Cursusaanbod

Dag 1

Overzicht van netwerkanalyse

  1. OSI-referentiemodel en essentie van TCP/IP-netwerken.
  2. Onderzoeksinstrumenten, methodologieën.
  3. Inleiding tot Wireshark
  4. Wat is Wireshark? Draagbaar Wireshark. Bronnen.
  5. Wireshark-GUI-structuur: Paneel (Pakketlijst, Details, Paketbytes), Statusbalk, ... .
  6. Architectuur en verwerkingsvloed. Wat en waarom kan niet worden gezien met Wireshark?
  7. Ondersteunde protocollen. Dissectoren.
  8. Voorkeuren en configuraties; globaal en profielspecifiek.
  9. Tijdwaarden.
  10. Praktijkopdrachten.

Dag 2

Verkeer vastleggen

  1. Dingen om te overwegen voordat je begint.
  2. Promiscuous mode.
  3. Capture filters.
  4. Automatische stopcriteria.
  5. Externe vastlegging.
  6. Praktijkopdrachten.

Verkeersanalyse: instrumenten en benaderingen

  1. Controlelijst voor analyse.
  2. Functies gebruiken: naamresolutie, kleurcodering, markeren, negeren, commentaar geven, tijdreferenties gebruiken, tijdverschuivingen, etc.
  3. Kennismaken met het Expert Systeem.
  4. Opties toegankelijk maken via de Rechts-Klik functionaliteit.
  5. Interpreting (referentiepatronen), impact van OS/driver Offload-functies.
  6. Resultaten opslaan.
  7. Praktijkopdrachten en casestudies.

Dag 3

Verkeersanalyse: instrumenten en benaderingen (vervolg)

  1. Verkeer filteren: Display filters ("in-flight"-filters voorbereiden, macros), stream volgen.
  2. Kwantitatieve analyse.
    1. Basisvoorgedefinieerde beschrijvende statistiek en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Pakketlengtes, IP-specifiek.
    2. Protocolspecifieke analyse (bijvoorbeeld: TCP Stream Graphs).
    3. Geavanceerde aangepaste statistieken met I/O Graph.
    4. Flow visualisatie.

Dag 4

Verkeersanalyse: protocollen

  1. Data-Link Laag: Ethernet II.
  2. Netwerklaag: IPv4.
  3. Transportlaag: TCP, UDP.
    1. Paketverlies en herstel.
    2. Vorig segment verloren en Out-of-Order Segments gebeurtenissen.
    3. Duplicate ACKs en Fast Retransmissions.
    4. TCP Retransmissions.
    5. Zero Window, Vensterwijzigingen en andere vensterproblemen.
  4. Toepassingslaag: HTTP, FTP.
  5. Praktijkopdrachten en casestudies.

Dag 5

Verkeersanalyse: algemene problemen in netwerkprestatie-evaluatie

  1. Oorzaken van prestatieproblemen.
  2. Paketverlies.
  3. Bandbreedteproblemen. Lagenbenadering voor meting.
  4. Latentie: eind-to-einde latentie bepalen, visualisatie.
  5. Praktijkopdrachten.
  6. (Wireshark) commandoregels:
    1. tshark (terminal-based wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Geavanceerde onderwerpen

  1. Geavanceerde filters, gegroepeerde iostats.
  2. Samenvatting en Q&A.

Vereisten

1. Kennis van het ISO OSI Referentiemodel - ITU-T X.200 en TCP/IP-protocollenslag.

2. Basiswetenschap over Unix/Linux OS: UNIX-terminal, directorystructuur, bestanden en mappen lijsten, mappen maken, veranderen naar een andere map, kopieren, verplaatsen en verwijderen van bestanden en mappen, doorsturen, pipes, processen - lijst met geschorste en achtergrondprocessen.
Hardware & Software 1. HW: minimaal 16GB RAM, minimaal 60GB vrije schijfruimte beschikbaar. 2. OS: Ubuntu Linux OS is voorkeur. In dat geval moeten de volgende toepassingen zijn geïnstalleerd: ip, iperf, ipcalc. 3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).
Alles moet in de nieuwste stabiele, beschikbare versies zijn.

 35 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën