Lépjen kapcsolatba velünk

Kurzusleírás

A hálózatelemzés áttekintése

  1. Az OSI referenciamodell és a TCP/IP hálózatok alapjai.
  2. Hibaelhárító eszközök, módszertanok.
  3. Bevezetés a Wiresharkba
  4. Mi az a Wireshark? Hordozható Wireshark. Erőforrások.
  5. A Wireshark GUI felépítése: panelek (csomaglista, részletek, csomagbájtok), állapotsor, ... .
  6. Architektúra és feldolgozási folyamat. Mit és miért nem lehet látni a Wiresharkkal?
  7. Támogatott protokollok. Disszektorok.
  8. Beállítások és konfigurációk; globális és profilspecifikus.
  9. Időértékek.
  10. Laboratóriumi gyakorlatok.

Forgalom rögzítése

  1. Megfontolandó dolgok a kezdés előtt.
  2. Promiscuous mód.
  3. Rögzítési szűrők.
  4. Automatikus leállítási feltételek.
  5. Távoli rögzítés.
  6. Laboratóriumi gyakorlatok.

Forgalomelemzés: eszközök és megközelítések

  1. Elemzési ellenőrzőlista.
  2. Funkciók használata: névfeloldás, színezés, jelölés, figyelmen kívül hagyás, megjegyzések, időreferenciák, időeltolások használata stb.
  3. A szakértői rendszer megértése.
  4. Opciók elérése jobb egérgombos funkcióval.
  5. Értelmezés (referenciaminták), az operációs rendszer/illesztőprogram Offload funkcióinak hatása.
  6. Eredmények mentése.
  7. Laboratóriumi gyakorlatok és esettanulmányok.


Forgalomelemzés: eszközök és megközelítések (folyt.)

  1. Forgalom szűrése: megjelenítési szűrők („menet közbeni” szűrők, makrók készítése), adatfolyam követése.
  2. Mennyiségi elemzés.
    1. Alapvető előre definiált leíró statisztikák és összegzések: rögzítési tulajdonságok, protokollhierarchia, beszélgetések, végpontok, csomaghosszak, IP-specifikus adatok.
    2. Protokollspecifikus elemzés (pl.: TCP adatfolyam-grafikonok).
    3. Fejlett egyéni statisztikák I/O grafikonnal.
    4. Adatfolyam-vizualizáció.

Forgalomelemzés: protokollok

  1. Adatkapcsolati réteg: Ethernet II.
  2. Hálózati réteg: IPv4.
  3. Szállítási réteg: TCP, UDP.
    1. Csomagvesztés és helyreállítás.
    2. „Előző szegmens elveszett” és „soron kívüli szegmensek” események.
    3. Duplikált nyugták és gyors újraküldések.
    4. TCP újraküldések.
    5. Nulla ablak, ablakváltozások és egyéb ablakproblémák.
  4. Alkalmazási réteg: HTTP, FTP.
  5. Laboratóriumi gyakorlatok és esettanulmányok.

Forgalomelemzés: gyakori problémák a hálózati teljesítmény értékelésében

  1. A teljesítményproblémák okai.
  2. Csomagvesztés.
  3. Sávszélesség-problémák. Rétegelt megközelítés a méréshez.
  4. Késleltetés: végpontok közötti késleltetés értékelése, vizualizáció.
  5. Laboratóriumi gyakorlatok.
  6. (Wireshark) parancssori eszközök:
    1. tshark (terminálalapú Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Haladó témakörök

  1. Fejlett szűrők, csoportosított iostats.
  2. Összegzés és Kérdések és válaszok.

Követelmények

1. Az ISO OSI referenciamodell – ITU-T X.200 – és a TCP/IP protokollverem ismerete.

2. Alapvető Unix/Linux operációs rendszer ismeretek: UNIX terminál, könyvtárstruktúra, fájlok és könyvtárak listázása, könyvtárak létrehozása, másik könyvtárba váltás, fájlok és könyvtárak másolása, áthelyezése és törlése, átirányítás, csővezetékek, folyamatok – felfüggesztett és háttérfolyamatok listázása.

Hardver és szoftver
1. Hardver: minimum 16 GB RAM, minimum 60 GB szabad lemezterület.
2. Operációs rendszer: az Ubuntu Linux operációs rendszer előnyben részesített. Ebben az esetben a következő alkalmazásokat kell telepíteni: ip,
iperf, ipcalc.
3. Szoftver: Wireshark alkalmazás (https://www.wireshark.org/download.html).

Mindennek a legújabb stabil, elérhető kiadásnak kell lennie.

 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák