Kursplan
Översikt över nätverksanalys
- OSI-referensmodell och grundläggande delar av TCP/IP-nätverk.
- Felsökningsverktyg och metoder.
- Inledning till Wireshark
- Vad är Wireshark? Portabel Wireshark. Resurser.
- Wiresharks GUI-struktur: Panes (Pakethistorik, Detaljer, Paketbytes), Statusfält, ... .
- Arkitektur och bearbetningsflöde. Vad och varför kan inte ses med Wireshark?
- Stödda protokoll. Dissectors.
- Inställningar och konfiguration; globala och profilspecifika.
- Tidsvärden.
- Labörövningar.
Insamling av trafik
- Saker att tänka på innan start.
- Promiskuitetsläge.
- Insamlingsfilter.
- Automatiska stoppkriterier.
- Fjärrinsamling.
- Labörövningar.
Trafikanalys: verktyg och tillvägagångssätt
- Analyschecklista.
- Användning av funktioner: namnupplösning, färgläggning, markering, ignorerande, kommentarer, användning av tidsreferenser, tidsskift m.m.
- Förståelse av Expert System.
- Åtkomst av alternativ via högerklicksfunktionen.
- Tolkning (referensmönster), påverkan av OS/driver-offload-funktioner.
- Sparande av resultat.
- Labörövningar och fallstudier.
Trafikanalys: verktyg och tillvägagångssätt (forts.)
- Filtrering av trafik: Visningsfilter (förberedande av "in-flight"-filter, makror), följande ström.
- Kvantitativ analys.
- Grundläggande fördefinierade beskrivande statistik och sammanfattningar: Insamlingsegenskaper, Protokollhierarki, Samtal, Endpoint, Paketlängder, IP-specifik.
- Protokollspecifik analys (t.ex.: TCP Stream Graphs).
- Avancerad anpassad statistik med I/O Graph.
- Visualisering av flöde.
Trafikanalys: protokoll
- Datakopplingsskikt: Ethernet II.
- Nätverksskikt: IPv4.
- Transportlager: TCP, UDP.
- Paketförlust och återhämtning.
- Händelser med förlorade föregående segment och ur ordningen segment.
- Dubbla ACK och snabba återuppsändningar.
- TCP-återuppsändningar.
- Nollfönster, fönsterändringar och andra fönsterproblem.
- Applikationsskikt: HTTP, FTP.
- Labörövningar och fallstudier.
Trafikanalys: vanliga problem vid bedömning av nätverksprestanda
- Orsak till prestandaproblem.
- Paketförlust.
- Båndbreddproblem. Lagrat tillvägagångssätt för mätning.
- Lätens: bedömning av änd-till-änd-lätens, visualisering.
- Labörövningar.
- (Wireshark) kommandoradsverktyg:
- tshark (terminalbaserad wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Avancerade ämnen
- Avancerade filter, grupperade iostats.
- Sammanfattning och Q&A.
Krav
1. Kunskap om ISO OSI-referensmodellen - ITU-T X.200 samt TCP/IP-protokollstacken.
2. Grundläggande kunskaper om Unix/Linux-operativsystem: UNIX-terminal, katalogstruktur, listning av filer och kataloger, skapande av kataloger, byte till annan katalog, kopiering, flyttning och borttagning av filer och kataloger, omdirigering, pip, processer - listning av pausade och bakgrundsprocesser.
Maskinvara & Mjukvara
1. HW: Minst 16 GB RAM, minst 60 GB ledigt diskspace.
2. OS: Ubuntu Linux OS föredras. I detta fall bör följande applikationer vara installerade: ip,
iperf, ipcalc.
3. SW: Wireshark-applikationen (https://www.wireshark.org/download.html).
Allt ska vara i de senaste stabila, tillgängliga versionerna.
Vittnesmål (3)
praktiska fallstudier
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maskintolkat
kunskapen hos instruktören
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maskintolkat
Många övningar, god kunskap
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskintolkat