コース概要
1日目
ネットワーク分析の概要
- OSI 参照モデルと TCP/IP ネットワークの基本。
- トラブルシューティングツールと方法論。
- Wireshark の紹介
- Wireshark とは?ポータブル Wireshark。リソース。
- Wireshark GUI 構造:ペイン(パケットリスト、詳細、パケットバイト)、ステータスバーなど。
- アーキテクチャと処理フロー。Wireshark で見えないものとその理由。
- サポートされているプロトコル。ディセクタ。
- 設定と設定:グローバル設定とプロファイル固有の設定。
- 時間値。
- 実習。
2日目
トラフィックのキャプチャ
- 開始前の考慮事項。
- プロミスキャスモード。
- キャプチャフィルター。
- 自動停止基準。
- リモートキャプチャ。
- 実習。
トラフィック分析:ツールとアプローチ
- 分析チェックリスト。
- 機能の使用:名前解決、色付け、マーク付け、無視、コメント、時間基準の使用、時間シフトなど。
- エキスパートシステムの理解。
- ライトクリック機能からのオプションアクセス。
- 解釈(参照パターン)、OS/ドライバオフロード機能の影響。
- 結果の保存。
- 実習と事例研究。
3日目
トラフィック分析:ツールとアプローチ(続き)
- トラフィックのフィルタリング:表示フィルター(「フライト中」フィルター、マクロの準備)、ストリームの追跡。
-
定量分析。
- 基本的な事前定義された記述統計とサマリー:キャプチャプロパティ、プロトコル階層、会話、エンドポイント、パケット長、IP固有のもの。
- プロトコル固有の分析(例:TCP ストリームグラフ)。
- I/O グラフを使用した高度なカスタム統計。
- フロー可視化。
4日目
トラフィック分析:プロトコル
- データリンク層:Ethernet II。
- ネットワーク層:IPv4。
-
トランスポート層:TCP、UDP。
- パケットロスと回復。
- 前のセグメントが失われたイベントと順序外セグメントイベント。
- 重複 ACK と高速再送。
- TCP 再送。
- ゼロウィンドウ、ウィンドウ変更および他のウィンドウの問題。
- アプリケーション層:HTTP、FTP。
- 実習と事例研究。
5日目
トラフィック分析:ネットワークパフォーマンス評価の一般的な問題
- パフォーマンス問題の原因。
- パケットロス。
- バンド幅の問題。測定の階層的アプローチ。
- レイテンシ:エンドツーエンドレイテンシの評価、可視化。
- 実習。
-
(Wireshark)コマンドラインツール:
- tshark(ターミナルベースの Wireshark)、dumpcap、rawshark、tcpdump
- editcap、mergecap、capinfos、text2pcap。
高度なトピック
- 高度なフィルター、グループ化された iostats。
- まとめと Q&A。
要求
1. ISO OSI 参照モデル - ITU-T X.200 および TCP/IP プロトコルスタックに関する知識。
2. Unix/Linux OS の基本的な知識:UNIX ターミナル、ディレクトリ構造、ファイルとディレクトリの一覧表示、ディレクトリの作成、ディレクトリの移動、ファイルとディレクトリのコピー、移動、削除、リダイレクション、パイプ、プロセス - 一覧表示、停止中およびバックグラウンドのプロセス。
ハードウェア & ソフトウェア
1. HW: 最小 16GB の RAM、最小 60GB の空きディスク容量。
2. OS: Ubuntu Linux OS を推奨。この場合、以下のアプリケーションがインストールされている必要があります:ip, iperf, ipcalc。
3. SW: Wireshark アプリケーション (https://www.wireshark.org/download.html)。
全て最新の安定版、利用可能なリリースである必要があります。
お客様の声 (3)
プログラムの動作説明と各种事例の分析の質。
Krzysztof - Centrum Informatyki Resortu Finansow
コース - Network Troubleshooting with Wireshark
機械翻訳
講師は参加者に耳を傾けます
Bartosz - ATOS PGS sp. z o.o.
コース - Advanced Network Troubleshooting Using Wireshark
機械翻訳
講師は十分に準備ができており、私たちが理解できるように熱心に取り組んでいます。よくできています。
Alan Lye - SBS Transit Ltd
コース - Basic Network Troubleshooting Using Wireshark
機械翻訳