Cursusaanbod
Dag 1
Overzicht van netwerkanalyse
- OSI-referentiemodel en essentiële kennis over TCP/IP-netwerken.
- Oplossingsmethoden, methodologieën.
- Inleiding tot Wireshark
- Wat is Wireshark? Draagbare Wireshark. Resources.
- Structuur van de Wireshark-GUI: vensters (Pakketlijst, Details, Paketbytes), statusbalk, enz.
- Architectuur en verwerkingsstroom. Wat kan niet worden weergegeven in Wireshark?
- Ondersteunde protocollen. Dissectors.
- Instellingen en configuraties; globaal en profielspecifiek.
- Tijdwaarden.
- Labo-oefeningen.
Dag 2
Verkeer opnemen
- Belangrijke overwegingen voordat u begint.
- Promiscuous modus.
- Capture filters.
- Automatische stopcriteria.
- Op afstand opnemen.
- Labo-oefeningen.
Verkeersanalyse: gereedschappen en benaderingen
- Analysechecklijst.
- Functies gebruiken: naamresolutie, kleurcodering, markeren, negeren, noteren, tijdreferenties gebruiken, tijdverschuivingen, enz.
- Expert System begrijpen.
- Opties via rechtsklik-functionaliteit benaderen.
- Interpretatie (referentiepatronen), impact van OS/driver Offload-functies.
- Resultaten opslaan.
- Labo-oefeningen en casestudies.
Dag 3
Verkeersanalyse: gereedschappen en benaderingen (vervolg)
- Verkeer filteren: weergavefilters (in-vlucht filters voorbereiden, macros), stream volgen.
-
Kwantitatieve analyse.
- Basisvoorgedefinieerde beschrijvende statistiek en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Pakketlengtes, IP-specifiek.
- Protocoolspecifieke analyse (bijvoorbeeld: TCP Stream Graphs).
- Geavanceerde aangepaste statistieken met I/O Graph.
- Flow visualisatie.
Dag 4
Verkeersanalyse: protocollen
- Data-Link Laag: Ethernet II.
- Netwerklaag: IPv4.
-
Transportlaag: TCP, UDP.
- Paketverlies en herstel.
- Vorig segment verloren en Out-of-Order Segments-gebeurtenissen.
- Duplicaat ACKs en Snel Herstel.
- TCP-hertransmissies.
- Zero Window, vensterwijzigingen en andere vensterproblemen.
- Toepassingslaag: HTTP, FTP.
- Labo-oefeningen en casestudies.
Dag 5
Verkeersanalyse: algemene problemen bij de prestatiebeoordeling van netwerken
- Oorzaken van prestatieproblemen.
- Paketverlies.
- Bandbreedteproblemen. Laag-benadering voor metingen.
- Latentie: end-to-end latentie beoordelen, visualisatie.
- Labo-oefeningen.
-
(Wireshark) commandoregiestools:
- tshark (terminal-gebaseerde Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Geavanceerde onderwerpen
- Geavanceerde filters, gegroepeerde iostats.
- Samenvatting en Q&A.
Vereisten
1. Kennis van het ISO OSI-referentiemodel - ITU-T X.200 en de TCP/IP-protocollenstapel.
2. Basiskennis van Unix/Linux OS: UNIX-terminal, directorystructuur, bestanden en directories lijsten, directories maken, naar een andere directory wijzigen, kopieren, verplaatsen en verwijderen van bestanden en directories, omleiding, pipes, processen - processes weergeven die zijn opgezet of in de achtergrond lopen.
Hardware & Software
1. HW: minimaal 16GB RAM, minimaal 60GB beschikbare schijfruimte.
2. OS: Ubuntu Linux OS is de voorkeur. In dit geval moeten de volgende toepassingen worden geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).
Alles moet de nieuwste stabiele, beschikbare versies zijn.
Getuigenissen (3)
Kwaliteit van de uitleg over het werking van het programma en analyse van verschillende scenario's.
Krzysztof - Centrum Informatyki Resortu Finansow
Cursus - Network Troubleshooting with Wireshark
Automatisch vertaald
trainer luistert naar de deelnemers
Bartosz - ATOS PGS sp. z o.o.
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
De trainer is goed voorbereid en toegewijd om ons te helpen begrijpen. Goed gedaan.
Alan Lye - SBS Transit Ltd
Cursus - Basic Network Troubleshooting Using Wireshark
Automatisch vertaald