Liên hệ với chúng tôi

Đề cương khóa học

Tổng quan về phân tích mạng

  1. Mô hình tham chiếu OSI và các yếu tố cơ bản của mạng TCP/IP.
  2. Các công cụ và phương pháp luận để khắc phục sự cố.
  3. Giới thiệu về Wireshark
  4. Wireshark là gì? Portable Wireshark. Các tài nguyên.
  5. Cấu trúc giao diện GUI của Wireshark: Các vùng chứa (Danh sách gói tin, Chi tiết, Byte gói tin), Thanh trạng thái, ... .
  6. Kiến trúc và luồng xử lý. Những gì và tại sao không thể nhìn thấy bằng Wireshark?
  7. Các giao thức được hỗ trợ. Bộ phân tích (Dissectors).
  8. Các tùy chọn và cấu hình; toàn cục và cụ thể cho từng hồ sơ (profile).
  9. Các giá trị thời gian.
  10. Bài tập thực hành.

Bắt lưu lượng (Capture traffic)

  1. Các yếu tố cần xem xét trước khi bắt đầu.
  2. Chế độ nghe ngóng (Promiscuous mode).
  3. Bộ lọc bắt gói tin (Capture filters).
  4. Tiêu chí dừng tự động.
  5. Bắt gói tin từ xa (Remote capture).
  6. Bài tập thực hành.

Phân tích lưu lượng: công cụ và phương pháp tiếp cận

  1. Phiếu kiểm tra phân tích.
  2. Sử dụng các tính năng: giải quyết tên, tô màu, đánh dấu, bỏ qua, thêm bình luận, sử dụng tham chiếu thời gian, dịch chuyển thời gian, v.v.
  3. Hiểu về Hệ thống chuyên gia (Expert System).
  4. Truy cập các tùy chọn qua chức năng Nhấp chuột phải.
  5. Diễn giải (các mẫu tham chiếu), tác động của các tính năng Offload của hệ điều hành/trình điều khiển.
  6. Lưu kết quả.
  7. Bài tập thực hành và nghiên cứu tình huống.


Phân tích lưu lượng: công cụ và phương pháp tiếp cận (tiếp theo)

  1. Lọc lưu lượng: Bộ lọc hiển thị (chuẩn bị các bộ lọc "đang chạy", macros), theo dõi luồng (stream).
  2. Phân tích định lượng.
    1. Các thống kê và tóm tắt mô tả dự định nghĩa cơ bản: Thuộc tính bắt gói tin, Hierarchy giao thức, Cuộc hội thoại, Điểm cuối, Chiều dài gói tin, Cụ thể cho IP.
    2. Phân tích đặc thù theo giao thức (ví dụ: Biểu đồ Luồng TCP).
    3. Các thống kê tùy chỉnh nâng cao với I/O Graph.
    4. Trực quan hóa luồng (Flow visualization).

Phân tích lưu lượng: các giao thức

  1. Tầng liên kết dữ liệu: Ethernet II.
  2. Tầng mạng: IPv4.
  3. Tầng vận tải: TCP, UDP.
    1. Mất gói tin và khôi phục.
    2. Sự kiện mất đoạn trước đó và Đoạn không theo thứ tự (Out-of-Order Segments).
    3. Xác nhận (ACK) trùng lặp và Truyền lại nhanh (Fast Retransmissions).
    4. Truyền lại TCP (TCP Retransmissions).
    5. Cửa sổ bằng 0, thay đổi cửa sổ và các vấn đề cửa sổ khác.
  4. Tầng ứng dụng: HTTP, FTP.
  5. Bài tập thực hành và nghiên cứu tình huống.

Phân tích lưu lượng: các vấn đề chung trong đánh giá hiệu suất mạng

  1. Nguyên nhân của các vấn đề hiệu suất.
  2. Mất gói tin.
  3. Vấn đề băng thông. Phương pháp tiếp cận nhiều tầng cho phép đo.
  4. Độ trễ: đánh giá độ trễ đầu cuối đến đầu cuối, trực quan hóa.
  5. Bài tập thực hành.
  6. Các công cụ dòng lệnh (của Wireshark):
    1. tshark (wireshark dựa trên terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Các chủ đề nâng cao

  1. Các bộ lọc nâng cao, thống kê iostats được nhóm.
  2. Tóm tắt và Hỏi đáp.

Yêu cầu

1. Nắm vững Mô hình tham chiếu ISO OSI - ITU-T X.200 và bộ giao thức TCP/IP.

2. Kiến thức cơ bản về hệ điều hành Unix/Linux: Terminal UNIX, cấu trúc thư mục, liệt kê tệp và thư mục, tạo thư mục, chuyển sang thư mục khác, sao chép, di chuyển và xóa tệp và thư mục, chuyển hướng (redirection), đường ống (pipes), tiến trình - liệt kê các tiến trình bị treo và chạy nền.

Cấu hình phần cứng & Phần mềm
1. HW: Tối thiểu 16GB RAM, tối thiểu 60GB dung lượng trống trên đĩa.
2. OS: Ưu tiên hệ điều hành Ubuntu Linux. Trong trường hợp này, các ứng dụng sau phải được cài đặt: ip,
iperf, ipcalc.
3. SW: Ứng dụng Wireshark (https://www.wireshark.org/download.html).

Tất cả các phần mềm và phần cứng phải là các bản phát hành ổn định mới nhất khả dụng.

 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan