Návrh Školení

Den 1

Přehled analýzy sítě

  1. Referenční model OSI a základy TCP/IP sítí.
  2. Nástroje a metodologie pro řešení problémů.
  3. Úvod do Wireshark
  4. Co je Wireshark? Přenosný Wireshark. Zdroje.
  5. Struktura uživatelského rozhraní Wireshark: Panely (Seznam paketů, Detaily, Byty paketu), stavová lišta, atd.
  6. Architektura a tok zpracování. Co a proč nemohou být Wiresharkem viděny?
  7. Podporované protokoly. Disektory.
  8. Nastavení a konfigurace; globální a profilová konkrétní nastavení.
  9. Časové hodnoty.
  10. Cvičení v laboratoři.

Den 2

Zachytávání provozu

  1. Věci, které je třeba zvážit před spuštěním.
  2. Režim promiskuity (promiscuous mode).
  3. Filtry zachytávání.
  4. Automatické kritéria pro ukončení.
  5. Vzdálené zachytávání.
  6. Cvičení v laboratoři.

Analýza provozu: nástroje a přístupy

  1. Seznam kontrol pro analýzu.
  2. Použití funkcí: rozlišování jmen, barvná kódování, označování, ignorování, komentování, používání časových referencí, posuvů času a další.
  3. Porozumění Expert Systemu.
  4. Přístup k možnostem prostřednictvím funkce pravého kliknutí.
  5. Interpretace (referenční vzory), vliv funkcí Offload operačního systému/driveru.
  6. Uložení výsledků.
  7. Cvičení v laboratoři a studie případů.

Den 3

Analýza provozu: nástroje a přístupy (pokračování)

  1. Filtrace provozu: Filtry zobrazení (příprava filtrů „během letu“, makry), sledování streamu.
  2. Kvantitativní analýza.
    1. Základní předdefinované deskriptivní statistiky a souhrny: Vlastnosti zachycení, Hierarchie protokolů, Konverzace, Koncepce, Délky paketů, IP-specifické.
    2. Analýza specifická pro protokol (např. Grafy TCP streamu).
    3. Pokročilé vlastní statistiky s I/O Graph.
    4. Vizualizace toku dat.

Den 4

Analýza provozu: protokoly

  1. Přenosová vrstva: Ethernet II.
  2. Síťová vrstva: IPv4.
  3. Transportní vrstva: TCP, UDP.
    1. Ztráta paketů a obnovení.
    2. Události ztráty předchozích segmentů a nepořadových segmentů (Out-of-Order Segments).
    3. Duplicity ACKs a rychlá obnovení (Fast Retransmissions).
    4. TCP retransmisce.
    5. Okno s nulovou velikostí, změny okna a další problémy s oknem.
  4. Aplikační vrstva: HTTP, FTP.
  5. Cvičení v laboratoři a studie případů.

Den 5

Analýza provozu: běžné problémy při hodnocení výkonu sítě

  1. Příčiny problémů s výkonem.
  2. Ztráta paketů.
  3. Problémy šířky pásma. Vrstevitý přístup k měření.
  4. Latence: hodnocení celkové latence, vizualizace.
  5. Cvičení v laboratoři.
  6. (Wireshark) příkazové nástroje:
    1. tshark (terminálový Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Pokročilé témata

  1. Pokročilé filtry, skupinové iostats.
  2. Shrnutí a Q&A (Otázky a odpovědi).

Požadavky

1. Obratnost s modelem referenční architektury ISO OSI - ITU-T X.200 a zásobníkem protokolů TCP/IP.

2. Základní znalosti operačního systému Unix/Linux: UNIX terminál, struktura adresářů, výpis souborů a adresářů, vytváření adresářů, změna do jiného adresáře, kopírování, přesouvání a mazání souborů a adresářů, přesměrování, potrubí (pipes), procesy - výpis pozastavených a pozadí probíhajících procesů.

Hardware & Software
1. HW: minimálně 16 GB operační paměti, minimálně 60 GB volného diskového prostoru.
2. OS: preferován Ubuntu Linux OS. V tomto případě by následující aplikace měly být nainstalovány: ip,
iperf, ipcalc.
3. SW: Aplikace Wireshark (https://www.wireshark.org/download.html).

Všechny by měly být ve stabilních, dostupných verzích.

 35 hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie