Bądźmy w kontakcie

Plan Szkolenia

Przegląd analizy sieciowej

  1. Kluczowe elementy modelowej architektury OSI i sieci TCP/IP.
  2. Narzędzia i metodyka diagnostyki.
  3. Wprowadzenie do Wiresharka
  4. Co to jest Wireshark? Przenośna wersja Wiresharka. Źródła.
  5. Struktura GUI Wiresharka: Panele (Lista pakietów, Szczegóły, Bity pakietu), Pasek stanu itp.
  6. Architektura i przepływ przetwarzania. Co i dlaczego nie jest widoczne w Wiresharku?
  7. Obsługiwane protokoły. Dissectory.
  8. Preferecje i konfiguracje; globalne oraz specyficzne dla profilu.
  9. Wartości czasowe.
  10. Ćwiczenia laboratoryjne.

Powierzchnia przechwytywania ruchu

  1. Zagadnienia do rozważenia przed rozpoczęciem przechwytywania.
  2. Tryb promiskuityczny.
  3. Filtry przechwytywania.
  4. Kryteria automatycznego zatrzymania.
  5. Zdalne przechwytywanie.
  6. Ćwiczenia laboratoryjne.

Analiza ruchu: narzędzia i podejścia

  1. Checlist analizy.
  2. Korzystanie z funkcji: rozwiązywanie nazw, kolorowanie, oznaczanie, ignorowanie, komentowanie, korzystanie z referencji czasowych, przesunięć czasowych itp.
  3. Rozumienie systemu Expert (Expert System).
  4. Dostęp do opcji za pomocą funkcji kliknięcia prawym przyciskiem myszy.
  5. Interpretacja (wzorce odniesienia), wpływ funkcji Offload systemów operacyjnych i sterowników.
  6. Zapisywanie wyników.
  7. Ćwiczenia laboratoryjne oraz studia przypadków.


Analiza ruchu: narzędzia i podejścia (cd.)

  1. Filtrowanie ruchu: filtry wyświetlania (przygotowywanie filtrów "w locie", makra), śledzenie strumienia.
  2. Analiza ilościowa.
    1. Podstawowe statystyki opisowe i podsumowania wstępnie zdefiniowane: Właściwości przechwytywania, Hierarchia protokołów, Rozmowy (Conversations), Punkty końcowe (Endpoints), Długości pakietów, Specyficzne dla IP.
    2. Analiza specyficzna dla protokołu (np. Wykresy strumieni TCP).
    3. Zaawansowane własne statystyki z wykorzystaniem Wykresu I/O.
    4. Wizualizacja przepływów.

Analiza ruchu: protokoły

  1. Warstwa łącza danych: Ethernet II.
  2. Warstwa sieciowa: IPv4.
  3. Warstwa transportowa: TCP, UDP.
    1. Utrata pakietów i ich odzyskiwanie.
    2. Zdarzenia utraty poprzedniego segmentu oraz segmentów nieuporządkowanych (Out-of-Order).
    3. Potwiedzenia duplikatów (Duplicate ACKs) i szybkie ponowne przesyłanie (Fast Retransmissions).
    4. Ponowne przesyłanie w TCP.
    5. Okno zerowe, zmiany okna i inne problemy związane z oknem.
  4. Warstwa aplikacji: HTTP, FTP.
  5. Ćwiczenia laboratoryjne oraz studia przypadków.

Analiza ruchu: typowe problemy w ocenie wydajności sieci

  1. Przyczyny problemów z wydajnością.
  2. Utrata pakietów.
  3. Problemy z przepustowością. Wielowarstwowe podejście do pomiaru.
  4. Opóźnienie: ocenianie opóźnienia end-to-end, wizualizacja.
  5. Ćwiczenia laboratoryjne.
  6. Narzędzia wiersza poleceń (Wireshark):
    1. tshark (terminalowy Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Zaawansowane tematy

  1. Zaawansowane filtry, pogrupowane statystyki I/O.
  2. Podsumowanie i dyskusja (Q&A).

Wymagania

1. Znajomość modelowej architektury ISO OSI (ITU-T X.200) oraz stosu protokołów TCP/IP.

2. Podstawowa znajomość systemu Unix/Linux: terminal UNIX, struktura katalogów, wyświetlanie, tworzenie, zmianę lokalizacji, kopiowanie, przenoszenie i usuwanie plików oraz katalogów, przekierowania, potoki, procesy (wyświetlanie procesu zawieszonych i działających w tle).

Sprzęt i oprogramowanie
1. HW: min. 16 GB pamięci RAM, min. 60 GB wolnego miejsca na dysku.
2. OS: zalecany system Ubuntu Linux. W takim przypadku należy zainstalować następujące aplikacje: ip,
iperf, ipcalc.
3. SW: Aplikacja Wireshark (https://www.wireshark.org/download.html).

Wszystkie komponenty muszą być w najnowszych stabilnych wersjach.

 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie