Kurzusleírás

1. Nap

Hálózati analízis áttekintés

  1. OSI referenciamodel és TCP/IP hálózatok alapjai.
  2. Hibaelhárítási eszközök, módszertanok.
  3. Bevezetés a Wiresharkba
  4. Mi az a Wireshark? Hordozható Wireshark. Erőforrások.
  5. A Wireshark felhasználói felületének szerkezete: Területek (Csomaglista, Részletek, Csomagbájtok), Állapotsor, ... .
  6. Architektúra és feldolgozási folyamat. Mi nem látható a Wiresharkkal?
  7. Támogatott protokollok. Szétválasztók.
  8. Beállítások és konfigurációk; globális és profil-specifikus beállítások.
  9. Időértékek.
  10. Gyakorlati feladatok.

2. Nap

forgalom rögzítése

  1. A kezdeményezés előtt fontos dolgok.
  2. Kérdőjeles mód.
  3. Rögzítési szűrők.
  4. Automatikus leállítási feltételek.
  5. Távirányított rögzítés.
  6. Gyakorlati feladatok.

forgalom analízise: eszközök és megközelítések

  1. Analízis ellenőrzési lista.
  2. Eszközök használata: név feloldás, színezés, jelölés, figyelmen kívül hagyás, megjegyzések, időreferenciák használata, időeltolások stb.
  3. Az Expert Rendszer megértése.
  4. Beállítások elérésének lehetőségei a Jobb-Kattintás funkcióval.
  5. Ertelmezés (referenciáminta), operációs rendszer/illesztőprogram Offload funkciók hatása.
  6. Eredmények mentése.
  7. Gyakorlati feladatok és esettanulmányok.

3. Nap

forgalom analízise: eszközök és megközelítések (folytatás)

  1. forgalmi szűrése: Kijelzőszűrők („utánafutó” szűrők előkészítése, makrók), stream követése.
  2. Mennyiségi analízis.
    1. Alapvető előre definiált leíró statisztikák és összefoglalók: Rögzítés tulajdonságai, Protokoll hierarchia, Párbeszédek, Végpontok, Csomagok hossza, IP-szpecifikus.
    2. Protokol-specifikus analízis (pl.: TCP Stream Grafikonok).
    3. Haladó egyéni statisztika az I/O grafikonnal.
    4. Folyamathatárolás vizualizációja.

4. Nap

forgalom analízise: protokollok

  1. Adatkapcsoló szint: Ethernet II.
  2. Hálózati szint: IPv4.
  3. Szállítási szint: TCP, UDP.
    1. Csomagvesztés és helyreállítás.
    2. Előző szegmens vesztése és Sorrendben nem megérkező Szegmensek eseményei.
    3. Duplikált ACK-k és Gyors helyreállítások.
    4. TCP helyreállítások.
    5. Nulla ablak, Ablak változások és más ablak problémák.
  4. Alkalmazásszint: HTTP, FTP.
  5. Gyakorlati feladatok és esettanulmányok.

5. Nap

forgalom analízise: gyakori problémák a hálózati teljesítmény értékelése során

  1. Teljesítményprosszágok okai.
  2. Csomagvesztés.
  3. Sávszélesség problémák. Rétegelt megközelítés a méréshoz.
  4. Késleltetés: végpontok közötti késleltetés értékelése, vizualizáció.
  5. Gyakorlati feladatok.
  6. (Wireshark) parancssori eszközök:
    1. tshark (terminálalapú wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Haladó tételek

  1. Haladó szűrők, csoportos iostats.
  2. Összefoglalás és Kérdések-és-válaszok (Q&A).

Követelmények

1. Ismeretek az ISO OSI referenciamodellel - ITU-T X.200, valamint a TCP/IP protokolhalommal.

2. Alapvető ismeretek Unix/Linux operációs rendszerről: UNIX terminál, könyvtárstruktúra, fájlok és könyvtárak listázása, könyvtárak létrehozása, másik könyvtárba való áttérés, fájlok és könyvtárak másolása, áthelyezése és törlése, átirányítás, folyamatok - szüszpендált és háttérben futó folyamatok listázása.

Hardver és szoftver
1. HW: minimum 16 GB RAM, minimum 60 GB szabad lemezterület.
2. OS: az Ubuntu Linux operációs rendszer a legjobb. Ebben az esetben a következő alkalmazásokat kell telepíteni: ip,
iperf, ipcalc.
3. SW: Wireshark alkalmazás (https://www.wireshark.org/download.html).

Mindnek a legújabb stabil kiadása kellene, amely elérhető.

 35 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák