Neem contact met ons op

Cursusaanbod

Overzicht netwerkanalyse

  1. OSI-referentiemodel en essentiële aspecten van TCP/IP-netwerken.
  2. Diagnosticeringstools en methodologieën.
  3. Inleiding op Wireshark
  4. Wat is Wireshark? Draagbare Wireshark. Bronnen.
  5. Wireshark GUI-structuur: Paneel (Packetlijst, Details, Packet Bytes), statusbalk, ... .
  6. Archtecture en verwerkingsstroom. Wat en waarom kan niet worden gezien met Wireshark?
  7. Ondersteunde protocollen. Dissectors.
  8. Voorkeuren en configuraties; globaal en profiel-specifiek.
  9. Tijdwaarden.
  10. Labo-oefeningen.

Traffic vastleggen

  1. Overwegingen vóór start.
  2. Promiscuous-modus.
  3. Vastlegfilters.
  4. Automatische stopcriteria.
  5. Remote vastleggen.
  6. Labo-oefeningen.

Trafficanalyse: tools en aanpak

  1. Controlelijst voor analyse.
  2. Gebruik van functies: naamresolutie, kleurcodering, markeren, negeren, commentaren, gebruik van tijdsreferenties, tijdverschuivingen, enz.
  3. Expliciete systeem begrijpen.
  4. Opties openen via rechtermuisknopfunctie.
  5. Interpretatie (referentiepatronen), invloed van OS/driver Offload-functies.
  6. Resultaten opslaan.
  7. Labo-oefeningen en casestudies.


Trafficanalyse: tools en aanpak (vervolg)

  1. Traffic filteren: Display-filters (voorbereiden van "in-flight" filters, macros), stream volgen.
  2. Kwantitatieve analyse.
    1. Basis vooraf gedefinieerde beschrijvende statistieken en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, IP-specifiek.
    2. Protocol-specifieke analyse (bijv.: TCP Stream Graphs).
    3. Geavanceerde aangepaste statistieken met I/O Graph.
    4. Flowvisualisatie.

Trafficanalyse: protocollen

  1. Data-Link-laag: Ethernet II.
  2. Netwerklaag: IPv4.
  3. Transportlaag: TCP, UDP.
    1. Pakketverlies en herstel.
    2. Verlies van vorige segment en Out-of-Order Segments evenementen.
    3. Dubbele ACKs en Fast Retransmissions.
    4. TCP Retransmissions.
    5. Zero Window, vensterveranderingen en andere vensterproblemen.
  4. Toepassinglaag: HTTP, FTP.
  5. Labo-oefeningen en casestudies.

Trafficanalyse: veelvoorkomende problemen in netwerkprestatiebeoordeling

  1. Oorzaak van prestatieproblemen.
  2. Pakketverlies.
  3. Breedteproblemen. Gelaagde aanpak voor meting.
  4. Laten: eind-tot-eind-laten beoordeelen, visualisatie.
  5. Labo-oefeningen.
  6. (Wireshark) command-line tools:
    1. tshark (terminal-based wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Geavanceerde onderwerpen

  1. Geavanceerde filters, gegroepelde iostats.
  2. Samenvatting en Q&A.

Vereisten

1. Kennis van het ISO OSI referentiemodel - ITU-T X.200 en de TCP/IP protocolstack.

2. Basis kennis van Unix/Linux OS: UNIX-terminal, directorystructuur, lijst van bestanden en direc-
tories, aanmaken van mappen, wijzigen naar een andere map, kopiëren, verplaatsen en verwijderen van bestanden en mappen, redirectie, pijplijnen, processen - lijst van opgeschortte en achtergrondprocessen.

Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB vrij schijfruimte beschikbaar.
2. OS: Ubuntu Linux OS wordt aanbevolen. In dat geval moeten de volgende toepassingen zijn geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).

Alles moet de nieuwste stabiele, beschikbare releases zijn.

 35 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën