Kurzusleírás
A hálózatelemzés áttekintése
- Az OSI referenciamodell és a TCP/IP hálózatok alapjai.
- Hibaelhárító eszközök, módszertanok.
- Bevezetés a Wiresharkba
- Mi az a Wireshark? Hordozható Wireshark. Erőforrások.
- A Wireshark GUI felépítése: panelek (csomaglista, részletek, csomagbájtok), állapotsor, ... .
- Architektúra és feldolgozási folyamat. Mit és miért nem lehet látni a Wiresharkkal?
- Támogatott protokollok. Disszektorok.
- Beállítások és konfigurációk; globális és profilspecifikus.
- Időértékek.
- Laboratóriumi gyakorlatok.
Forgalom rögzítése
- Megfontolandó dolgok a kezdés előtt.
- Promiscuous mód.
- Rögzítési szűrők.
- Automatikus leállítási feltételek.
- Távoli rögzítés.
- Laboratóriumi gyakorlatok.
Forgalomelemzés: eszközök és megközelítések
- Elemzési ellenőrzőlista.
- Funkciók használata: névfeloldás, színezés, jelölés, figyelmen kívül hagyás, megjegyzések, időreferenciák, időeltolások használata stb.
- A szakértői rendszer megértése.
- Opciók elérése jobb egérgombos funkcióval.
- Értelmezés (referenciaminták), az operációs rendszer/illesztőprogram Offload funkcióinak hatása.
- Eredmények mentése.
- Laboratóriumi gyakorlatok és esettanulmányok.
Forgalomelemzés: eszközök és megközelítések (folyt.)
- Forgalom szűrése: megjelenítési szűrők („menet közbeni” szűrők, makrók készítése), adatfolyam követése.
- Mennyiségi elemzés.
- Alapvető előre definiált leíró statisztikák és összegzések: rögzítési tulajdonságok, protokollhierarchia, beszélgetések, végpontok, csomaghosszak, IP-specifikus adatok.
- Protokollspecifikus elemzés (pl.: TCP adatfolyam-grafikonok).
- Fejlett egyéni statisztikák I/O grafikonnal.
- Adatfolyam-vizualizáció.
Forgalomelemzés: protokollok
- Adatkapcsolati réteg: Ethernet II.
- Hálózati réteg: IPv4.
- Szállítási réteg: TCP, UDP.
- Csomagvesztés és helyreállítás.
- „Előző szegmens elveszett” és „soron kívüli szegmensek” események.
- Duplikált nyugták és gyors újraküldések.
- TCP újraküldések.
- Nulla ablak, ablakváltozások és egyéb ablakproblémák.
- Alkalmazási réteg: HTTP, FTP.
- Laboratóriumi gyakorlatok és esettanulmányok.
Forgalomelemzés: gyakori problémák a hálózati teljesítmény értékelésében
- A teljesítményproblémák okai.
- Csomagvesztés.
- Sávszélesség-problémák. Rétegelt megközelítés a méréshez.
- Késleltetés: végpontok közötti késleltetés értékelése, vizualizáció.
- Laboratóriumi gyakorlatok.
- (Wireshark) parancssori eszközök:
- tshark (terminálalapú Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Haladó témakörök
- Fejlett szűrők, csoportosított iostats.
- Összegzés és Kérdések és válaszok.
Követelmények
1. Az ISO OSI referenciamodell – ITU-T X.200 – és a TCP/IP protokollverem ismerete.
2. Alapvető Unix/Linux operációs rendszer ismeretek: UNIX terminál, könyvtárstruktúra, fájlok és könyvtárak listázása, könyvtárak létrehozása, másik könyvtárba váltás, fájlok és könyvtárak másolása, áthelyezése és törlése, átirányítás, csővezetékek, folyamatok – felfüggesztett és háttérfolyamatok listázása.
Hardver és szoftver
1. Hardver: minimum 16 GB RAM, minimum 60 GB szabad lemezterület.
2. Operációs rendszer: az Ubuntu Linux operációs rendszer előnyben részesített. Ebben az esetben a következő alkalmazásokat kell telepíteni: ip,
iperf, ipcalc.
3. Szoftver: Wireshark alkalmazás (https://www.wireshark.org/download.html).
Mindennek a legújabb stabil, elérhető kiadásnak kell lennie.
Vélemények (3)
gyakorlati esettanulmányok
Kamil - P4 Sp. z o.o.
Kurzus - Basic Network Troubleshooting Using Wireshark
Gépi fordítás
a tanár tudása
Grzegorz - Centrum Informatyki Resortu Finansow
Kurzus - Network Troubleshooting with Wireshark
Gépi fordítás
Sok gyakorlás, jó tudás
Piotr Kucharski
Kurzus - Advanced Network Troubleshooting Using Wireshark
Gépi fordítás