Kurzusleírás

1. nap

Hálózatelemzés áttekintése

  1. OSI referencia modell és TCP/IP hálózatok alapjai.
  2. Hibaelhárítási eszközök, módszertanok.
  3. Bevezetés a Wiresharkba
  4. Mi a Wireshark? Hordozható Wireshark. Források.
  5. Wireshark GUI szerkezete: Panelek (Csomaglista, Részletek, Csomag bájtok), Állapotsor, ... .
  6. Architektúra és feldolgozási folyamat. Mit és miért nem lehet látni a Wiresharkkal?
  7. Támogatott protokollok. Disszektorok.
  8. Beállítások és konfigurációk; globális és profil specifikus.
  9. Időértékek.
  10. Labor gyakorlatok.

2. nap

Forgalom rögzítése

  1. Szempontok a kezdés előtt.
  2. Promiszk mód.
  3. Rögzítési szűrők.
  4. Automatikus leállási kritériumok.
  5. Távoli rögzítés.
  6. Labor gyakorlatok.

Forgalomelemzés: eszközök és megközelítések

  1. Elemzési ellenőrzőlista.
  2. Funkciók használata: névfeloldás, színezés, jelölés, figyelmen kívül hagyás, kommentálás, időreferenciák használata, időeltolódások stb.
  3. A Szakértői Rendszer megértése.
  4. Opciók elérése a jobb kattintás funkcióval.
  5. Értelmezés (referencia minták), OS/illesztőprogram Offload funkciók hatása.
  6. Eredmények mentése.
  7. Labor gyakorlatok és esettanulmányok.

3. nap

Forgalomelemzés: eszközök és megközelítések (folyt.)

  1. Forgalom szűrése: Megjelenítési szűrők ("repülés közbeni" szűrők előkészítése, makrók), adatfolyam követése.
  2. Kvantitatív elemzés.
    1. Alapvető előre definiált leíró statisztikák és összefoglalók: Rögzítési tulajdonságok, Protokoll hierarchia, Beszélgetések, Végpontok, Csomag hosszúságok, IP-specifikus.
    2. Protokoll specifikus elemzés (pl.: TCP Stream Graphs).
    3. Speciális egyéni statisztikák I/O Graph segítségével.
    4. Adatfolyam vizualizáció.

4. nap

Forgalomelemzés: protokollok

  1. Adatkapcsolati réteg: Ethernet II.
  2. Hálózati réteg: IPv4.
  3. Szállítási réteg: TCP, UDP.
    1. Csomagvesztés és helyreállítás.
    2. Előző szegmens elvesztése és Sorrenden kívüli szegmensek események.
    3. Duplikált ACK-ok és Gyors újraküldések.
    4. TCP újraküldések.
    5. Zero ablak, Ablak változások és egyéb ablakproblémák.
  4. Alkalmazási réteg: HTTP, FTP.
  5. Labor gyakorlatok és esettanulmányok.

5. nap

Forgalomelemzés: gyakori problémák a hálózati teljesítmény értékelésében

  1. Teljesítményproblémák okai.
  2. Csomagvesztés.
  3. Sávszélesség problémák. Réteges megközelítés a méréshez.
  4. Késleltetés: végponttól végpontig terjedő késleltetés értékelése, vizualizáció.
  5. Labor gyakorlatok.
  6. (Wireshark) parancssori eszközök:
    1. tshark (terminál alapú wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Speciális témák

  1. Speciális szűrők, csoportosított iostats.
  2. Összefoglalás és kérdések.

Követelmények

1. Ismeret az ISO OSI referencia modellről - ITU-T X.200 és a TCP/IP protokollveremről.

2. Alapvető ismeretek az Unix/Linux operációs rendszerről: UNIX terminál, könyvtárszerkezet, fájlok és könyvtárak listázása, könyvtárak létrehozása, másik könyvtárra váltás, fájlok és könyvtárak másolása, áthelyezése és törlése, átirányítás, csövek, folyamatok - felfüggesztett és háttérfolyamatok listázása.

Hardver & Szoftver
1. HW: legalább 16 GB RAM, legalább 60 GB szabad lemezterület.
2. OS: Az Ubuntu Linux operációs rendszer előnyben részesített. Ebben az esetben a következő alkalmazásoknak telepítve kell lenniük: ip, iperf, ipcalc.
3. SW: Wireshark alkalmazás (https://www.wireshark.org/download.html).

Minden legyen a legújabb stabil, elérhető kiadásban.

 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák