Návrh Školení

1. den

Přehled analýzy sítě

  1. Referenční model OSI a základy sítí TCP/IP.
  2. Nástroje pro odstraňování problémů, metodiky.
  3. Úvod do Wireshark
  4. Co je Wireshark? Přenosný Wireshark. Zdroje.
  5. Wireshark Struktura GUI: Panely (seznam paketů, podrobnosti, bajty paketů), stavový řádek, ... .
  6. Architektura a tok zpracování. Co a proč nelze vidět pomocí Wireshark?
  7. Podporované protokoly. Disektory.
  8. Předvolby a konfigurace; globální a profilově specifické.
  9. Časové hodnoty.
  10. Laboratorní cvičení.

den 2

Zachyťte provoz

  1. Co je třeba zvážit před začátkem.
  2. Promiskuitní režim.
  3. Zachycovací filtry.
  4. Kritéria automatického zastavení.
  5. Vzdálené zachycení.
  6. Laboratorní cvičení.

Analýza provozu: nástroje a přístupy

  1. Kontrolní seznam analýzy.
  2. Používání funkcí: rozlišení jmen, kolorizace, označování, ignorování, komentování, používání časových odkazů, časové posuny atd.
  3. Porozumění expertnímu systému.
  4. Accessvolby pomocí funkce klepnutí pravým tlačítkem.
  5. Interpretace (referenční vzory), vliv funkcí snížení zátěže OS/ovladače.
  6. Ukládání výsledků.
  7. Laboratorní cvičení a případové studie.

den 3

Analýza provozu: nástroje a přístupy (pokračování)

  1. Filtrování provozu: Filtry zobrazení (příprava filtrů „za letu“, makra), sledování streamu.
  2. Kvantitativní analýza.
    1. Základní předdefinované popisné statistiky a souhrny: Vlastnosti zachycení, Hierarchie protokolu, Konverzace, Koncové body, Délky paketů, specifické pro IP.
    2. Protokolová specifická analýza (např.: TCP Stream Graphs).
    3. Pokročilé vlastní statistiky s grafem I/O.
    4. Vizualizace toku.

Den 4

Analýza provozu: protokoly

  1. Data-Link Layer: Ethernet II.
  2. Síťová vrstva: IPv4.
  3. Transportní vrstva: TCP, UDP.
    1. Ztráta a obnova paketů.
    2. Ztráta předchozího segmentu a události segmentů mimo pořadí.
    3. Duplicitní ACK a rychlé opakované přenosy.
    4. Opakované přenosy TCP.
    5. Zero Window, změny oken a další problémy s oknem.
  4. Aplikační vrstva: HTTP, FTP.
  5. Laboratorní cvičení a případové studie.

Den 5

Analýza provozu: běžné problémy při hodnocení výkonu sítě

  1. Příčina problémů s výkonem.
  2. Ztráta paketů.
  3. Problémy s šířkou pásma. Vrstvený přístup k měření.
  4. Latence: posouzení end-to-end latence, vizualizace.
  5. Laboratorní cvičení.
  6. (Wireshark) nástroje příkazového řádku:
    1. tshark (wireshark založený na terminálu) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Pokročilá témata

  1. Pokročilé filtry, seskupené iostaty.
  2. Shrnutí a otázky a odpovědi.

Požadavky

1. Seznámení s referenčním modelem ISO OSI - ITU-T X.200 a zásobníkem protokolů TCP/IP.

2. Základní znalost OS Unix/Linux: Terminál UNIX, struktura adresářů, výpis souborů a adresářů
ries, vytváření adresářů, změna do jiného adresáře, kopírování, přesouvání a odstraňování souborů a adresářů, přesměrování, roury, procesy - výpis pozastavených procesů a procesů na pozadí.

Hardware a software
1. HW: minimálně 16 GB RAM, minimálně 60 GB volného místa na disku.
2. OS: Ubuntu Linux Upřednostňuje se OS. V tomto případě by měly být nainstalovány následující aplikace: ip,
iperf, ipcalc.
3. SW: Wireshark aplikace (https://www.wireshark.org/download.html).

Všechny by měly být v nejnovějších stabilních dostupných verzích.

 35 hodiny

Počet účastníků


Price per participant

Reference (3)

Upcoming Courses

Související kategorie