Kursplan

Dag 1

Översikt över nätverksanalys

  1. OSI-referensmodell och TCP/IP-nätverk är grundläggande.
  2. Felsökningsverktyg, metoder.
  3. Introduktion till Wireshark
  4. Vad är Wireshark? Bärbar Wireshark. Resurser.
  5. Wireshark GUI-struktur: Fönster (paketlista, detaljer, paketbyte), statusfält, ... .
  6. Arkitektur och bearbetningsflöde. Vad och varför kan inte ses med Wireshark?
  7. Protokoll som stöds. Dissekerar.
  8. Preferenser och konfigurationer; Globala och profilspecifika.
  9. Tidsvärden.
  10. Laborationer.

Dag 2

Samla in trafik

  1. Saker att tänka på innan start.
  2. Promiskuöst läge.
  3. Samla in filter.
  4. Kriterier för automatiskt stopp.
  5. Fjärrstyrd inspelning.
  6. Laborationer.

Trafikanalys: verktyg och tillvägagångssätt

  1. Checklista för analys.
  2. Använda funktioner: namnupplösning, färgläggning, markering, ignorera, kommentarer, användning av tidsreferenser, tidsförskjutningar, etc.
  3. Förstå expertsystemet.
  4. Accessing alternativ genom högerklicksfunktionalitet.
  5. Tolkning (referensmönster), påverkan av avlastningsfunktioner för operativsystem/drivrutiner.
  6. Spara resultat.
  7. Laborationer och fallstudier.

Dag 3

Trafikanalys: verktyg och tillvägagångssätt (forts.)

  1. Filtrera trafik: Visa filter (förbereder "in-flight"-filter, makron), följande ström.
  2. Kvantitativ analys.
    1. Grundläggande fördefinierad beskrivande statistik och sammanfattningar: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, IP-specifika.
    2. Protokollspecifik analys (t.ex. TCP Stream Graphs).
    3. Avancerad anpassad statistik med I/O Graph.
    4. Visualisering av flöde.

Dag 4

Trafikanalys: protokoll

  1. Datalänklager: Ethernet II.
  2. Nätverkslager: IPv4.
  3. Transportlager: TCP, UDP.
    1. Paketförlust och återställning.
    2. Händelser för förlorade segment tidigare och segment som är i fel ordning.
    3. Duplicerade ACK:er och snabba återsändningar.
    4. TCP-återsändningar.
    5. Noll fönster, fönsterändringar och andra fönsterproblem.
  4. Programlager: HTTP, FTP.
  5. Laborationer och fallstudier.

Dag 5

Trafikanalys: vanliga problem vid utvärdering av nätverksprestanda

  1. Orsak till prestandaproblem.
  2. Förlust av paket.
  3. Problem med bandbredd. Skiktad metod för mätning.
  4. Svarstid: utvärdera svarstid från slutpunkt till slutpunkt, visualisering.
  5. Laborationer.
  6. (Wireshark) Kommandoradsverktyg:
    1. tshark (terminalbaserad wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avancerade ämnen

  1. Avancerade filter, grupperade iostater.
  2. Sammanfattning och frågor och svar.

Krav

1. Kännedom om ISO OSI-referensmodellen - ITU-T X.200 och TCP/IP-protokollstacken.

2. Grundläggande kunskaper i Unix/Linux OS: UNIX-terminal, katalogstruktur, listningsfiler och
rier, skapa kataloger, byta till en annan katalog, kopiera, flytta och ta bort filer och kataloger, omdirigering, rör, processer - lista avstängda och bakgrundsprocesser.

Hårdvara och mjukvara
1. HW: minst 16 GB RAM, minst 60 GB ledigt diskutrymme tillgängligt.
2. OS: Ubuntu Linux OS är att föredra. I det här fallet bör följande applikationer installeras: ip,
iperf, ipcalc.
3. SW: Wireshark ansökan (https://www.wireshark.org/download.html).

Alla ska finnas i de senaste stabila, tillgängliga versionerna.

 35 timmar

Antal deltagare


Price per participant

Vittnesmål (3)

Upcoming Courses

Relaterade Kategorier