聯繫我們

課程簡介

網路分析概覽

  1. OSI 參考模型和 TCP/IP 網路基礎。
  2. 故障排除工具和 методології。
  3. Wireshark 簡介
  4. 什麼是 Wireshark?可攜式 Wireshark。資源。
  5. Wireshark GUI 結構:窗格(封包列表、詳細資訊、封包位元組)、狀態列、... 。
  6. 架構和處理流程。Wireshark 中看不到什麼以及為什麼?
  7. 支援的協議。Dissectors。
  8. 偏好和配置;全域和特定於配置檔的。
  9. 時間值。
  10. 實驗練習。

捕捉流量

  1. 開始前需考慮的事項。
  2. 混合模式。
  3. 捕捉過濾器。
  4. 自動停止條件。
  5. 遠端捕捉。
  6. 實驗練習。

流量分析:工具和方法

  1. 分析檢查清單。
  2. 使用功能:名稱解析、顏色編碼、標記、忽略、註解、使用時間參考、時間偏移等。
  3. 理解專家系統。
  4. 通過右鍵功能存取選項。
  5. 解讀(參考模式),OS/驅動程式 Offload 特性的影響。
  6. 儲存結果。
  7. 實驗練習和案例研究。


流量分析:工具和方法(續)

  1. 過濾流量:顯示過濾器(準備“在飛行中”過濾器、宏)、跟隨串流。
  2. 定量分析。
    1. 基本預定義的描述統計和摘要:捕捉屬性、協議層級、對話、端點、封包長度、IP 特定。
    2. 協議特定分析(例如:TCP 串流圖)。
    3. 使用 I/O 圖的高級自訂統計。
    4. 流程視覺化。

流量分析:協議

  1. 資料鏈路層:Ethernet II。
  2. 網路層:IPv4。
  3. 傳輸層:TCP、UDP。
    1. 封包丟失和恢復。
    2. 先前段丟失和順序錯亂段事件。
    3. 重複 ACK 和快速重傳。
    4. TCP 重傳。
    5. 零窗口、窗口變化和其他窗口問題。
  4. 應用程式層:HTTP、FTP。
  5. 實驗練習和案例研究。

流量分析:網路效能評估中的常見問題

  1. 效能問題的成因。
  2. 封包丟失。
  3. 頻寬問題。分層測量方法。
  4. 延遲:評估端到端延遲、視覺化。
  5. 實驗練習。
  6. (Wireshark)命令列工具:
    1. tshark (基於終端的 wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap。

高級主題

  1. 高級過濾器,分組 iostats。
  2. 總結和 Q&A。

最低要求

1. 熟悉 ISO OSI 參考模型 - ITU-T X.200 以及 TCP/IP 協議棧。

2. Unix/Linux 作業系統基礎知識:UNIX 終端、目錄結構、列出文件和目錄、建立目錄、切換到不同目錄、複製、移動和刪除文件和目錄、重定向、管道、進程 - 列出暫停和後台進程。

硬體和軟體
1. 硬體:至少 16GB RAM,至少 60GB 可用磁碟空間。
2. 作業系統:建議使用 Ubuntu Linux 作業系統。在此情況下,應安裝以下應用程式:ip、
iperf、ipcalc。
3. 軟體:Wireshark 應用程式 (https://www.wireshark.org/download.html)。

所有軟體均應為最新穩定版本。

 35 小時

客戶評論 (3)

課程分類