聯繫我們

課程簡介

網路分析概述

  1. OSI 參考模型和 TCP/IP 網路基本要素。
  2. 故障排除工具、方法論。
  3. Wireshark 簡介
  4. 什麼是 Wireshark?可攜式 Wireshark。資源。
  5. Wireshark GUI 結構:窗格(封包列表、詳細信息、封包字節)、狀態欄...。
  6. 架構和處理流程。用 Wireshark 看不到什麼及原因?
  7. 支持的協議。解碼器。
  8. 偏好設置和配置;全局和配置文件特定。
  9. 時間值。
  10. 實驗室練習。

捕獲流量

  1. 開始前需要注意的事項。
  2. 混雜模式。
  3. 捕獲過濾器。
  4. 自動停止標準。
  5. 遠程捕獲。
  6. 實驗室練習。

流量分析:工具和方法

  1. 分析檢查清單。
  2. 使用功能:名稱解析、彩色化、標記、忽略、評論、使用時間參考、時間偏移等。
  3. 理解專家系統。
  4. 通過右鍵單擊功能訪問選項。
  5. 解釋(參考模式),操作系統/驅動程序卸載功能的影響。
  6. 保存結果。
  7. 實驗室練習和案例研究。


流量分析:工具和方法(續)

  1. 過濾流量:顯示過濾器(準備 "飛行中" 過濾器、宏)、跟随流。
  2. 定量分析。
    1. 基本預定義的描述性統計和摘要:捕獲屬性、協議層次結構、對話、端點、封包長度、IP 特定。
    2. 協議特定分析(例如:TCP 流圖形)。
    3. 使用 I/O 圖形的先進自定義統計信息。
    4. 流可視化。

流量分析:協議

  1. 數據鏈路層:Ethernet II。
  2. 網路層:IPv4。
  3. 傳輸層:TCP, UDP。
    1. 封包丟失和恢復。
    2. 前一個分段丟失和亂序分段事件。
    3. 重複 ACK 和快速重傳。
    4. TCP 重傳。
    5. 零窗口、窗口更改和其他窗口問題。
  4. 應用層:HTTP, FTP。
  5. 實驗室練習和案例研究。

流量分析:網路效能評估中的常見問題

  1. 效能問題的原因。
  2. 封包丟失。
  3. 頻寬問題。分層測量方法。
  4. 延遲:評估端到端延遲,可視化。
  5. 實驗室練習。
  6. (Wireshark) 命令行工具:
    1. tshark(基於終端的 wireshark)/ dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap。

高級主題

  1. 高級過濾器、分組 iostats。
  2. 總結和問答。

最低要求

1. 熟悉 ISO OSI 參考模型 - ITU-T X.200 和 TCP/IP 協定堆疊。

2. Unix/Linux 操作系統的基本知識:UNIX 終端、目錄結構、列出文件和目录、創建目录、更改到不同目录、複製、移動和刪除文件和目录、重定向、管道、進程 - 列出掛起和背景進程。

硬體 & 軟體
1. 硬體:至少 16GB RAM,至少 60GB 可用磁碟空間。
2. 操作系統:建議使用 Ubuntu Linux OS。在這種情況下,應安裝以下應用程式:ip, iperf, ipcalc。
3. 軟體:Wireshark 應用程式 (https://www.wireshark.org/download.html)。

所有內容都應該是最新穩定的版本。

 35 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類