Cursusaanbod
Dag 1
Overzicht van netwerkanalyse
- OSI-referentiemodel en essentie van TCP/IP-netwerken.
- Onderzoeksinstrumenten, methodologieën.
- Inleiding tot Wireshark
- Wat is Wireshark? Draagbaar Wireshark. Bronnen.
- Wireshark-GUI-structuur: Paneel (Pakketlijst, Details, Paketbytes), Statusbalk, ... .
- Architectuur en verwerkingsvloed. Wat en waarom kan niet worden gezien met Wireshark?
- Ondersteunde protocollen. Dissectoren.
- Voorkeuren en configuraties; globaal en profielspecifiek.
- Tijdwaarden.
- Praktijkopdrachten.
Dag 2
Verkeer vastleggen
- Dingen om te overwegen voordat je begint.
- Promiscuous mode.
- Capture filters.
- Automatische stopcriteria.
- Externe vastlegging.
- Praktijkopdrachten.
Verkeersanalyse: instrumenten en benaderingen
- Controlelijst voor analyse.
- Functies gebruiken: naamresolutie, kleurcodering, markeren, negeren, commentaar geven, tijdreferenties gebruiken, tijdverschuivingen, etc.
- Kennismaken met het Expert Systeem.
- Opties toegankelijk maken via de Rechts-Klik functionaliteit.
- Interpreting (referentiepatronen), impact van OS/driver Offload-functies.
- Resultaten opslaan.
- Praktijkopdrachten en casestudies.
Dag 3
Verkeersanalyse: instrumenten en benaderingen (vervolg)
- Verkeer filteren: Display filters ("in-flight"-filters voorbereiden, macros), stream volgen.
-
Kwantitatieve analyse.
- Basisvoorgedefinieerde beschrijvende statistiek en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Pakketlengtes, IP-specifiek.
- Protocolspecifieke analyse (bijvoorbeeld: TCP Stream Graphs).
- Geavanceerde aangepaste statistieken met I/O Graph.
- Flow visualisatie.
Dag 4
Verkeersanalyse: protocollen
- Data-Link Laag: Ethernet II.
- Netwerklaag: IPv4.
-
Transportlaag: TCP, UDP.
- Paketverlies en herstel.
- Vorig segment verloren en Out-of-Order Segments gebeurtenissen.
- Duplicate ACKs en Fast Retransmissions.
- TCP Retransmissions.
- Zero Window, Vensterwijzigingen en andere vensterproblemen.
- Toepassingslaag: HTTP, FTP.
- Praktijkopdrachten en casestudies.
Dag 5
Verkeersanalyse: algemene problemen in netwerkprestatie-evaluatie
- Oorzaken van prestatieproblemen.
- Paketverlies.
- Bandbreedteproblemen. Lagenbenadering voor meting.
- Latentie: eind-to-einde latentie bepalen, visualisatie.
- Praktijkopdrachten.
-
(Wireshark) commandoregels:
- tshark (terminal-based wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Geavanceerde onderwerpen
- Geavanceerde filters, gegroepeerde iostats.
- Samenvatting en Q&A.
Vereisten
1. Kennis van het ISO OSI Referentiemodel - ITU-T X.200 en TCP/IP-protocollenslag.
2. Basiswetenschap over Unix/Linux OS: UNIX-terminal, directorystructuur, bestanden en mappen lijsten, mappen maken, veranderen naar een andere map, kopieren, verplaatsen en verwijderen van bestanden en mappen, doorsturen, pipes, processen - lijst met geschorste en achtergrondprocessen.
Hardware & Software
1. HW: minimaal 16GB RAM, minimaal 60GB vrije schijfruimte beschikbaar.
2. OS: Ubuntu Linux OS is voorkeur. In dat geval moeten de volgende toepassingen zijn geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).
Alles moet in de nieuwste stabiele, beschikbare versies zijn.
Getuigenissen (3)
Kwaliteit van de uitleg over het werking van het programma en analyse van verschillende scenario's.
Krzysztof - Centrum Informatyki Resortu Finansow
Cursus - Network Troubleshooting with Wireshark
Automatisch vertaald
trainer luistert naar de deelnemers
Bartosz - ATOS PGS sp. z o.o.
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
De trainer is goed voorbereid en toegewijd om ons te helpen begrijpen. Goed gedaan.
Alan Lye - SBS Transit Ltd
Cursus - Basic Network Troubleshooting Using Wireshark
Automatisch vertaald