Cursusaanbod
Dag 1
Overzicht van netwerkanalyse
- Essentieel OSI-referentiemodel en TCP/IP-netwerken.
- Hulpprogramma's voor het oplossen van problemen, methodologieën.
- Inleiding tot Wireshark
- Wat is Wireshark? Draagbaar Wireshark. Weg.
- Wireshark GUI-structuur: Vensters (Pakketlijst, Details, Pakketbytes), Statusbalk, ... .
- Architectuur en verwerkingsstroom. Wat en waarom is niet te zien bij Wireshark?
- Ondersteunde protocollen. Destakels.
- Voorkeuren en configuraties; Globaal en profielspecifiek.
- Tijd waarden.
- Lab oefeningen.
Dag 2
Verkeer vastleggen
- Dingen om te overwegen voordat u begint.
- Promiscue modus.
- Filters vastleggen.
- Automatische stopcriteria.
- Vastleggen op afstand.
- Lab oefeningen.
Verkeersanalyse: tools en benaderingen
- Checklist voor analyse.
- Met behulp van functies: naamresolutie, inkleuring, markering, negeren, commentaar geven, tijdverwijzingen gebruiken, tijdverschuivingen, enz.
- Inzicht in het expertsysteem.
- Accessing opties via de rechtsklikfunctie.
- Interpretatie (referentiepatronen), impact op OS/driver Offload features.
- Resultaten opslaan.
- Labo-oefeningen en casestudy's.
Dag 3
Verkeersanalyse: instrumenten en benaderingen (vervolg)
- Verkeer filteren: Filters weergeven (filters voor "tijdens de vlucht" voorbereiden, macro's), stream volgen.
- Kwantitatieve analyse.
- Vooraf gedefinieerde beschrijvende basisstatistieken en samenvattingen: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, IP-specifiek.
- Protocolspecifieke analyse (bijv.: TCP Stream Graphs).
- Geavanceerde aangepaste statistieken met I/O Graph.
- Visualisatie van de stroom.
Dag 4
Verkeersanalyse: protocollen
- Data-Link-laag: Ethernet II.
- Netwerklaag: IPv4.
- Transportlaag: TCP, UDP.
- Verlies en herstel van pakketten.
- Gebeurtenissen voor vorig segment verloren en segmenten buiten gebruik.
- Dubbele CK's en snelle heruitzendingen.
- TCP-heruitzendingen.
- Zero Window, Window changes en andere window problemen.
- Applicatielaag: HTTP, FTP.
- Labo-oefeningen en casestudy's.
Dag 5
Verkeersanalyse: veelvoorkomende problemen bij de beoordeling van netwerkprestaties
- Oorzaak van prestatieproblemen.
- Verlies van pakketten.
- Problemen met de bandbreedte. Gelaagde benadering van meten.
- Latentie: beoordeling van end-to-end latentie, visualisatie.
- Lab oefeningen.
- (Wireshark) Opdrachtregel-hulpprogramma's:
- Tshark (terminal-gebaseerde wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Geavanceerde onderwerpen
- Geavanceerde filters, gegroepeerde jostaten.
- Samenvatting en Q&A.
Vereisten
1. Bekendheid met het ISO OSI-referentiemodel - ITU-T X.200 en de TCP/IP-protocolstack.
2. Basiskennis van Unix/Linux OS: UNIX-terminal, mappenstructuur, lijstbestanden en directo-
ries, mappen maken, veranderen naar een andere map, kopiëren, verplaatsen en verwijderen van bestanden en mappen, omleidingen, pipes, processen - lijst van opgeschorte en achtergrondprocessen.
Hardware en software
1. HW: minimaal 16 GB RAM, min 60 GB vrije schijfruimte beschikbaar.
2. Besturingssysteem: Ubuntu Linux Het besturingssysteem heeft de voorkeur. In dit geval moeten de volgende applicaties worden geïnstalleerd: ip,
iperf, ipcalc.
3. SW: Wireshark toepassing (https://www.wireshark.org/download.html).
Alles moet zich in de nieuwste stabiele, beschikbare releases bevinden.