Kursplan

Dag 1

Översikt över nätverksanalys

  1. OSI-referensmodell och viktig information om TCP/IP-nätverk.
  2. Felsökningsverktyg, metodik.
  3. Introduktion till Wireshark
  4. Vad är Wireshark? Portabel Wireshark. Resurser.
  5. Wiresharks gränssnittsstruktur: Fönster (Paketlista, Detaljer, Paketbytes), Statusfält, ... .
  6. Arkitektur och bearbetningsflöde. Vad och varför kan inte visas med Wireshark?
  7. Stödda protokoll. Dissectors.
  8. Inställningar och konfigurationer; globala och profilspecifika.
  9. Tidsvärden.
  10. Laboratorieövningar.

Dag 2

Fånga trafik

  1. Saker att tänka på innan du börjar.
  2. Promiskuitetstilstånd.
  3. Fångefilter.
  4. Automatiska stoppkriterier.
  5. Fjärrfångning.
  6. Laboratorieövningar.

Trafikanalys: verktyg och metoder

  1. Analysekollationslista.
  2. Använda funktioner: namnlösning, färgläggning, märkning, ignorering, kommentering, användning av tidsreferenser, tidsskalor osv.
  3. Förstå Expert System.
  4. Åtkomst till alternativ via Högerklick-funktionaliteten.
  5. Tolkning (referensmönster), påverkan av OS/drivrutiner Offload-funktioner.
  6. Spara resultat.
  7. Laboratorieövningar och fallstudier.

Dag 3

Trafikanalys: verktyg och metoder (forts.)

  1. Filtera trafik: Visningsfilter (förbered "på flygande" filter, makron), följ ström.
  2. Kvantitativ analys.
    1. Grundläggande fördefinierade beskrivande statistik och sammanfattningar: Fångegenskaper, Protokollhierarki, Samtal, Mål, Paketlängder, IP-specifika.
    2. Protokollspecifik analys (t.ex.: TCP-strömningsdiagram).
    3. Avancerade anpassade statistik med I/O-diagram.
    4. Flödesvisualisering.

Dag 4

Trafikanalys: protokoll

  1. Data-link-lager: Ethernet II.
  2. Nätverkslager: IPv4.
  3. Transportlager: TCP, UDP.
    1. Paketförlust och återhämtning.
    2. Tidigare segment förlorade och Felaktigt ordnade segment-händelser.
    3. Dubbletta ACKs och Snabba återförmedlingar.
    4. TCP-återförmedlingar.
    5. Nollfönster, Fönsterändringar och andra fönsterproblem.
  4. Applikationslager: HTTP, FTP.
  5. Laboratorieövningar och fallstudier.

Dag 5

Trafikanalys: vanliga problem vid nätverksprestandabedömning

  1. Orsaker till prestandaproblem.
  2. Paketförlust.
  3. Bandbreddproblem. Lagrad metod för mätning.
  4. Latens: bedömning av slut-till-slut-latens, visualisering.
  5. Laboratorieövningar.
  6. (Wireshark) kommandoradsverktyg:
    1. tshark (terminalbaserat Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avancerade ämnen

  1. Avancerade filter, grupperade iostats.
  2. Sammanfattning och Q&A.

Krav

1. Bekantskap med ISO OSI-referensmodellen - ITU-T X.200 och TCP/IP-protokollstacken.

2. Grundläggande kunskap om Unix/Linux-operativsystem: UNIX-terminal, katalogstruktur, lista över filer och kataloger, skapa kataloger, ändra till en annan katalog, kopiera, flytta och ta bort filer och kataloger, omdirigering, pipes, processer - lista över uppsatta och bakgrundsprocesser.
Hårdvara & Programvara 1. HW: minst 16 GB RAM, minst 60 GB ledigt diskutrymme. 2. OS: Ubuntu Linux-operativsystem föredras. I så fall bör följande applikationer vara installerade: ip, iperf, ipcalc. 3. SW: Wireshark-applikation (https://www.wireshark.org/download.html).
Allt ska finnas i de senaste stabila, tillgängliga versionerna.

 35 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier