Đề cương khóa học

Ngày 1

Tổng quan về phân tích mạng

  1. Mô hình tham chiếu OSI và các yếu tố cơ bản của mạng TCP/IP.
  2. Các công cụ và phương pháp khắc phục sự cố.
  3. Giới thiệu về Wireshark
  4. Wireshark là gì? Wireshark di động. Tài nguyên.
  5. Cấu trúc GUI của Wireshark: các khung (Danh sách Gói, Chi tiết, Byte Gói), thanh trạng thái, ... .
  6. Kiến trúc và luồng xử lý. Điều gì không thể thấy bằng Wireshark?
  7. Các giao thức được hỗ trợ. Dissectors.
  8. Cấu hình và tùy chỉnh; toàn cầu và cụ thể theo hồ sơ.
  9. Giá trị thời gian.
  10. Bài tập thực hành.

Ngày 2

Bắt gói tin

  1. Các điều cần xem xét trước khi bắt đầu.
  2. Chế độ promiscuous.
  3. Bộ lọc bắt gói tin.
  4. Tiêu chí dừng tự động.
  5. Bắt gói từ xa.
  6. Bài tập thực hành.

Phân tích lưu lượng: công cụ và phương pháp

  1. Danh sách kiểm tra phân tích.
  2. Sử dụng các tính năng: giải quyết tên, màu sắc hóa, đánh dấu, bỏ qua, bình luận, sử dụng tham chiếu thời gian, chuyển đổi thời gian, v.v.
  3. Hiểu về Hệ thống Chuyên gia.
  4. Truy cập các tùy chọn thông qua chức năng Nhấp chuột phải.
  5. Phân tích (mô hình tham chiếu), tác động của tính năng Offload hệ điều hành/cổng kết nối.
  6. Lưu kết quả.
  7. Bài tập thực hành và các trường hợp nghiên cứu.

Ngày 3

Phân tích lưu lượng: công cụ và phương pháp (tiếp tục)

  1. Lọc gói tin: Bộ lọc hiển thị (chuẩn bị bộ lọc "trong quá trình bay", macro), theo dõi luồng.
  2. Phân tích định lượng.
    1. Thống kê mô tả cơ bản và tóm tắt đã được xác định trước: Thuộc tính Bắt, Hệ thống giao thức, Hội thoại, Điểm cuối, Độ dài Gói, Cụ thể cho IP.
    2. Phân tích cụ thể theo giao thức (ví dụ: Đồ thị luồng TCP).
    3. Thống kê tùy chỉnh nâng cao với I/O Graph.
    4. Trực quan hóa luồng.

Ngày 4

Phân tích lưu lượng: giao thức

  1. Lớp Dữ liệu liên kết: Ethernet II.
  2. Lớp Mạng: IPv4.
  3. Lớp Vận chuyển: TCP, UDP.
    1. Mất gói và phục hồi.
    2. Đoạn trước bị mất và Sự kiện Gói không theo thứ tự.
    3. ACK trùng lặp và Truyền nhanh.
    4. Truyền lại TCP.
    5. Cửa sổ zero, Thay đổi cửa sổ và các vấn đề khác của cửa sổ.
  4. Lớp Ứng dụng: HTTP, FTP.
  5. Bài tập thực hành và các trường hợp nghiên cứu.

Ngày 5

Phân tích lưu lượng: Các vấn đề phổ biến trong đánh giá hiệu suất mạng

  1. Nguyên nhân của các vấn đề hiệu suất.
  2. Mất gói tin.
  3. Vấn đề băng thông. Cách tiếp cận nhiều lớp để đo lường.
  4. Độ trễ: đánh giá độ trễ từ đầu đến cuối, trực quan hóa.
  5. Bài tập thực hành.
  6. Công cụ dòng lệnh (Wireshark):
    1. tshark (dựa trên terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Chủ đề nâng cao

  1. Bộ lọc nâng cao, iostats được nhóm.
  2. Tóm tắt và Hỏi đáp.

Yêu cầu

1. Hiểu biết về mô hình tham chiếu ISO OSI - ITU-T X.200 và ngăn xếp giao thức TCP/IP.

2. Kiến thức cơ bản về hệ điều hành Unix/Linux: terminal UNIX, cấu trúc thư mục, liệt kê các tệp và thư mục, tạo thư mục, chuyển đổi thư mục, sao chép, di chuyển và xóa tệp và thư mục, chuyển hướng, ống dẫn, quy trình - liệt kê các quy trình đang bị treo và chạy ngầm.
Phần cứng & Phần mềm 1. HW: tối thiểu 16GB RAM, tối thiểu 60GB dung lượng đĩa trống. 2. OS: Ubuntu Linux OS được ưu tiên. Trong trường hợp này, các ứng dụng sau đây nên được cài đặt: ip, iperf, ipcalc. 3. SW: ứng dụng Wireshark (https://www.wireshark.org/download.html).
Tất cả phải ở phiên bản ổn định mới nhất có sẵn.

 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan