Návrh Školení

Den 1

Přehled analýzy sítě

  1. Referenční model OSI a základy TCP/IP sítí.
  2. Nástroje a metodologie řešení problémů.
  3. Úvod do Wiresharku
  4. Co je Wireshark? Portable Wireshark. Zdroje.
  5. Struktura uživatelského rozhraní Wireshark: Panely (Seznam paketů, Detaily, Bajty paketu), Řádek stavu, ... .
  6. Architektura a tok zpracování. Co a proč se s Wiresharkem nemůže zobrazit?
  7. Podporované protokoly. Rozslovníky.
  8. Nastavení a konfigurace; globální a profil specifická.
  9. Časové hodnoty.
  10. Cvičení v laboratoriu.

Den 2

Zachytávání provozu

  1. Aspekty, které je třeba zvážit před spuštěním.
  2. Promiskuitní režim.
  3. Filtry zachytávání.
  4. Automatické kritéria zastavení.
  5. Vzdálené zachytávání.
  6. Cvičení v laboratoriu.

Analýza provozu: nástroje a přístupy

  1. Seznam kontrol.
  2. Použití funkcí: rozlišování jmen, zvýrazňování, označování, ignorování, komentáře, používání časových referencí, časové posuny a další.
  3. Porozumění Expert Systemu.
  4. Přístup k možnostem přes funkce Pravý klik.
  5. Interpretace (referenční vzory), vliv funkcí odsouvání operačního systému/driverů.
  6. Ukládání výsledků.
  7. Cvičení v laboratoriu a případové studie.

Den 3

Analýza provozu: nástroje a přístupy (pokračování)

  1. Filtrace provozu: Filtry zobrazení (příprava "v letu" filtrů, makra), sledování toku dat.
  2. Kvantitativní analýza.
    1. Základní předdefinované deskriptivní statistiky a shrnutí: Vlastnosti zachytání, Hierarchie protokolů, Konverzace, Koncepce, Délky paketů, IP-specifické.
    2. Analýza specifických protokolů (např. TCP Stream Graphs).
    3. Pokročilá vlastní statistika s I/O Graph.
    4. Vizualizace toku dat.

Den 4

Analýza provozu: protokoly

  1. Datová vrstva: Ethernet II.
  2. Síťová vrstva: IPv4.
  3. Přenosová vrstva: TCP, UDP.
    1. Ztráta paketů a obnovení.
    2. Předchozí segment ztracený a události segmentů mimo pořadí.
    3. Duplicitní ACKs a rychlá obnovení (Fast Retransmissions).
    4. TCP retransmisce.
    5. Nulové okno, změny okna a jiné problémy s oknem.
  4. Aplikační vrstva: HTTP, FTP.
  5. Cvičení v laboratoriu a případové studie.

Den 5

Analýza provozu: běžné problémy v hodnocení výkonu sítě

  1. Příčiny problémů s výkonem.
  2. Ztráta paketů.
  3. Problémy s propustností. Vrstevitý přístup k měření.
  4. Latence: hodnocení latence od začátku do konce, vizualizace.
  5. Cvičení v laboratoriu.
  6. (Wireshark) příkazové nástroje:
    1. tshark (terminálový Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Pokročilé témata

  1. Pokročilé filtry, skupinové iostats.
  2. Shrnutí a Q&A.

Požadavky

1. Ovládání modelu ISO OSI Reference - ITU-T X.200 a zásuvky protokolů TCP/IP.

2. Základní znalost operačního systému Unix/Linux: UNIX terminál, struktura adresáře, výpis souborů a adresářů, vytváření adresářů, přechod do jiného adresáře, kopírování, přesouvání a odstraňování souborů a adresářů, přesměrování, potrubí (pipes), procesy - výpis pozastavených a pozadí probíhajících procesů.
Hardwar & Softwar
1. HW: minimálně 16 GB operační paměti, minimálně 60 GB volného místa na disku.
2. OS: Preferuje se operační systém Ubuntu Linux. V tomto případě by měly být nainstalovány následující aplikace: ip, iperf, ipcalc.
3. SW: Aplikace Wireshark (https://www.wireshark.org/download.html).

Vše by mělo být ve stávajících stabilních verzích.

 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie