感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
第一天
網路分析概覽
- OSI 參考模型與 TCP/IP 網路基礎知識。
- 除錯工具與方法論。
- Wireshark 簡介。
- 什麼是 Wireshark?可攜式 Wireshark。資源。
- Wireshark GUI 結構:窗格(封包清單、詳細資訊、封包位元)、狀態列等。
- 架構與處理流程。哪些資料無法透過 Wireshark 看見?為什麼?
- 支援的協定。解析器 (Dissectors)。
- 偏好設定與配置;全域與設定檔專用。
- 時間值。
- 實驗室練習。
第二天
捕獲流量
- 開始前需注意的事項。
- 混雜模式 (Promiscuous mode)。
- 捕獲篩選器。
- 自動停止條件。
- 遠端捕獲。
- 實驗室練習。
流量分析:工具與方法
- 分析檢核表。
- 使用功能:名稱解析、色彩化、標記、忽略、註解、使用時間參考、時間偏移等。
- 理解專家系統 (Expert System)。
- 透過右鍵功能存取選項。
- 解釋(參考模式)、作業系統/驅動程式卸載功能的影響。
- 儲存結果。
- 實驗室練習與案例研究。
第三天
流量分析:工具與方法(續)
- 篩選流量:顯示篩選器(準備「傳輸中」篩選器、巨集)、跟隨串流。
- 定量分析。
- 基本預設描述性統計與摘要:捕獲屬性、協定階層、對話、端點、封包長度、IP 專用。
- 協定專用分析(例如:TCP 串流圖表)。
- 使用 I/O 圖表進行進階自訂統計。
- 流量視覺化。
第四天
流量分析:協定
- 資料鏈結層:Ethernet II。
- 網路層:IPv4。
- 傳輸層:TCP、UDP。
- 封包遺失與恢復。
- 前一個區段遺失與區段順序錯誤事件。
- 重複 ACK 與快速重傳。
- TCP 重傳。
- 零視窗、視窗變更與其他視窗問題。
- 應用層:HTTP、FTP。
- 實驗室練習與案例研究。
第五天
流量分析:網路效能評估中的常見問題
- 效能問題的原因。
- 封包遺失。
- 頻寬問題。分層測量方法。
- 延遲:評估端到端延遲、視覺化。
- 實驗室練習。
- (Wireshark) 命令列工具:
- tshark(基於終端的 wireshark)、dumpcap、rawshark、tcpdump
- editcap、mergecap、capinfos、text2pcap。
進階主題
- 進階篩選器、分組 I/O 統計。
- 摘要與問答。
最低要求
1. 熟悉 ISO OSI 參考模型 - ITU-T X.200 和 TCP/IP 協定堆疊。
2. Unix/Linux 作業系統的基本知識:UNIX 終端機、目錄結構、列出檔案和目錄、建立目錄、切換至不同目錄、複製、移動和刪除檔案和目錄、重導向、管道、進程 - 列出暫停和背景進程。
硬體與軟體
1. 硬體:最少 16GB 記憶體,最少 60GB 可用磁碟空間。
2. 作業系統:偏好使用 Ubuntu Linux 作業系統。在此情況下,應安裝以下應用程式:ip、iperf、ipcalc。
3. 軟體:Wireshark 應用程式 (https://www.wireshark.org/download.html)。
所有元件應為最新穩定版或可用版本。
35 小時
客戶評論 (3)
實際案例分析
Kamil - P4 Sp. z o.o.
課程 - Basic Network Troubleshooting Using Wireshark
機器翻譯
講師的知識
Grzegorz - Centrum Informatyki Resortu Finansow
課程 - Network Troubleshooting with Wireshark
機器翻譯
許多練習,知識豐富
Piotr Kucharski
課程 - Advanced Network Troubleshooting Using Wireshark
機器翻譯