Bądźmy w kontakcie

Plan Szkolenia

Dzień 1

Przegląd analizy sieci

  1. Model odniesienia OSI i podstawy sieci TCP/IP.
  2. Narzędzia i metody rozwiązywania problemów.
  3. Wprowadzenie do Wireshark
  4. Czym jest Wireshark? Przenośny Wireshark. Zasoby.
  5. Struktura interfejsu Wireshark: Panele (Lista pakietów, Szczegóły, Bity pakietów), Pasek statusu, ... .
  6. Architektura i przepływ przetwarzania. Co i dlaczego nie można zobaczyć za pomocą Wireshark?
  7. Obsługiwane protokoły. Analizatory.
  8. Preferencje i konfiguracje; globalne i specyficzne dla profilu.
  9. Wartości czasu.
  10. Ćwiczenia praktyczne.

Dzień 2

Przechwytywanie ruchu

  1. Kwestie do rozważenia przed rozpoczęciem.
  2. Tryb promiscuous.
  3. Filtry przechwytywania.
  4. Automatyczne kryteria zatrzymania.
  5. Zdalne przechwytywanie.
  6. Ćwiczenia praktyczne.

Analiza ruchu: narzędzia i podejścia

  1. Lista kontrolna analizy.
  2. Korzystanie z funkcji: rozpoznawanie nazw, koloryzacja, oznaczanie, ignorowanie, komentowanie, korzystanie z odniesień czasowych, przesunięć czasowych itp.
  3. Zrozumienie systemu eksperckiego.
  4. Dostęp do opcji poprzez funkcję kliknięcia prawym przyciskiem myszy.
  5. Interpretacja (wzorce odniesienia), wpływ funkcji offload sterowników/systemu operacyjnego.
  6. Zapisywanie wyników.
  7. Ćwiczenia praktyczne i studia przypadków.

Dzień 3

Analiza ruchu: narzędzia i podejścia (cd.)

  1. Filtrowanie ruchu: Filtry wyświetlania (przygotowanie filtrów "w locie", makra), śledzenie strumienia.
  2. Analiza ilościowa.
    1. Podstawowe wstępnie zdefiniowane statystyki opisowe i podsumowania: Właściwości przechwytywania, Hierarchia protokołów, Rozmowy, Punkty końcowe, Długości pakietów, Specyficzne dla IP.
    2. Analiza specyficzna dla protokołów (np.: Wykresy strumieni TCP).
    3. Zaawansowane niestandardowe statystyki z wykresem I/O.
    4. Wizualizacja przepływu.

Dzień 4

Analiza ruchu: protokoły

  1. Warstwa łącza danych: Ethernet II.
  2. Warstwa sieciowa: IPv4.
  3. Warstwa transportowa: TCP, UDP.
    1. Utrata pakietów i odzyskiwanie.
    2. Zdarzenia utraty poprzedniego segmentu i segmentów poza kolejnością.
    3. Duplikaty ACK i szybkie retransmisje.
    4. Retransmisje TCP.
    5. Zero Window, zmiany okna i inne problemy z oknem.
  4. Warstwa aplikacji: HTTP, FTP.
  5. Ćwiczenia praktyczne i studia przypadków.

Dzień 5

Analiza ruchu: typowe problemy w ocenie wydajności sieci

  1. Przyczyny problemów z wydajnością.
  2. Utrata pakietów.
  3. Problemy z przepustowością. Warstwowe podejście do pomiarów.
  4. Opóźnienia: ocena opóźnień end-to-end, wizualizacja.
  5. Ćwiczenia praktyczne.
  6. Narzędzia wiersza poleceń (Wireshark):
    1. tshark (terminalowy wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tematy zaawansowane

  1. Zaawansowane filtry, zgrupowane iostats.
  2. Podsumowanie i pytania.

Wymagania

1. Znajomość modelu odniesienia ISO OSI - ITU-T X.200 oraz stosu protokołów TCP/IP.

2. Podstawowa znajomość systemu Unix/Linux: terminal UNIX, struktura katalogów, wyświetlanie plików i katalogów, tworzenie katalogów, przechodzenie do różnych katalogów, kopiowanie, przenoszenie i usuwanie plików i katalogów, przekierowania, potoki, procesy - wyświetlanie zawieszonych i działających w tle procesów.

Sprzęt & Oprogramowanie
1. Sprzęt: min. 16 GB RAM, min. 60 GB wolnego miejsca na dysku.
2. System operacyjny: preferowany jest system Ubuntu Linux. W takim przypadku należy zainstalować następujące aplikacje: ip, iperf, ipcalc.
3. Oprogramowanie: aplikacja Wireshark (https://www.wireshark.org/download.html).

Wszystko powinno być w najnowszych stabilnych dostępnych wersjach.

 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie