Course Outline

Dag 1

Overzicht netwerkanalyse

    OSI-referentiemodel en essentiële TCP/IP-netwerken. Hulpmiddelen voor probleemoplossing, methodologieën. Inleiding tot Wireshark Wat is Wireshark? Draagbaar Wireshark. Bronnen. Wireshark GUI-structuur: deelvensters (pakketlijst, details, pakketbytes), statusbalk, ... . Architectuur en verwerkingsstroom. Wat en waarom kan niet worden gezien met Wireshark? Ondersteunde protocollen. Dissectoren. Voorkeuren en configuraties; globaal en profielspecifiek. Tijd waarden. Laboratorium oefeningen.

Dag 2

Leg verkeer vast

    Dingen om te overwegen voordat u begint. Promiscuous mode. Filters vastleggen. Automatische stopcriteria. Vastleggen op afstand. Laboratorium oefeningen.

Verkeersanalyse: hulpmiddelen en benaderingen

    Analyse checklist. Functies gebruiken: naamresolutie, inkleuren, markeren, negeren, commentaar geven, tijdreferenties gebruiken, tijdverschuivingen, enz. Expertsysteem begrijpen. Accessopties via de rechtermuisknop-functionaliteit. Interpretatie (referentiepatronen), impact van OS/driver Offload-functies. Resultaten opslaan. Laboefeningen en casestudies.

Dag 3 Verkeersanalyse: tools en benaderingen (vervolg)

    Verkeer filteren: filters weergeven ('in-flight'-filters, macro's voorbereiden), stream volgen. Kwantitatieve analyse. Basis vooraf gedefinieerde beschrijvende statistieken en samenvattingen: Capture-eigenschappen, Protocolhiërarchie, Gesprekken, Eindpunten, Pakketlengtes, IP-specifiek. Protocolspecifieke analyse (bijv.: TCP Stream Graphs). Geavanceerde aangepaste statistieken met I/O Graph. Stroomvisualisatie.

Dag 4

Verkeersanalyse: protocollen

    Datalinklaag: Ethernet II. Netwerklaag: IPv4. Transportlaag: TCP, UDP. Pakketverlies en herstel. Vorige segment verloren en Out-of-Order Segment-gebeurtenissen. Dubbele ACK's en snelle hertransmissies. TCP-hertransmissies. Geen venster, vensterwijzigingen en andere vensterproblemen.
Applicatielaag: HTTP, FTP.
  • Laboefeningen en casestudies.
  • Dag 5
  • Verkeersanalyse: veelvoorkomende problemen bij de beoordeling van netwerkprestaties

    Oorzaak van prestatieproblemen. Pakketverlies. Bandbreedteproblemen. Gelaagde benadering van meten. Latency: beoordeling van end-to-end latentie, visualisatie. Laboratorium oefeningen. (Wireshark) opdrachtregelhulpmiddelen: tshark (terminal-gebaseerde wireshark) / dumpcap / rawshark, tcpdump editcap, mergecap, capinfos, text2pcap.

      Geavanceerde onderwerpen

    Geavanceerde filters, gegroepeerde iostats. Samenvatting en vraag en antwoord.

    Requirements

    1. Bekendheid met het ISO OSI-referentiemodel - ITU-T X.200 en TCP/IP-protocolstack.

    2. Basiskennis van Unix/Linux OS: UNIX-terminal, mapstructuur, lijst van bestanden en mappen, mappen maken, naar een andere map gaan, bestanden en mappen kopiëren, verplaatsen en verwijderen, omleiden, pipelines, processen - lijst van opgeschorte en achtergrondprocessen. Hardware en software 1. Hardware: minimaal 16 GB RAM, minimaal 60 GB vrije schijfruimte beschikbaar. 2. Besturingssysteem: Ubuntu Linux OS heeft de voorkeur. In dit geval moeten de volgende applicaties worden geïnstalleerd: ip, iperf, ipcalc. 3. SW: Wireshark-applicatie (https://www.wireshark.org/download.html). Alles zou in de nieuwste stabiele, beschikbare releases moeten staan.

     35 Hours

    Getuigenissen (4)

    Related Courses

    Network Troubleshooting with Wireshark

    21 Hours

    Advanced Network Troubleshooting with Wireshark

    21 Hours

    Cisco CCNA Syllabus in 5 Days

    35 Hours

    Cisco ASA/Pix Operation

    28 Hours

    Related Categories