Анализ пакетов инструментами анализатора Wireshark — SynergyCom

Анализ пакетов инструментами анализатора Wireshark

Код курса: АПИ-W Продолжительность: 5 дней (40 часов)

Wireshark – это широко распространённый инструмент для захвата и анализа сетевого трафика, который активно используется как для образовательных целей, так и для устранения неполадок на компьютере или в сети. Wireshark работает практически со всеми протоколами модели OSI, обладает понятным для обычного пользователя интерфейсом и удобной системой фильтрации данных. Помимо всего этого, программа является кроссплатформенной и поддерживает следующие операционные системы: Windows, Linux, Mac OS X, Solaris, FreeBSD, NetBSD, OpenBSD.

Цель:

Целью данного пятидневного курса заключается в обеспечении инженеров технической
поддержки различных уровней знаниями и навыками необходимыми для выполнения
ежедневных задач по поиску и устранению неисправностей в сетях пакетной передачи данных
инструментами анализатора Wireshark. Курс состоит из 9 теоретических глав,
сопровождаемых практическими заданиями для закрепления материала.

 

Аудитория:

Сетевые администраторы, технический персонал, отвечающий за планирование, внедрение и разработку отказоустойчивых сетей передачи данных.

В результате прохождения курса обучающиеся смогут: 

  • Работать с пользовательским интерфейсом и осуществлять настройку Wireshark
  • Вбирать методы и средства измерений
  • Собирать и анализировать сетевые статистики
  • Идентифицировать возможные причины неполадок
  1. Обзор Wireshark
    • Краткий обзор функций
    • Версии и их отличие

    2.

    Пользовательский интерфейс и навигация
    • Конфигурация внешнего вида
    • Фильтры отображения
    • Фильтры захвата
    • Управление файлами

    3.

    Дополнительные параметры конфигурации
    • Согласование имён
    • Правила раскраски
    • Пересборка протоколов
    • Некоторые особенности работы Wireshark

    4.

    Инструменты командной строки
    • tshark
    • dumpcap
    • editcap
    • и др.

    5.

    Таблицы и графики
    • Конечные станции, сессии, протоколы
    • Графики ввода/вывода
    • Графики потоков и экспертная информация

    6.

    Метрики производительности
    • Проблемы прикладного уровня
    • Пропускная способность
    • Время отклика
    • Издержки

    7.

    Подход к диагностике
    • Методология диагностики
    • Основы захвата
    • Технологии захвата
    • Стратегия захвата
    • Советы по захвату трафика

    8.

    Анализ распространенных протоколов:
    • Ethernet
    • ARP
    • IP
    • ICMP
    • TCP
    • UDP
    • SCTP
    • RTP
    • TLS 1.1/1.2/1.3

    9.

    LUA-скрипты и диссекторы
    • Варианты применения LUA-скриптов
    • Пример создание диссектора собственного протокола при помощи LUA

     

Время проведения курса пока не определено, отправьте нам заявку, пожалуйста.

Возможно, мы предложим пройти курс в дистанционном режиме или организуем выездной курс, если у Вас группа.

Направления обучения

Поиск по сайту