Kurzusleírás

1. nap

Hálózatelemzés áttekintése

  1. Az OSI referenciamodell és a TCP/IP hálózatok alapjai.
  2. Hibaelhárítási eszközök, módszertanok.
  3. Bevezetés a Wireshark-be
  4. Mi az Wireshark? Hordozható Wireshark. Erőforrás.
  5. Wireshark GUI struktúra: ablaktáblák (csomaglista, részletek, csomagbájtok), állapotsor, ... .
  6. Architektúra és feldolgozási folyamat. Mi és miért nem látható az Wireshark-nél?
  7. Támogatott protokollok. Boncolók.
  8. Preferenciák és konfigurációk; globális és profilspecifikus.
  9. Időértékek.
  10. Labor gyakorlatok.

2. nap

Rögzítse a forgalmat

  1. Amit meg kell fontolni kezdés előtt.
  2. Promiscuous mód.
  3. Szűrők rögzítése.
  4. Automatikus leállítási feltételek.
  5. Távoli rögzítés.
  6. Labor gyakorlatok.

Forgalomelemzés: eszközök és megközelítések

  1. Elemzési ellenőrzőlista.
  2. Jellemzők használata: névfelbontás, színezés, jelölés, figyelmen kívül hagyás, kommentálás, időhivatkozások használata, időeltolások stb.
  3. A szakértői rendszer megértése.
  4. Accessbeállítások a jobb gombbal történő kattintás funkcióval.
  5. Értelmezés (referenciaminták), operációs rendszer/illesztőprogram A tehermentesítő funkciók hatása.
  6. Eredmények mentése.
  7. Laboratóriumi gyakorlatok és esettanulmányok.

3. nap

Forgalomelemzés: eszközök és megközelítések (folyt.)

  1. Forgalom szűrése: Megjelenítési szűrők ("repülés közbeni" szűrők, makrók előkészítése), adatfolyam követése.
  2. Kvantitatív elemzés.
    1. Alapvető előre definiált leíró statisztikák és összefoglalók: Rögzítési tulajdonságok, Protokoll-hierarchia, Beszélgetések, Végpontok, Csomagok hossza, IP-specifikus.
    2. Protokollspecifikus elemzés (pl.: TCP Stream Graphs).
    3. Fejlett egyéni statisztikák I/O Graph segítségével.
    4. Flow vizualizáció.

4. nap

Forgalomelemzés: protokollok

  1. Adatkapcsolati réteg: Ethernet II.
  2. Hálózati réteg: IPv4.
  3. Szállítási réteg: TCP, UDP.
    1. Csomagvesztés és helyreállítás.
    2. A korábbi szegmensek elvesztése és a Renden kívüli szegmensek eseményei.
    3. Ismétlődő ACK-ek és gyors újraküldések.
    4. TCP újraküldések.
    5. Nulla ablak, ablakváltozások és egyéb ablakproblémák.
  4. Alkalmazási réteg: HTTP, FTP.
  5. Laboratóriumi gyakorlatok és esettanulmányok.

5. nap

Forgalomelemzés: gyakori problémák a hálózat teljesítményértékelésében

  1. A teljesítményproblémák oka.
  2. Csomagvesztés.
  3. Sávszélességi problémák. A mérés réteges megközelítése.
  4. Látencia: a végponttól végpontig terjedő késleltetés felmérése, vizualizáció.
  5. Labor gyakorlatok.
  6. (Wireshark) parancssori eszközök:
    1. tshark (terminál alapú wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Haladó témák

  1. Speciális szűrők, csoportosított iosztaták.
  2. Összegzés és Q&A.

Követelmények

1. Ismerkedés az ISO OSI Referencia Modell - ITU-T X.200 és TCP/IP protokoll verem.

2. Unix/Linux operációs rendszer alapismeretei: UNIX terminál, könyvtárstruktúra, fájlok listázása és könyvtár-
ries, könyvtárak készítése, váltás másik könyvtárba, fájlok és könyvtárak másolása, áthelyezése és eltávolítása, átirányítás, csövek, folyamatok - felfüggesztett és háttérfolyamatok felsorolása.

Hardver és szoftver
1. HW: legalább 16 GB RAM, legalább 60 GB szabad lemezterület.
2. OS: Ubuntu Linux Az operációs rendszer előnyben részesített. Ebben az esetben a következő alkalmazásokat kell telepíteni: ip,
iperf, ipcalc.
3. SW: Wireshark alkalmazás (https://www.wireshark.org/download.html).

Mindegyiknek a legújabb stabil, elérhető kiadásban kell lennie.

 35 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák