Cursusaanbod
Inleiding tot netwerkanalyse
- Het OSI-referentiemodel en basisprincipes van TCP/IP-netwerken.
- Gereedschappen en methoden voor probleemdiagnose.
- Inleiding tot Wireshark
- Wat is Wireshark? De draagbare versie van Wireshark. Handige bronnen.
- Structuur van de Wireshark-interface: vensters (lijst met pakketten, details en bytes), statusbalk, etc.
- Architectuur en verwerkingstraject. Wat kan Wireshark niet weergeven en waarom?
- Ondersteunde protocollen en dissectors.
- Voorkeuren en instellingen; algemeen versus profielspecifiek.
- Tijdswaarden in Wireshark.
- Praktijkopdrachten.
Verkeer vastleggen
- Aspecten om vooraf te overwegen.
- Het promiscuümode instellen.
- Filters voor het verzamelen van gegevens.
- Automatische stopcriteria bij het vastleggen.
- Op afstand verkeer verzamelen.
- Praktijkopdrachten.
Verkeersanalyse: hulpmiddelen en werkwijzen
- Controlelijst voor analyse.
- Gebruik van functies zoals naamresolutie, kleurcodering, markeren, negeren, annoteren, tijdreferenties instellen en tijdsverschuivingen aanbrengen.
- Werking en betekenis van het Expert System.
- Toegang tot opties via rechtermuisknopfunctionaliteiten.
- Interpreteren van resultaten (vergelijkingspatronen), invloed van OS- en driver-specifieke optimalisaties.
- Het opslaan van onderzoeksresultaten.
- Praktijkopdrachten en casusstudies.
Verkeersanalyse: hulpmiddelen en werkwijzen (vervolg)
- Filtering van verkeer: weergavefilters (het maken van dynamische filters, macro’s) en het volgen van netwerkstromen.
- Quantitatieve analyse.
- Vooraf gedefinieerde statistieken en samenvattingen: eigenschappen van de verzameling, protocolhiërarchie, gesprekken tussen toestellen, endpoints, lengteverdeling van pakketten, specifiek voor IPv4.
- Analyse per protocol (bijvoorbeeld grafische weergave van TCP-verbindingen).
- Aangepaste statistieken met behulp van I/O Graph.
- Visualisatie van datastromen.
Verkeersanalyse: protocollen
- Datalinklaag: Ethernet II.
- Netwerklaag: IPv4.
- Transportlaag: TCP en UDP.
- Het verlies en herstel van pakketten.
- Situaties waarbij eerdere segmenten niet zijn aangekomen of wanneer pakketten buiten volgorde worden ontvangen.
- Hergebruikte bevestigingsberichten (duplicate ACK’s) en snelle hertransmissies.
- Het opnieuw verzenden van TCP-pakketten.
- Het verschijnsel ‘nul venster’, wisselingen in het venstergroottebeheer en overige vensterproblemen.
- Applicatielaag: HTTP, FTP.
- Praktijkopdrachten en casusstudies.
Verkeersanalyse: veelvoorkomende problemen bij netwerkprestaties
- Oorzaken van prestatieproblemen.
- Het verlies van pakketten.
- Bandbreedtebeperkingen: een gestructureerde benadering tot meting.
- Vertraging in netwerken: hoe eind-tot-eindvertraging te bepalen en visueel weergeven.
- Praktijkopdrachten.
- Command-line-tools van Wireshark:
- tshark (terminalversie van Wireshark), dumpcap, rawshark en tcpdump
- editcap, mergecap, capinfos en text2pcap.
Gevorderde onderwerpen
- Complexe filters en geavanceerde statistieken via iostats.
- Samenvatting en Q&A-sessie.
Vereisten
1. Kennis van het ISO OSI-referentiemodel – ITU-T X.200 – en de TCP/IP-protocollen.
2. Basiskennis van Unix/Linux-besturingssystemen: werking van de UNIX-terminal, mapstructuur, het opsommen van bestanden en mappen, het aanmaken van mappen, het wisselen naar een andere map, het kopiëren, verplaatsen en verwijderen van bestanden en mappen, omleidingen, pijplijnen, beheer van processen – met name het weergeven van gepauzeerde en in de achtergrond draaiende processen.
Hardware & Software
1. Hardware: minimaal 16 GB RAM en minimaal 60 GB vrije schijfruimte.
2. Besturingssysteem: Ubuntu Linux wordt aangeraden. Installeer dan de volgende programma’s: ip,
iperf en ipcalc.
3. Software: Wireshark-applicatie (https://www.wireshark.org/download.html).
Gebruik voor alles altijd de meest recente stabiele versie.
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (3)
praktische casestudies
Kamil - P4 Sp. z o.o.
Cursus - Basic Network Troubleshooting Using Wireshark
Automatisch vertaald
kennis van de instructeur
Grzegorz - Centrum Informatyki Resortu Finansow
Cursus - Network Troubleshooting with Wireshark
Automatisch vertaald
Veel oefeningen, goede kennis
Piotr Kucharski
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald