Kursplan

Dag 1

Översikt över nätverksanalys

  1. OSI-referensmodell och grundläggande TCP/IP-nätverk.
  2. Felsökningsverktyg, metodik.
  3. Introduktion till Wireshark
  4. Vad är Wireshark? Bärbar Wireshark. Resurser.
  5. Wireshark GUI-struktur: Rutor (Paketlista, Detaljer, Paketbytes), Statusfält, ... .
  6. Arkitektur och behandlingsflöde. Vad som inte kan ses med Wireshark?
  7. Stödda protokoll. Dissectors.
  8. Inställningar och konfigurationer; globala och profilbaserade.
  9. Tidsvärden.
  10. Laboratorieövningar.

Dag 2

Fånga trafik

  1. Saker att tänka på innan du börjar.
  2. Promiskuitetstillstånd.
  3. Fångefilter.
  4. Automatiska stoppkriterier.
  5. Fjärrfångning.
  6. Laboratorieövningar.

Trafikanalys: verktyg och metoder

  1. Analysechecklista.
  2. Använda funktioner: namnlösning, färgläggning, märkning, ignorerande, kommentering, användning av tidsreferenser, tidsförskjutningar, etc.
  3. Förstå Expert System.
  4. Åtkomst till alternativ via högerklicksfunktionen.
  5. Tolkning (referensmönster), OS/drivrutinsavlastningsfunktionspåverkan.
  6. Spara resultaten.
  7. Laboratorieövningar och fallstudier.

Dag 3

Trafikanalys: verktyg och metoder (forts.)

  1. Filtera trafik: Visningsfilter (förbered "i luften" filter, makron), följa ström.
  2. Kvantitativ analys.
    1. Grundläggande fördefinierade beskrivande statistik och sammanfattningar: Capture Properties, Protocol Hierarchy, Konversationer, Slutpunkter, Paketlängder, IP-spesifikt.
    2. Protokollspecifik analys (t.ex.: TCP Stream Graphs).
    3. Avancerad anpassad statistik med I/O Graph.
    4. Flödesvisualisering.

Dag 4

Trafikanalys: protokoll

  1. Data-Länk Lägg: Ethernet II.
  2. Nätverkslager: IPv4.
  3. Transportlager: TCP, UDP.
    1. Paketförlust och återhämtning.
    2. Tidigare segment förlorat och utom ordning segmenthändelser.
    3. Dubbletta ACKs och snabb återföring.
    4. TCP-återföringar.
    5. Nollfönster, fönsterändringar och andra fönsterproblem.
  4. Applikationslager: HTTP, FTP.
  5. Laboratorieövningar och fallstudier.

Dag 5

Trafikanalys: vanliga problem vid bedömning av nätverksprestanda

  1. Orsaker till prestandaproblem.
  2. Paketförlust.
  3. Bredbandproblematik. Lagrad metod för mätning.
  4. Latens: bedömning av slut-till-slut-latens, visualisering.
  5. Laboratorieövningar.
  6. (Wireshark) kommandoradverktyg:
    1. tshark (terminalbaserat Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avancerade ämnen

  1. Avancerade filter, grupperade iostats.
  2. Sammanfattning och Q&A.

Krav

1. Bekantskap med ISO OSI-referensmodellen - ITU-T X.200 och TCP/IP-protokollstacken.

2. Grundläggande kunskap om Unix/Linux OS: UNIX-terminal, mappstruktur, lista över filer och mappar, skapa mappar, byta till en annan mapp, kopiera, flytta och ta bort filer och mappar, omdirigering, pipes, processer - lista över uppsatta och bakgrundsuppgifter.
Hårdvara & Programvara 1. HW: minst 16 GB RAM, minst 60 GB ledigt diskutrymme. 2. OS: Ubuntu Linux OS föredras. I så fall bör följande program vara installerade: ip, iperf, ipcalc. 3. SW: Wireshark-program (https://www.wireshark.org/download.html).
Allt ska vara i de senaste stabila, tillgängliga versionerna.

 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier