聯繫我們

課程簡介

第一天

網路分析概覽

  1. OSI 參考模型與 TCP/IP 網路基礎知識。
  2. 除錯工具與方法論。
  3. Wireshark 簡介。
  4. 什麼是 Wireshark?可攜式 Wireshark。資源。
  5. Wireshark GUI 結構:窗格(封包清單、詳細資訊、封包位元)、狀態列等。
  6. 架構與處理流程。哪些資料無法透過 Wireshark 看見?為什麼?
  7. 支援的協定。解析器 (Dissectors)。
  8. 偏好設定與配置;全域與設定檔專用。
  9. 時間值。
  10. 實驗室練習。

第二天

捕獲流量

  1. 開始前需注意的事項。
  2. 混雜模式 (Promiscuous mode)。
  3. 捕獲篩選器。
  4. 自動停止條件。
  5. 遠端捕獲。
  6. 實驗室練習。

流量分析:工具與方法

  1. 分析檢核表。
  2. 使用功能:名稱解析、色彩化、標記、忽略、註解、使用時間參考、時間偏移等。
  3. 理解專家系統 (Expert System)。
  4. 透過右鍵功能存取選項。
  5. 解釋(參考模式)、作業系統/驅動程式卸載功能的影響。
  6. 儲存結果。
  7. 實驗室練習與案例研究。

第三天

流量分析:工具與方法(續)

  1. 篩選流量:顯示篩選器(準備「傳輸中」篩選器、巨集)、跟隨串流。
  2. 定量分析。
    1. 基本預設描述性統計與摘要:捕獲屬性、協定階層、對話、端點、封包長度、IP 專用。
    2. 協定專用分析(例如:TCP 串流圖表)。
    3. 使用 I/O 圖表進行進階自訂統計。
    4. 流量視覺化。

第四天

流量分析:協定

  1. 資料鏈結層:Ethernet II。
  2. 網路層:IPv4。
  3. 傳輸層:TCP、UDP。
    1. 封包遺失與恢復。
    2. 前一個區段遺失與區段順序錯誤事件。
    3. 重複 ACK 與快速重傳。
    4. TCP 重傳。
    5. 零視窗、視窗變更與其他視窗問題。
  4. 應用層:HTTP、FTP。
  5. 實驗室練習與案例研究。

第五天

流量分析:網路效能評估中的常見問題

  1. 效能問題的原因。
  2. 封包遺失。
  3. 頻寬問題。分層測量方法。
  4. 延遲:評估端到端延遲、視覺化。
  5. 實驗室練習。
  6. (Wireshark) 命令列工具:
    1. tshark(基於終端的 wireshark)、dumpcap、rawshark、tcpdump
    2. editcap、mergecap、capinfos、text2pcap。

進階主題

  1. 進階篩選器、分組 I/O 統計。
  2. 摘要與問答。

最低要求

1. 熟悉 ISO OSI 參考模型 - ITU-T X.200 和 TCP/IP 協定堆疊。

2. Unix/Linux 作業系統的基本知識:UNIX 終端機、目錄結構、列出檔案和目錄、建立目錄、切換至不同目錄、複製、移動和刪除檔案和目錄、重導向、管道、進程 - 列出暫停和背景進程。

硬體與軟體
1. 硬體:最少 16GB 記憶體,最少 60GB 可用磁碟空間。
2. 作業系統:偏好使用 Ubuntu Linux 作業系統。在此情況下,應安裝以下應用程式:ip、iperf、ipcalc。
3. 軟體:Wireshark 應用程式 (https://www.wireshark.org/download.html)。

所有元件應為最新穩定版或可用版本。

 35 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類