Eğitim İçeriği
Ağ analizi genel bakış
- OSI referans modeli ve TCP/IP ağları temelleri.
- Sorun giderme araçları ve metodolojileri.
- Wireshark'a giriş
- Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
- Wireshark GUI yapısı: Paneller (Packet List, Details, Packet Bytes), Durum Çubuğu, ... .
- Mimari ve işleme akışı. Wireshark ile neyin ve neden görülemeyeceği?
- Desteklenen protokoller. Ayrıştırıcılar (Dissectors).
- Tercihler ve yapılandırmalar; global ve profil bazlı.
- Zaman değerleri.
- Laboratuvar alıştırmaları.
Trafik yakalama
- Yapılmadan önce göz önünde bulundurulacaklar.
- Promiscuous mod.
- Yakalama filtreleri.
- Otomatik durdurma kriterleri.
- Uzak yakalama.
- Laboratuvar alıştırmaları.
Trafik analizi: araçlar ve yaklaşımlar
- Analiz kontrol listesi.
- Özellikleri kullanma: ad çözümleme, renklendirme, işaretleme, yoksayma, yorum ekleme, zaman referansları kullanma, zaman kaymaları vb.
- Uzman Sistemi'ni (Expert System) anlama.
- Sağ Tıklama işlevi aracılığıyla seçeneklere erişim.
- Yorumlama (referans desenler), İşletim Sistemi/Sürücü Offload özelliklerinin etkisi.
- Sonuçları kaydetme.
- Laboratuvar alıştırmaları ve vaka çalışmaları.
Trafik analizi: araçlar ve yaklaşımlar (devamı)
- Trafik filtreleme: Görüntüleme filtreleri ("uçuşta" filtreler hazırlama, makrolar), akışı takip etme.
- Nicel analiz.
- Temel önceden tanımlı betimleyici istatistikler ve özetler: Yakalama Özellikleri (Capture Properties), Protokol Hiyerarşisi, Konuşmalar (Conversations), Uç Noktalar (Endpoints), Paket Uzunlukları, IP-özgü.
- Protokol özelinde analiz (ör.: TCP Stream Grafiği).
- I/O Grafiği ile gelişmiş özel istatistikler.
- Akış görselleştirme.
Trafik analizi: protokoller
- Veri-Link Katmanı: Ethernet II.
- Ağ Katmanı: IPv4.
- Taşıma Katmanı: TCP, UDP.
- Paket kaybı ve kurtarma.
- Önceki segment kaybı ve Sırası Dışı Segment (Out-of-Order Segments) olayları.
- Yinelenen ACK'ler ve Hızlı Yinelemeler (Fast Retransmissions).
- TCP Yinelemeleri (TCP Retransmissions).
- Sıfır Pencere (Zero Window), Pencere değişiklikleri ve diğer pencere sorunları.
- Uygulama katmanı: HTTP, FTP.
- Laboratuvar alıştırmaları ve vaka çalışmaları.
Trafik analizi: ağ performans değerlendirmesinde sık görülen sorunlar
- Performans sorunlarının nedeni.
- Paket kaybı.
- Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
- Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
- Laboratuvar alıştırmaları.
- (Wireshark) komut satırı araçları:
- tshark (terminal tabanlı wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Gelişmiş konular
- Gelişmiş filtreler, gruplu iostat'lar.
- Özet ve SSS (Sorular ve Cevaplar).
Kurs İçin Gerekli Önbilgiler
1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığını hakkında bilgi sahibi olunması.
2. Unix/Linux işletim sistemi hakkında temel bilgi: UNIX terminali, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizinleri kopyalama, taşıma ve silme, yönlendirme (redirection), borular (pipes), süreçler - askıya alınan ve arka plan süreçlerini listeleme.
Donanım & Yazılım
1. DW: Min. 16GB RAM, min. 60GB boş disk alanı.
2. IS: Ubuntu Linux işletim sistemi tercih edilmektedir. Bu durumda aşağıdaki uygulamaların kurulu olması gerekir: ip,
iperf, ipcalc.
3. YZ: Wireshark uygulaması (https://www.wireshark.org/download.html).
Tümünün en güncel kararlı sürümlerde olması beklenmektedir.
Danışanlarımızın Yorumları (3)
pratik durum analizleri
Kamil - P4 Sp. z o.o.
Eğitim - Basic Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi
instructor bilgisi
Grzegorz - Centrum Informatyki Resortu Finansow
Eğitim - Network Troubleshooting with Wireshark
Yapay Zeka Çevirisi
Birçok egzersiz, iyi bilgi
Piotr Kucharski
Eğitim - Advanced Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi