コース概要

1日目

ネットワーク分析の概要

    OSI 参照モデルと TCP/IP ネットワークの必需品。トラブルシューティング ツール、方法論。 Wireshark の概要 Wireshark とは何ですか?ポータブル Wireshark。リソース。 Wireshark GUI 構造: ペイン (パケット リスト、詳細、パケット バイト)、ステータス バーなど。アーキテクチャと処理フロー。 Wireshark では何が、またなぜ見えないのでしょうか?サポートされているプロトコル。解剖者。設定と構成。グローバルおよびプロファイル固有。時間の値。ラボ演習。

2日目

トラフィックをキャプチャする

    始める前に考慮すべきこと。無差別モード。キャプチャフィルター。自動停止基準。リモートキャプチャ。ラボ演習。

トラフィック分析: ツールとアプローチ

    分析チェックリスト。機能の使用: 名前解決、色付け、マーキング、無視、コメント、時間参照の使用、タイムシフトなど。 エキスパート システムについて理解します。右クリック機能を使用してオプションを Access 選択します。解釈 (参照パターン)、OS/ドライバーのオフロード機能の影響。結果を保存します。ラボ演習とケーススタディ。

3 日目 トラフィック分析: ツールとアプローチ (続き)

    トラフィックのフィルタリング: ストリームに従ってフィルターを表示します (「実行中」フィルター、マクロを準備します)。定量分析。基本的な定義済みの記述統計と概要: キャプチャ プロパティ、プロトコル階層、会話、エンドポイント、パケット長、IP 固有。プロトコル固有の分析 (例: TCP ストリーム グラフ)。 I/O グラフによる高度なカスタム統計。フローの可視化。

4日目

トラフィック分析: プロトコル

    データリンク層: イーサネット II。ネットワーク層: IPv4。トランスポート層: TCP、UDP。パケット損失と回復。前のセグメントの喪失および順序異常セグメント イベント。重複 ACK と高速再送信。 TCP 再送信。ゼロウィンドウ、ウィンドウの変更、その他のウィンドウの問題。
アプリケーション層: HTTP、FTP。
  • ラボ演習とケーススタディ。
  • 5日目
  • トラフィック分析: ネットワーク パフォーマンス評価における一般的な問題

    パフォーマンスの問題の原因。パケットロス。帯域幅の問題。測定への多層的なアプローチ。レイテンシー: エンドツーエンドのレイテンシーを評価し、視覚化します。ラボ演習。 (Wireshark) コマンドライン ツール: tshark (ターミナルベースの Wireshark) / dumpcap / rawshark、tcpdump editcap、mergecap、capinfos、text2pcap。

      高度なトピック

    高度なフィルター、グループ化された iostat。まとめとQ&A。

    要求

    1.ISO OSI参照モデル、ITU-T X.200、TCP/IPプロトコルスタックに精通していること。

    2.Unix/Linux OSの基礎知識:UNIXターミナル、ディレクトリ構造、ファイルやディレクトリの一覧表示 リダイレクト、パイプ、プロセス-サスペンドプロセスとバックグラウンドプロセスのリスト。 ハードウェアとソフトウェア 1.ハードウェア:最低16GBのRAM、最低60GBのディスク空き容量。 2.OS:Ubuntu Linux OSが望ましい。この場合、以下のアプリケーションがインストールされていること、 iperf、ipcalc。 3.SW: Wiresharkアプリケーション(https://www.wireshark.org/download.html)。 すべて最新の安定したリリースであること。

     35 時間

    参加者の人数



    Price per participant

    お客様の声 (4)

    関連コース

    Network Troubleshooting with Wireshark

    21 時間

    Advanced Network Troubleshooting with Wireshark

    21 時間

    Cisco CCNA Syllabus in 5 Days

    35 時間

    Cisco ASA/Pix Operation

    28 時間

    関連カテゴリー