Kurzusleírás
1. Nap
Hálózati analízis áttekintés
- OSI referenciamodel és TCP/IP hálózatok alapjai.
- Hibaelhárítási eszközök, módszertanok.
- Bevezetés a Wiresharkba
- Mi az a Wireshark? Hordozható Wireshark. Erőforrások.
- A Wireshark felhasználói felületének szerkezete: Területek (Csomaglista, Részletek, Csomagbájtok), Állapotsor, ... .
- Architektúra és feldolgozási folyamat. Mi nem látható a Wiresharkkal?
- Támogatott protokollok. Szétválasztók.
- Beállítások és konfigurációk; globális és profil-specifikus beállítások.
- Időértékek.
- Gyakorlati feladatok.
2. Nap
forgalom rögzítése
- A kezdeményezés előtt fontos dolgok.
- Kérdőjeles mód.
- Rögzítési szűrők.
- Automatikus leállítási feltételek.
- Távirányított rögzítés.
- Gyakorlati feladatok.
forgalom analízise: eszközök és megközelítések
- Analízis ellenőrzési lista.
- Eszközök használata: név feloldás, színezés, jelölés, figyelmen kívül hagyás, megjegyzések, időreferenciák használata, időeltolások stb.
- Az Expert Rendszer megértése.
- Beállítások elérésének lehetőségei a Jobb-Kattintás funkcióval.
- Ertelmezés (referenciáminta), operációs rendszer/illesztőprogram Offload funkciók hatása.
- Eredmények mentése.
- Gyakorlati feladatok és esettanulmányok.
3. Nap
forgalom analízise: eszközök és megközelítések (folytatás)
- forgalmi szűrése: Kijelzőszűrők („utánafutó” szűrők előkészítése, makrók), stream követése.
-
Mennyiségi analízis.
- Alapvető előre definiált leíró statisztikák és összefoglalók: Rögzítés tulajdonságai, Protokoll hierarchia, Párbeszédek, Végpontok, Csomagok hossza, IP-szpecifikus.
- Protokol-specifikus analízis (pl.: TCP Stream Grafikonok).
- Haladó egyéni statisztika az I/O grafikonnal.
- Folyamathatárolás vizualizációja.
4. Nap
forgalom analízise: protokollok
- Adatkapcsoló szint: Ethernet II.
- Hálózati szint: IPv4.
-
Szállítási szint: TCP, UDP.
- Csomagvesztés és helyreállítás.
- Előző szegmens vesztése és Sorrendben nem megérkező Szegmensek eseményei.
- Duplikált ACK-k és Gyors helyreállítások.
- TCP helyreállítások.
- Nulla ablak, Ablak változások és más ablak problémák.
- Alkalmazásszint: HTTP, FTP.
- Gyakorlati feladatok és esettanulmányok.
5. Nap
forgalom analízise: gyakori problémák a hálózati teljesítmény értékelése során
- Teljesítményprosszágok okai.
- Csomagvesztés.
- Sávszélesség problémák. Rétegelt megközelítés a méréshoz.
- Késleltetés: végpontok közötti késleltetés értékelése, vizualizáció.
- Gyakorlati feladatok.
-
(Wireshark) parancssori eszközök:
- tshark (terminálalapú wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Haladó tételek
- Haladó szűrők, csoportos iostats.
- Összefoglalás és Kérdések-és-válaszok (Q&A).
Követelmények
1. Ismeretek az ISO OSI referenciamodellel - ITU-T X.200, valamint a TCP/IP protokolhalommal.
2. Alapvető ismeretek Unix/Linux operációs rendszerről: UNIX terminál, könyvtárstruktúra, fájlok és könyvtárak listázása, könyvtárak létrehozása, másik könyvtárba való áttérés, fájlok és könyvtárak másolása, áthelyezése és törlése, átirányítás, folyamatok - szüszpендált és háttérben futó folyamatok listázása.
Hardver és szoftver
1. HW: minimum 16 GB RAM, minimum 60 GB szabad lemezterület.
2. OS: az Ubuntu Linux operációs rendszer a legjobb. Ebben az esetben a következő alkalmazásokat kell telepíteni: ip,
iperf, ipcalc.
3. SW: Wireshark alkalmazás (https://www.wireshark.org/download.html).
Mindnek a legújabb stabil kiadása kellene, amely elérhető.
Vélemények (3)
A program működésének és különböző esetek elemzésének megmagyarázásának minősége.
Krzysztof - Centrum Informatyki Resortu Finansow
Kurzus - Network Troubleshooting with Wireshark
Gépi fordítás
a trainer hallgatja a résztvevőket
Bartosz - ATOS PGS sp. z o.o.
Kurzus - Advanced Network Troubleshooting Using Wireshark
Gépi fordítás
A tanár jól felkészült és megfelelően szakította ki időt arra, hogy megérthessük a témát. Jó munka.
Alan Lye - SBS Transit Ltd
Kurzus - Basic Network Troubleshooting Using Wireshark
Gépi fordítás