Cursusaanbod
Overzicht netwerkanalyse
- OSI-referentiemodel en essentiële aspecten van TCP/IP-netwerken.
- Diagnosticeringstools en methodologieën.
- Inleiding op Wireshark
- Wat is Wireshark? Draagbare Wireshark. Bronnen.
- Wireshark GUI-structuur: Paneel (Packetlijst, Details, Packet Bytes), statusbalk, ... .
- Archtecture en verwerkingsstroom. Wat en waarom kan niet worden gezien met Wireshark?
- Ondersteunde protocollen. Dissectors.
- Voorkeuren en configuraties; globaal en profiel-specifiek.
- Tijdwaarden.
- Labo-oefeningen.
Traffic vastleggen
- Overwegingen vóór start.
- Promiscuous-modus.
- Vastlegfilters.
- Automatische stopcriteria.
- Remote vastleggen.
- Labo-oefeningen.
Trafficanalyse: tools en aanpak
- Controlelijst voor analyse.
- Gebruik van functies: naamresolutie, kleurcodering, markeren, negeren, commentaren, gebruik van tijdsreferenties, tijdverschuivingen, enz.
- Expliciete systeem begrijpen.
- Opties openen via rechtermuisknopfunctie.
- Interpretatie (referentiepatronen), invloed van OS/driver Offload-functies.
- Resultaten opslaan.
- Labo-oefeningen en casestudies.
Trafficanalyse: tools en aanpak (vervolg)
- Traffic filteren: Display-filters (voorbereiden van "in-flight" filters, macros), stream volgen.
- Kwantitatieve analyse.
- Basis vooraf gedefinieerde beschrijvende statistieken en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, IP-specifiek.
- Protocol-specifieke analyse (bijv.: TCP Stream Graphs).
- Geavanceerde aangepaste statistieken met I/O Graph.
- Flowvisualisatie.
Trafficanalyse: protocollen
- Data-Link-laag: Ethernet II.
- Netwerklaag: IPv4.
- Transportlaag: TCP, UDP.
- Pakketverlies en herstel.
- Verlies van vorige segment en Out-of-Order Segments evenementen.
- Dubbele ACKs en Fast Retransmissions.
- TCP Retransmissions.
- Zero Window, vensterveranderingen en andere vensterproblemen.
- Toepassinglaag: HTTP, FTP.
- Labo-oefeningen en casestudies.
Trafficanalyse: veelvoorkomende problemen in netwerkprestatiebeoordeling
- Oorzaak van prestatieproblemen.
- Pakketverlies.
- Breedteproblemen. Gelaagde aanpak voor meting.
- Laten: eind-tot-eind-laten beoordeelen, visualisatie.
- Labo-oefeningen.
- (Wireshark) command-line tools:
- tshark (terminal-based wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Geavanceerde onderwerpen
- Geavanceerde filters, gegroepelde iostats.
- Samenvatting en Q&A.
Vereisten
1. Kennis van het ISO OSI referentiemodel - ITU-T X.200 en de TCP/IP protocolstack.
2. Basis kennis van Unix/Linux OS: UNIX-terminal, directorystructuur, lijst van bestanden en direc-
tories, aanmaken van mappen, wijzigen naar een andere map, kopiëren, verplaatsen en verwijderen van bestanden en mappen, redirectie, pijplijnen, processen - lijst van opgeschortte en achtergrondprocessen.
Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB vrij schijfruimte beschikbaar.
2. OS: Ubuntu Linux OS wordt aanbevolen. In dat geval moeten de volgende toepassingen zijn geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark-toepassing (https://www.wireshark.org/download.html).
Alles moet de nieuwste stabiele, beschikbare releases zijn.
Getuigenissen (3)
praktische casestudies
Kamil - P4 Sp. z o.o.
Cursus - Basic Network Troubleshooting Using Wireshark
Automatisch vertaald
kennis van de instructeur
Grzegorz - Centrum Informatyki Resortu Finansow
Cursus - Network Troubleshooting with Wireshark
Automatisch vertaald
Veel oefeningen, goede kennis
Piotr Kucharski
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald