Đề cương khóa học

Ngày 1

Tổng quan về phân tích mạng

  1. Mô hình tham chiếu OSI và các kiến thức cơ bản về mạng TCP/IP.
  2. Công cụ, phương pháp khắc phục sự cố.
  3. Giới thiệu về Wireshark
  4. Wireshark là gì? Wireshark di động. Tài nguyên.
  5. Cấu trúc GUI của Wireshark: Các bảng điều khiển (Danh sách gói tin, Chi tiết, Byte gói tin), Thanh trạng thái, ... .
  6. Kiến trúc và luồng xử lý. Những gì và tại sao không thể thấy được với Wireshark?
  7. Các giao thức được hỗ trợ. Bộ giải mã.
  8. Tùy chọn và cấu hình; toàn cục và cụ thể theo hồ sơ.
  9. Giá trị thời gian.
  10. Bài tập thực hành.

Ngày 2

Ghi lại lưu lượng truy cập

  1. Những điều cần cân nhắc trước khi bắt đầu.
  2. Chế độ promiscuous.
  3. Bộ lọc chụp.
  4. Tiêu chí dừng tự động.
  5. Chụp từ xa.
  6. Bài tập thực hành.

Phân tích lưu lượng truy cập: công cụ và phương pháp tiếp cận

  1. Danh sách kiểm tra phân tích.
  2. Sử dụng các tính năng: phân giải tên, tô màu, đánh dấu, bỏ qua, bình luận, sử dụng tham chiếu thời gian, dịch chuyển thời gian, v.v.
  3. Hiểu Hệ thống chuyên gia.
  4. Access các tùy chọn thông qua chức năng Nhấp chuột phải.
  5. Giải thích (các mẫu tham chiếu), tác động của các tính năng Offload trình điều khiển/OS.
  6. Lưu kết quả.
  7. Bài tập thực hành và nghiên cứu điển hình.

Ngày 3

Phân tích lưu lượng truy cập: công cụ và phương pháp tiếp cận (tiếp tục)

  1. Lọc lưu lượng truy cập: Bộ lọc hiển thị (chuẩn bị bộ lọc "trong quá trình bay", macro), theo dõi luồng.
  2. Phân tích định lượng.
    1. Thống kê mô tả và tóm tắt cơ bản được xác định trước: Thuộc tính chụp, Thứ bậc giao thức, Hội thoại, Điểm cuối, Độ dài gói tin, Cụ thể IP.
    2. Phân tích cụ thể giao thức (ví dụ: Đồ thị luồng TCP).
    3. Thống kê tùy chỉnh nâng cao với I/O Graph.
    4. Trực quan hóa luồng.

Ngày 4

Phân tích lưu lượng truy cập: giao thức

  1. Lớp liên kết dữ liệu: Ethernet II.
  2. Lớp mạng: IPv4.
  3. Lớp vận chuyển: TCP, UDP.
    1. Mất gói tin và khôi phục.
    2. Mất phân đoạn trước và các sự kiện Phân đoạn không theo thứ tự.
    3. ACK trùng lặp và Truyền lại nhanh.
    4. Truyền lại TCP.
    5. Cửa sổ bằng không, thay đổi cửa sổ và các vấn đề về cửa sổ khác.
  4. Lớp ứng dụng: HTTP, FTP.
  5. Bài tập thực hành và nghiên cứu điển hình.

Ngày 5

Phân tích lưu lượng truy cập: các vấn đề phổ biến trong đánh giá hiệu suất mạng

  1. Nguyên nhân gây ra các vấn đề về hiệu suất.
  2. Mất gói tin.
  3. Các vấn đề về băng thông. Phương pháp tiếp cận theo lớp để đo lường.
  4. Độ trễ: đánh giá độ trễ từ đầu đến cuối, trực quan hóa.
  5. Bài tập thực hành.
  6. (Wireshark) công cụ dòng lệnh:
    1. tshark (wireshark dựa trên thiết bị đầu cuối) / dumpcap / rawshark, tcpdump
    2. editcap,mergecap,capinfos, text2pcap.

Các chủ đề nâng cao

  1. Bộ lọc nâng cao, iostats theo nhóm.
  2. Tóm tắt và Hỏi đáp.

Requirements

1. Làm quen với Mô hình Tham chiếu ISO OSI - ITU-T X.200 và bộ giao thức TCP/IP.

2. Kiến thức cơ bản về Unix/Linux OS: Terminal UNIX, cấu trúc thư mục, liệt kê tệp và thư mục, tạo thư mục, chuyển đến thư mục khác, sao chép, di chuyển và xóa tệp và thư mục, chuyển hướng, đường ống, quy trình - liệt kê quy trình bị tạm dừng và chạy nền.

Phần cứng & Phần mềm

1. HW: Tối thiểu 16GB RAM, tối thiểu 60GB dung lượng đĩa trống.

2. OS: Ubuntu Linux OS được ưu tiên. Trong trường hợp này, các ứng dụng sau nên được cài đặt: ip, iperf, ipcalc.

3. SW: Ứng dụng Wireshark (https://www.wireshark.org/download.html).

Tất cả nên sử dụng các bản phát hành ổn định, mới nhất có sẵn.

 35 Hours

Number of participants


Price per participant

Testimonials (3)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories