感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 35 時間:
課程簡介
網路分析概述
- OSI參考模型和TCP/IP網路基礎。
- 故障排查工具和方法論。
- Wireshark簡介
- 什麼是Wireshark?可攜式Wireshark。資源。
- Wireshark GUI結構:窗格(封包列表、詳細資訊、封包位元組)、狀態列等。
- 架構和處理流程。Wireshark看不到什麼,為什麼?
- 支援的協議。解剖器。
- 偏好設定和配置;全域和設定檔特定。
- 時間值。
- 實驗室練習。
捕獲流量
- 開始前需要考慮的事項。
- 混雜模式。
- 捕獲過濾器。
- 自動停止條件。
- 遠端捕獲。
- 實驗室練習。
流量分析:工具和方法
- 分析檢查清單。
- 使用功能:名稱解析、著色、標記、忽略、註解、使用時間參考、時間偏移等。
- 了解專家系統。
- 透過右鍵功能存取選項。
- 解讀(參考模式)、作業系統/驅動程式卸載功能的影響。
- 儲存結果。
- 實驗室練習和案例研究。
流量分析:工具和方法(續)
- 過濾流量:顯示過濾器(準備「即時」過濾器、巨集)、跟隨串流。
- 定量分析。
- 基本預定義描述性統計和摘要:捕獲屬性、協議層級、對話、端點、封包長度、IP特定。
- 協議特定分析(例如:TCP串流圖)。
- 使用I/O圖進行進階自訂統計。
- 流量視覺化。
流量分析:協議
- 資料連結層:Ethernet II。
- 網路層:IPv4。
- 傳輸層:TCP、UDP。
- 封包遺失和恢復。
- 前一個區段遺失和亂序區段事件。
- 重複ACK和快速重傳。
- TCP重傳。
- 零視窗、視窗變更和其他視窗問題。
- 應用層:HTTP、FTP。
- 實驗室練習和案例研究。
流量分析:網路效能評估中的常見問題
- 效能問題的原因。
- 封包遺失。
- 頻寬問題。分層測量方法。
- 延遲:評估端到端延遲、視覺化。
- 實驗室練習。
- (Wireshark)命令列工具:
- tshark(基於終端的wireshark)/ dumpcap / rawshark、tcpdump
- editcap、mergecap、capinfos、text2pcap。
進階主題
- 進階過濾器、分組iostats。
- 總結和問答。
最低要求
1. 熟悉ISO OSI參考模型 - ITU-T X.200和TCP/IP協議棧。
2. Unix/Linux作業系統的基本知識:UNIX終端、目錄結構、列出檔案和目錄、建立目錄、切換目錄、複製、移動和刪除檔案和目錄、重定向、管道、進程 - 列出暫停和背景進程。
硬體與軟體
1. 硬體:至少16GB RAM,至少60GB可用磁碟空間。
2. 作業系統:建議使用Ubuntu Linux。在這種情況下,應安裝以下應用程式:ip、iperf、ipcalc。
3. 軟體:Wireshark應用程式(https://www.wireshark.org/download.html)。
所有項目應使用最新的穩定版本。
客戶評論 (3)
實際案例分析
Kamil - P4 Sp. z o.o.
課程 - Basic Network Troubleshooting Using Wireshark
機器翻譯
講師的知識
Grzegorz - Centrum Informatyki Resortu Finansow
課程 - Network Troubleshooting with Wireshark
機器翻譯
許多練習,知識豐富
Piotr Kucharski
課程 - Advanced Network Troubleshooting Using Wireshark
機器翻譯