感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
第一天
網路分析概述
- OSI 參考模型和 TCP/IP 網絡基礎。
- 故障排除工具、方法論。
- Wireshark 簡介
- Wireshark是什麼?便攜版Wireshark。資源。
- Wireshark GUI結構:窗格(封包列表、詳情、封包字節)、狀態欄等。
- 架構和處理流程。Wireshark中看不到的東西是什麼?為什麼看不到?
- 支持的協議。解析器。
- 首選項和配置;全局和配置文件特定。
- 時間值。
- 實驗室練習。
第二天
捕捉流量
- 開始前要注意的事情。
- 混雜模式。
- 捕捉過濾器。
- 自動停止條件。
- 遠程捕捉。
- 實驗室練習。
流量分析:工具和方法
- 分析清單。
- 使用功能:名稱解析、着色、標記、忽略、註釋、使用時間參考、時間偏移等。
- 理解專家系統。
- 通過右鍵功能訪問選項。
- 解釋(參考模式),操作系統/驅動程序卸載功能的影響。
- 保存結果。
- 實驗室練習和案例研究。
第三天
流量分析:工具和方法(續)
- 過濾流量:顯示過濾器(準備「飛行中」的過濾器、宏),跟蹤流。
-
定量分析。
- 基本預定義描述性統計和摘要:捕捉屬性、協議層次結構、對話、端點、封包長度、特定於IP。
- 協議特定分析(例如:TCP流圖表)。
- 使用I/O圖表進行高級自定義統計。
- 流程可視化。
第四天
流量分析:協議
- 數據鏈接層:Ethernet II。
- 網絡層:IPv4。
-
傳輸層:TCP、UDP。
- 數據包丟失和恢復。
- 前一個段丟失和順序錯誤的段事件。
- 重複ACK和快速重傳。
- TCP重傳。
- 零窗口、窗口變化和其他窗口問題。
- 應用層:HTTP、FTP。
- 實驗室練習和案例研究。
第五天
流量分析:網路效能評估中的常見問題
- 性能問題的成因。
- 數據包丟失。
- 頻寬問題。分層測量方法。
- 延遲:評估端到端延遲、可視化。
- 實驗室練習。
-
(Wireshark) 命令行工具:
- tshark(基於終端的wireshark)/dumpcap/rawshark、tcpdump
- editcap、mergecap、capinfos、text2pcap。
高級主題
- 高級過濾器、分組iostats。
- 總結和Q&A。
最低要求
1. 熟悉 ISO OSI 參考模型 - ITU-T X.200 和 TCP/IP 協議棧。
2. Unix/Linux OS 的基礎知識:UNIX終端、目錄結構、列出文件和目錄,創建目錄,切換到不同的目錄,複製、移動和刪除文件和目錄,重定向、管道、進程 - 列出掛起的背景進程。
硬體與軟件
1. HW: 最少 16GB RAM,最少 60GB 可用磁盤空間。
2. OS: 首選 Ubuntu Linux OS。在這種情況下應安裝以下應用:ip,
iperf, ipcalc。
3. SW: Wireshark 應用 (https://www.wireshark.org/download.html)。
所有都應該是最新的穩定版本。
35 小時
客戶評論 (3)
實際案例分析
Kamil - P4 Sp. z o.o.
課程 - Basic Network Troubleshooting Using Wireshark
機器翻譯
講師的知識
Grzegorz - Centrum Informatyki Resortu Finansow
課程 - Network Troubleshooting with Wireshark
機器翻譯
許多練習,知識豐富
Piotr Kucharski
課程 - Advanced Network Troubleshooting Using Wireshark
機器翻譯