Eğitim İçeriği
1. Gün
Ağ analizi genel bakış
- OSI referans modeli ve TCP/IP ağlarının temelleri.
- Sorun giderme araçları, metodolojileri.
- Wireshark'a giriş
- Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
- Wireshark GUI yapısı: Panel (Paket Listesi, Detaylar, Paket Baytları), Durum Çubuğu, ... .
- Mimarisi ve işleyiş akışı. Wireshark ile ne görülebilir ne de görünemeyecek?
- Desteklenen protokoller. Ayırmacılar.
- Tercihler ve yapılandırmalar; genel ve profil spesifik.
- Zaman değerleri.
- Laboratuvar egzersizleri.
2. Gün
Trafik yakalama
- Başlamadan önce dikkat edilmesi gerekenler.
- Kesici mod.
- Yakalama filtreleri.
- Otomatik durma kriterleri.
- Uzaktan yakalama.
- Laboratuvar egzersizleri.
Trafik analizi: araçlar ve yaklaşımlar
- Analiz kontrol listesi.
- Özelliklerin kullanımı: ad çözümlemesi, renklendirme, işaretleme, görmezden gelme, yorumlama, zaman referanslarının kullanımı, zaman kaymaları vb.
- Uzman Sistemi anlama.
- Sağ tık işlevselliği aracılığıyla seçeneklere erişim.
- Yorum (referans desenleri), işletim sistemi/ sürücü offload özellikleri etkisi.
- Sonuçları kaydetme.
- Laboratuvar egzersizleri ve vaka çalışmaları.
3. Gün
Trafik analizi: araçlar ve yaklaşımlar (devam)
- Trafik filtrelemesi: Görünüm filtreleri ("uçtan uca" filtreler hazırlama, makrolar), akışı takip etme.
-
Nicel analiz.
- Temel önceden tanımlanmış betimsel istatistikler ve özeti: Yakalama Özellikleri, Protokol Hiyerarşisi, Konuşmalar, Uç Noktalar, Paket Uzunlukları, IP-spesifik.
- Protokol spesifik analiz (örn.: TCP Akış Grafikleri).
- Gelişmiş özel istatistikler I/O Grafiği ile.
- Akış görselleştirmesi.
4. Gün
Trafik analizi: protokoller
- Veri Bağlantı Katmanı: Ethernet II.
- Ağ Katmanı: IPv4.
-
Taşıma Katmanı: TCP, UDP.
- Paket kaybı ve kurtarma.
- Önceki segment kaybı ve Sırasız Segment olayları.
- Çift ACK'lar ve Hızlı Yeniden Gönderimler.
- TCP Yeniden Gönderimleri.
- Sıfır Pencere, pencere değişiklikleri ve diğer pencere sorunları.
- Uygulama katmanı: HTTP, FTP.
- Laboratuvar egzersizleri ve vaka çalışmaları.
5. Gün
Trafik analizi: ağ performans değerlendirme genel sorunlar
- Performans sorunlarının nedenleri.
- Paket kaybı.
- Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
- Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
- Laboratuvar egzersizleri.
-
(Wireshark) komut satırı araçları:
- tshark (terminal tabanlı wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Gelişmiş konular
- Gelişmiş filtreler, gruplandırılmış iostats.
- Özeti ve Q&A.
Kurs İçin Gerekli Önbilgiler
1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığınına aşina olmak.
2. Unix/Linux işletim sistemi hakkında temel bilgi: UNIX terminal, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizin kopyalama, taşıma ve silme, yönlendirme, ardışık işlemler, süreçler - askıda ve arka planda işlem listesi.
Donanım & Yazılım
1. HW: en az 16GB RAM, en az 60GB boş disk alanı.
2. OS: Ubuntu Linux işletim sistemi tercih edilir. Bu durumda aşağıdaki uygulamaların yüklü olması gerekir: ip,
iperf, ipcalc.
3. SW: Wireshark uygulaması (https://www.wireshark.org/download.html).
Hepsi en son stabil ve mevcut sürümlerde olmalıdır.
Danışanlarımızın Yorumları (3)
Programın çalışması ve çeşitli durumların analizinin açıklığını gösterme kalitesi.
Krzysztof - Centrum Informatyki Resortu Finansow
Eğitim - Network Troubleshooting with Wireshark
Yapay Zeka Çevirisi
eğitmen katılımcıların konuşmasını dinler
Bartosz - ATOS PGS sp. z o.o.
Eğitim - Advanced Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi
Eğitmen, bizi anlatmaya çok iyi hazırlanmış ve adanmış. İyi iş.
Alan Lye - SBS Transit Ltd
Eğitim - Basic Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi