Plan Szkolenia

Wprowadzenie

  • Wireshark - nie tylko narzędzie ostatniej szansy

Przegląd koncepcji rozwiązywania problemów z siecią

  • Analiza przyczyn źródłowych

Instalacja Wireshark

Przegląd funkcji Wireshark

  • Poruszanie się po interfejsie użytkownika

Przechwytywanie ruchu w środowisku testowym

  • Wybieranie interfejsu sieciowego
  • Przechwytywanie pakietów w sieciach przewodowych i bezprzewodowych

Analiza dzienników

  • Sprawdzanie pakietów HTTP
  • Przeglądanie strumieni TCP tam i z powrotem
  • Zapisywanie dziennika do inspekcji offline

Analizowanie problemów z szybkością połączenia podczas łączenia się z określoną witryną internetową

  • Korzystanie z filtrów
  • Wyświetlanie statystyk

Analiza według typu ruchu

  • DNS, ARP, IPv4, IPv6, ICMP, UDP, TCP i HTTP/HTTPS
  • Konsekwentnie wolne połączenia w dłuższych okresach czasu

Sprawdzanie czasów odpowiedzi

  • Ustawianie kolumn czasu delta

Sprawdzanie maszyn zainfekowanych wirusem

  • Sprawdzanie ruchu ARP

Sprawdzanie źródeł ruchu sieciowego

  • Sonda Intel ANS
  • Uszkodzone/niekonfigurowane oprogramowanie (zalewanie sieci)

Wskazywanie problemów z wydajnością

  • Tworzenie wykresów statystycznych i grafów
  • Ustawianie kolorów w Wireshark
  • Filtrowanie ruchu
  • Korzystanie z Wireshark Expert System i schematu blokowego rozwiązywania TCP/IP

Rozwiązywanie problemów z połączeniami w zabezpieczonym środowisku sieciowym

  • Serwery proxy, zapory sieciowe i klienci

Konfigurowanie Wireshark dla optymalnej wydajności

  • Analiza nieinwazyjna

Rozwiązywanie problemów

Podsumowanie i wnioski

Wymagania

  • Zrozumienie zasad działania sieci TCP/IP
 21 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (4)

Propozycje terminów

Powiązane Kategorie