Анализ пакетов инструментами анализатора Wireshark

Код: ITC-PAW

Цель данного курса заключается в обеспечении инженеров технической поддержки различных уровней знаниями и навыками необходимыми для выполнения ежедневных задач по поиску и устранению неисправностей в сетях пакетной передачи данных инструментами анализатора Wireshark. Курс состоит из 9 тем, включающих теорию и практические задания для закрепления материала.

Формат проведения

-

Продолжительность

40 академических часов

Вендор

ITCloud
vendor

Вы научитесь

  • Работать с пользовательским интерфейсом и осуществлять настройку Wireshark
  • Выбирать методы и средства измерений
  • Собирать и анализировать сетевые статистики
  • Идентифицировать возможные причины неполадок
  • Обнаруживать аномальное поведение сетевых протоколов
  • Обнаруживать источники проблем: сеть, рабочие станции, серверы и приложения

Аудитория курса

  • Сетевые администраторы
  • Технический персонал, отвечающий за планирование, внедрение и разработку сетей передачи данных

Требования к предварительной подготовке слушателя

Базовое понимание основ работы сетей передачи данных и стека TCP/IP

Содержание курса

Модуль 1. Обзор Wireshark (3 ак.ч.)

  • Краткий обзор функций
  • Версии и их отличие
Модуль 2. Пользовательский интерфейс и навигация (4 ак.ч.)

  • Конфигурация внешнего вида
  • Фильтры отображения
  • Фильтры захвата
  • Управление файлами
Модуль 3. Дополнительные параметры конфигурации (4 ак.ч.)

  • Согласование имён
  • Правила раскраски
  • Пересборка протоколов
  • Некоторые особенности работы Wireshark
Модуль 4. Инструменты командной строки (5 ак.ч.)

  • tshark
  • dumpcap
  • editcap
  • и др.
Модуль 5. Таблицы и графики (4 ак.ч.)

  • Конечные станции, сессии, протоколы
  • Графики ввода/вывода
  • Графики потоков и экспертная информация
Модуль 6. Метрики производительности (5 ак.ч.)

  • Проблемы прикладного уровня
  • Пропускная способность
  • Время отклика
  • Издержки
Модуль 7. Подход к диагностике (4 ак.ч.)

  • Методология диагностики
  • Основы захвата
  • Технологии захвата
  • Стратегия захвата
  • Советы по захвату трафика
Модуль 8. Анализ распространенных протоколов (8 ак.ч.)

  • Ethernet
  • ARP
  • IP
  • ICMP
  • TCP
  • UDP
  • SCTP
  • RTP
  • TLS 1.1/1.2/1.3
Модуль 9. LUA-скрипты и диссекторы (3 ак.ч.)

  • Варианты применения LUA-скриптов
  • Пример создание диссектора собственного протокола при помощи LU

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster