, text2pcap.

      Subiecte avansate

    Filtre avansate, iostats grupate. Rezumat și Q&A.

    Cerințe

    1. Cunoașterea modelului de referință ISO OSI - ITU-T X.200 și a stivei de protocoale TCP/IP.

    2. Cunoștințe de bază despre sistemul de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și direct-. rii, crearea de directoare, trecerea la un alt director, copierea, mutarea și eliminarea fișierelor și directoarelor, redirecționarea, pipe-uri, procese - enumerarea proceselor suspendate și a celor din fundal. Hardware ș i software 1. HW: min. 16GB de RAM, min. 60GB spațiu liber pe disc disponibil. 2. OS: Este preferat sistemul de operare Ubuntu Linux. În acest caz, trebuie instalate următoarele aplicații: ip, iperf, ipcalc. 3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html). Toate ar trebui să fie în cele mai recente versiuni stabile, disponibile.

     35 ore

    Numărul de participanți



    Pret per participant

    Mărturii (4)

    Cursuri înrudite

    Network Troubleshooting with Wireshark

    21 ore

    Advanced Network Troubleshooting with Wireshark

    21 ore

    Cisco CCNA Syllabus in 5 Days

    35 ore

    Cisco ASA/Pix Operation

    28 ore

    Categorii înrudite