Анализ пакетов инструментами анализатора Wireshark
Описание
Wireshark – это широко распространённый инструмент для захвата и анализа сетевого трафика, который активно используется как для образовательных целей, так и для устранения неполадок на компьютере или в сети. Wireshark работает практически со всеми протоколами модели OSI, обладает понятным для обычного пользователя интерфейсом и удобной системой фильтрации данных. Помимо всего этого, программа является кроссплатформенной и поддерживает следующие операционные системы: Windows, Linux, Mac OS X, Solaris, FreeBSD, NetBSD, OpenBSD.
Цель:
Целью данного пятидневного курса заключается в обеспечении инженеров технической
поддержки различных уровней знаниями и навыками необходимыми для выполнения
ежедневных задач по поиску и устранению неисправностей в сетях пакетной передачи данных
инструментами анализатора Wireshark. Курс состоит из 9 теоретических глав,
сопровождаемых практическими заданиями для закрепления материала.
Аудитория:
Сетевые администраторы, технический персонал, отвечающий за планирование, внедрение и разработку отказоустойчивых сетей передачи данных.
В результате прохождения курса обучающиеся смогут:
- Работать с пользовательским интерфейсом и осуществлять настройку Wireshark
- Вбирать методы и средства измерений
- Собирать и анализировать сетевые статистики
- Идентифицировать возможные причины неполадок
Программа курса
- Обзор Wireshark
• Краткий обзор функций
• Версии и их отличие2.
Пользовательский интерфейс и навигация
• Конфигурация внешнего вида
• Фильтры отображения
• Фильтры захвата
• Управление файлами3.
Дополнительные параметры конфигурации
• Согласование имён
• Правила раскраски
• Пересборка протоколов
• Некоторые особенности работы Wireshark4.
Инструменты командной строки
• tshark
• dumpcap
• editcap
• и др.5.
Таблицы и графики
• Конечные станции, сессии, протоколы
• Графики ввода/вывода
• Графики потоков и экспертная информация6.
Метрики производительности
• Проблемы прикладного уровня
• Пропускная способность
• Время отклика
• Издержки7.
Подход к диагностике
• Методология диагностики
• Основы захвата
• Технологии захвата
• Стратегия захвата
• Советы по захвату трафика8.
Анализ распространенных протоколов:
• Ethernet
• ARP
• IP
• ICMP
• TCP
• UDP
• SCTP
• RTP
• TLS 1.1/1.2/1.39.
LUA-скрипты и диссекторы
• Варианты применения LUA-скриптов
• Пример создание диссектора собственного протокола при помощи LUA
Расписание
Время проведения курса пока не определено, отправьте нам заявку, пожалуйста.
Возможно, мы предложим пройти курс в дистанционном режиме или организуем выездной курс, если у Вас группа.