Zkuste nás kontaktovat

Návrh Školení

Přehled síťové analýzy

  1. Referenční model OSI a základy síťí TCP/IP.
  2. Nástroje a metodiky pro odstraňování problémů.
  3. Úvod do Wiresharku
  4. Co je Wireshark? Přenosný Wireshark. Zdroje.
  5. Struktura GUI Wiresharku: Panely (Seznam paketů, Detaily, Data balíku), Stavový řádek, ... .
  6. Architektura a zpracování toku. Co a proč nelze vidět s Wiresharkem?
  7. Podporované protokoly. Dissectori.
  8. Předvolby a konfigurace; globální a specifické pro profil.
  9. Časové hodnoty.
  10. Lab cvičení.

Zachycení provozu

  1. Věci, na které je třeba myslet před začátkem.
  2. Promiskuous režim.
  3. Filtry zachycení.
  4. Automatické kritéria zastavení.
  5. Vzdálené zachycení.
  6. Lab cvičení.

Analýza provozu: nástroje a přístupy

  1. Seznam úkolů pro analýzu.
  2. Použití funkcí: vyhodnocování jmen, barevné zvýraznění, označování, ignorování, komentování, použití časových odkazů, posun času atd.
  3. Pochopení Expert System.
  4. Přístup k možnostem prostřednictvím funkce pravým tlačítkem myši.
  5. Interpretace (referenční vzorce), dopad funkcí OS/driver Offload.
  6. Ukládání výsledků.
  7. Lab cvičení a případové studie.


Analýza provozu: nástroje a přístupy (pokračování)

  1. Filtrování provozu: Filtry zobrazení (příprava filtry „in-flight“, makra), sledování streamu.
  2. Kvantitativní analýza.
    1. Základní předdefinované deskriptivní statistiky a souhrny: Vlastnosti zachycení, Hierarchie protokolů, Rozhovory, Koncové body, Délka paketů, specifické pro IP.
    2. Analýza specifická pro protokol (např.: Grafy TCP Streamů).
    3. Pokročilé vlastní statistiky s I/O Graph.
    4. Vizualizace toku.

Analýza provozu: protokoly

  1. Vrstva přenosu dat: Ethernet II.
  2. Síťová vrstva: IPv4.
  3. Přepravní vrstva: TCP, UDP.
    1. Ztráta paketů a obnova.
    2. Události Ztráta předchozího segmentu a Segmenty mimo pořadí.
    3. Duplicitní ACK a rychlé retransmisi.
    4. Retransmisi TCP.
    5. Nulové okno, změny okna a další problémy s oknem.
  4. Aplikační vrstva: HTTP, FTP.
  5. Lab cvičení a případové studie.

Analýza provozu: časté problémy při hodnocení výkonu sítě

  1. Příčiny výkonových problémů.
  2. Ztráta paketů.
  3. Problémy s šířkou pásma. Vrstvený přístup k měření.
  4. Latence: hodnocení celkové latence, vizualizace.
  5. Lab cvičení.
  6. (Wireshark) příkazové řádkové nástroje:
    1. tshark (terminálová verze Wiresharku) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Pokročilé tématy

  1. Pokročilé filtry, skupinové iostats.
  2. Shrnutí a diskuse otázek a odpovědí.

Požadavky

1. Znalost referenčního modelu ISO OSI (ITU-T X.200) a protokолоvého stacku TCP/IP.

2. Základní znalost operačního systému Unix/Linux: UNIX terminál, struktura adresářů, vypisování souborů a adresářů, vytváření adresářů, změna adresáře, kopírování, přesun a mazání souborů a adresářů, přesměrování, potrubí (pipes), procesy – vypisování pozastavených a pozadí procesů.

Hardware & Software
1. HW: minimálně 16 GB RAM, volné místo na disku minimálně 60 GB.
2. OS: Předvolena je Ubuntu Linux OS. V tomto případě by měly být nainstalovány následující aplikace: ip,
iperf, ipcalc.
3. SW: Aplikace Wireshark (https://www.wireshark.org/download.html).

Vše by mělo být ve最新稳定, dostupných verzích.

 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie