Kom i kontakt

Kursplan

Översikt över nätverksanalys

  1. OSI-referensmodell och grundläggande delar av TCP/IP-nätverk.
  2. Felsökningsverktyg och metoder.
  3. Inledning till Wireshark
  4. Vad är Wireshark? Portabel Wireshark. Resurser.
  5. Wiresharks GUI-struktur: Panes (Pakethistorik, Detaljer, Paketbytes), Statusfält, ... .
  6. Arkitektur och bearbetningsflöde. Vad och varför kan inte ses med Wireshark?
  7. Stödda protokoll. Dissectors.
  8. Inställningar och konfiguration; globala och profilspecifika.
  9. Tidsvärden.
  10. Labörövningar.

Insamling av trafik

  1. Saker att tänka på innan start.
  2. Promiskuitetsläge.
  3. Insamlingsfilter.
  4. Automatiska stoppkriterier.
  5. Fjärrinsamling.
  6. Labörövningar.

Trafikanalys: verktyg och tillvägagångssätt

  1. Analyschecklista.
  2. Användning av funktioner: namnupplösning, färgläggning, markering, ignorerande, kommentarer, användning av tidsreferenser, tidsskift m.m.
  3. Förståelse av Expert System.
  4. Åtkomst av alternativ via högerklicksfunktionen.
  5. Tolkning (referensmönster), påverkan av OS/driver-offload-funktioner.
  6. Sparande av resultat.
  7. Labörövningar och fallstudier.


Trafikanalys: verktyg och tillvägagångssätt (forts.)

  1. Filtrering av trafik: Visningsfilter (förberedande av "in-flight"-filter, makror), följande ström.
  2. Kvantitativ analys.
    1. Grundläggande fördefinierade beskrivande statistik och sammanfattningar: Insamlingsegenskaper, Protokollhierarki, Samtal, Endpoint, Paketlängder, IP-specifik.
    2. Protokollspecifik analys (t.ex.: TCP Stream Graphs).
    3. Avancerad anpassad statistik med I/O Graph.
    4. Visualisering av flöde.

Trafikanalys: protokoll

  1. Datakopplingsskikt: Ethernet II.
  2. Nätverksskikt: IPv4.
  3. Transportlager: TCP, UDP.
    1. Paketförlust och återhämtning.
    2. Händelser med förlorade föregående segment och ur ordningen segment.
    3. Dubbla ACK och snabba återuppsändningar.
    4. TCP-återuppsändningar.
    5. Nollfönster, fönsterändringar och andra fönsterproblem.
  4. Applikationsskikt: HTTP, FTP.
  5. Labörövningar och fallstudier.

Trafikanalys: vanliga problem vid bedömning av nätverksprestanda

  1. Orsak till prestandaproblem.
  2. Paketförlust.
  3. Båndbreddproblem. Lagrat tillvägagångssätt för mätning.
  4. Lätens: bedömning av änd-till-änd-lätens, visualisering.
  5. Labörövningar.
  6. (Wireshark) kommandoradsverktyg:
    1. tshark (terminalbaserad wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Avancerade ämnen

  1. Avancerade filter, grupperade iostats.
  2. Sammanfattning och Q&A.

Krav

1. Kunskap om ISO OSI-referensmodellen - ITU-T X.200 samt TCP/IP-protokollstacken.

2. Grundläggande kunskaper om Unix/Linux-operativsystem: UNIX-terminal, katalogstruktur, listning av filer och kataloger, skapande av kataloger, byte till annan katalog, kopiering, flyttning och borttagning av filer och kataloger, omdirigering, pip, processer - listning av pausade och bakgrundsprocesser.

Maskinvara & Mjukvara
1. HW: Minst 16 GB RAM, minst 60 GB ledigt diskspace.
2. OS: Ubuntu Linux OS föredras. I detta fall bör följande applikationer vara installerade: ip,
iperf, ipcalc.
3. SW: Wireshark-applikationen (https://www.wireshark.org/download.html).

Allt ska vara i de senaste stabila, tillgängliga versionerna.

 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier