Cursusaanbod

Dag 1

Overzicht van netwerkanalyse

  1. OSI-referentiemodel en essentiële kennis over TCP/IP-netwerken.
  2. Oplossingsmethoden, methodologieën.
  3. Inleiding tot Wireshark
  4. Wat is Wireshark? Draagbare Wireshark. Resources.
  5. Structuur van de Wireshark-GUI: vensters (Pakketlijst, Details, Paketbytes), statusbalk, enz.
  6. Architectuur en verwerkingsstroom. Wat kan niet worden weergegeven in Wireshark?
  7. Ondersteunde protocollen. Dissectors.
  8. Instellingen en configuraties; globaal en profielspecifiek.
  9. Tijdwaarden.
  10. Labo-oefeningen.

Dag 2

Verkeer opnemen

  1. Belangrijke overwegingen voordat u begint.
  2. Promiscuous modus.
  3. Capture filters.
  4. Automatische stopcriteria.
  5. Op afstand opnemen.
  6. Labo-oefeningen.

Verkeersanalyse: gereedschappen en benaderingen

  1. Analysechecklijst.
  2. Functies gebruiken: naamresolutie, kleurcodering, markeren, negeren, noteren, tijdreferenties gebruiken, tijdverschuivingen, enz.
  3. Expert System begrijpen.
  4. Opties via rechtsklik-functionaliteit benaderen.
  5. Interpretatie (referentiepatronen), impact van OS/driver Offload-functies.
  6. Resultaten opslaan.
  7. Labo-oefeningen en casestudies.

Dag 3

Verkeersanalyse: gereedschappen en benaderingen (vervolg)

  1. Verkeer filteren: weergavefilters (in-vlucht filters voorbereiden, macros), stream volgen.
  2. Kwantitatieve analyse.
    1. Basisvoorgedefinieerde beschrijvende statistiek en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Pakketlengtes, IP-specifiek.
    2. Protocoolspecifieke analyse (bijvoorbeeld: TCP Stream Graphs).
    3. Geavanceerde aangepaste statistieken met I/O Graph.
    4. Flow visualisatie.

Dag 4

Verkeersanalyse: protocollen

  1. Data-Link Laag: Ethernet II.
  2. Netwerklaag: IPv4.
  3. Transportlaag: TCP, UDP.
    1. Paketverlies en herstel.
    2. Vorig segment verloren en Out-of-Order Segments-gebeurtenissen.
    3. Duplicaat ACKs en Snel Herstel.
    4. TCP-hertransmissies.
    5. Zero Window, vensterwijzigingen en andere vensterproblemen.
  4. Toepassingslaag: HTTP, FTP.
  5. Labo-oefeningen en casestudies.

Dag 5

Verkeersanalyse: algemene problemen bij de prestatiebeoordeling van netwerken

  1. Oorzaken van prestatieproblemen.
  2. Paketverlies.
  3. Bandbreedteproblemen. Laag-benadering voor metingen.
  4. Latentie: end-to-end latentie beoordelen, visualisatie.
  5. Labo-oefeningen.
  6. (Wireshark) commandoregiestools:
    1. tshark (terminal-gebaseerde Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Geavanceerde onderwerpen

  1. Geavanceerde filters, gegroepeerde iostats.
  2. Samenvatting en Q&A.

Vereisten

1. Kennis van het ISO OSI-referentiemodel - ITU-T X.200 en de TCP/IP-protocollenstapel.

2. Basiskennis van Unix/Linux OS: UNIX-terminal, directorystructuur, bestanden en directories lijsten, directories maken, naar een andere directory wijzigen, kopieren, verplaatsen en verwijderen van bestanden en directories, omleiding, pipes, processen - processes weergeven die zijn opgezet of in de achtergrond lopen.

Hardware & Software
1. HW: minimaal 16GB RAM, minimaal 60GB beschikbare schijfruimte.
2. OS: Ubuntu Linux OS is de voorkeur. In dit geval moeten de volgende toepassingen worden geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).

Alles moet de nieuwste stabiele, beschikbare versies zijn.

 35 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën