Đề cương khóa học
Ngày 1
Tổng quan về phân tích mạng
- Mô hình tham chiếu OSI và các yếu tố cơ bản của mạng TCP/IP.
- Công cụ và phương pháp khắc phục sự cố.
- Giới thiệu về Wireshark
- Wireshark là gì? Wireshark di động. Tài nguyên.
- Cấu trúc GUI của Wireshark: các panel (Danh sách gói, Chi tiết, Byte gói), thanh trạng thái, ... .
- Kiến trúc và quy trình xử lý. Điều gì không thể nhìn thấy bằng Wireshark?
- Các giao thức được hỗ trợ. Dissectors.
- Tùy chọn và cấu hình; toàn cầu và cụ thể cho hồ sơ.
- Giá trị thời gian.
- Bài tập thực hành.
Ngày 2
Bắt gói lưu lượng
- Các điều cần xem xét trước khi bắt đầu.
- Chế độ promiscuous.
- Bộ lọc bắt gói.
- Tiêu chí dừng tự động.
- Bắt gói từ xa.
- Bài tập thực hành.
Phân tích lưu lượng: công cụ và phương pháp
- Danh sách kiểm tra phân tích.
- Sử dụng các tính năng: giải quyết tên, màu sắc hóa, đánh dấu, bỏ qua, chú thích, sử dụng tham chiếu thời gian, thay đổi thời gian, v.v.
- Hiểu về Hệ thống Chuyên gia.
- Truy cập các tùy chọn thông qua chức năng Nhấp chuột phải.
- Phân tích (mẫu tham chiếu), ảnh hưởng của các tính năng Offload hệ điều hành/đriver.
- Lưu kết quả.
- Bài tập thực hành và trường hợp nghiên cứu.
Ngày 3
Phân tích lưu lượng: công cụ và phương pháp (tiếp tục)
- Lọc lưu lượng: Bộ lọc hiển thị (chuẩn bị "bộ lọc trong quá trình"), theo dõi luồng.
-
Phân tích định lượng.
- Thống kê mô tả và tóm tắt được xác định trước: Thuộc tính Bắt, Cấp độ Giao thức, Hội thoại, Điểm cuối, Độ dài gói, cụ thể cho IP.
- Phân tích cụ thể theo giao thức (ví dụ: Biểu đồ Dòng TCP).
- Thống kê tùy chỉnh nâng cao với I/O Graph.
- Thị giác hóa luồng.
Ngày 4
Phân tích lưu lượng: giao thức
- Lớp Liên kết dữ liệu: Ethernet II.
- Lớp Mạng: IPv4.
-
Lớp Vận chuyển: TCP, UDP.
- Mất gói và phục hồi.
- Đoạn trước đó bị mất và Sự kiện Các đoạn Out-of-Order.
- ACK trùng lặp và Retransmissions Nhanh.
- Retransmissions TCP.
- Zero Window, Thay đổi cửa sổ và các vấn đề khác về cửa sổ.
- Lớp Ứng dụng: HTTP, FTP.
- Bài tập thực hành và trường hợp nghiên cứu.
Ngày 5
Phân tích lưu lượng: các vấn đề phổ biến trong đánh giá hiệu suất mạng
- Nguyên nhân của các vấn đề về hiệu suất.
- Mất gói.
- Vấn đề băng thông. Cách tiếp cận phân tầng để đo lường.
- Độ trễ: đánh giá độ trễ từ đầu đến cuối, thị giác hóa.
- Bài tập thực hành.
-
(Wireshark) công cụ dòng lệnh:
- tshark (wireshark dựa trên terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Chủ đề nâng cao
- Bộ lọc nâng cao, thống kê iostats theo nhóm.
- Tóm tắt và Hỏi đáp.
Yêu cầu
1. Hiểu biết về Mô hình tham chiếu ISO OSI - ITU-T X.200 và bộ giao thức TCP/IP.
2. Kiến thức cơ bản về hệ điều hành Unix/Linux: terminal UNIX, cấu trúc thư mục, liệt kê tệp và thư mục, tạo thư mục, chuyển đổi thư mục, sao chép, di chuyển và xóa tệp và thư mục, hướng dẫn đầu ra, ống nối, quá trình - liệt kê các quá trình tạm dừng và chạy nền.
Phần cứng & Phần mềm
1. HW: tối thiểu 16GB RAM, tối thiểu 60GB dung lượng đĩa trống.
2. OS: Hệ điều hành Ubuntu Linux được ưu tiên. Trong trường hợp này, các ứng dụng sau đây cần phải được cài đặt: ip,
iperf, ipcalc.
3. SW: Ứng dụng Wireshark (https://www.wireshark.org/download.html).
Tất cả đều phải ở phiên bản ổn định và khả dụng mới nhất.
Đánh giá (3)
Chất lượng giải thích về cách hoạt động của chương trình và phân tích các trường hợp khác nhau.
Krzysztof - Centrum Informatyki Resortu Finansow
Khóa học - Network Troubleshooting with Wireshark
Dịch thuật bằng máy
giảng viên lắng nghe các học viên
Bartosz - ATOS PGS sp. z o.o.
Khóa học - Advanced Network Troubleshooting Using Wireshark
Dịch thuật bằng máy
Giảng viên chuẩn bị kỹ lưỡng và nhiệt tình giúp chúng tôi hiểu rõ. Tuyệt vời.
Alan Lye - SBS Transit Ltd
Khóa học - Basic Network Troubleshooting Using Wireshark
Dịch thuật bằng máy