Eğitim İçeriği

1. Gün

Ağ analizi genel bakış

  1. OSI referans modeli ve TCP/IP ağlarının temelleri.
  2. Sorun giderme araçları, metodolojileri.
  3. Wireshark'a giriş
  4. Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
  5. Wireshark GUI yapısı: Panel (Paket Listesi, Detaylar, Paket Baytları), Durum Çubuğu, ... .
  6. Mimarisi ve işleyiş akışı. Wireshark ile ne görülebilir ne de görünemeyecek?
  7. Desteklenen protokoller. Ayırmacılar.
  8. Tercihler ve yapılandırmalar; genel ve profil spesifik.
  9. Zaman değerleri.
  10. Laboratuvar egzersizleri.

2. Gün

Trafik yakalama

  1. Başlamadan önce dikkat edilmesi gerekenler.
  2. Kesici mod.
  3. Yakalama filtreleri.
  4. Otomatik durma kriterleri.
  5. Uzaktan yakalama.
  6. Laboratuvar egzersizleri.

Trafik analizi: araçlar ve yaklaşımlar

  1. Analiz kontrol listesi.
  2. Özelliklerin kullanımı: ad çözümlemesi, renklendirme, işaretleme, görmezden gelme, yorumlama, zaman referanslarının kullanımı, zaman kaymaları vb.
  3. Uzman Sistemi anlama.
  4. Sağ tık işlevselliği aracılığıyla seçeneklere erişim.
  5. Yorum (referans desenleri), işletim sistemi/ sürücü offload özellikleri etkisi.
  6. Sonuçları kaydetme.
  7. Laboratuvar egzersizleri ve vaka çalışmaları.

3. Gün

Trafik analizi: araçlar ve yaklaşımlar (devam)

  1. Trafik filtrelemesi: Görünüm filtreleri ("uçtan uca" filtreler hazırlama, makrolar), akışı takip etme.
  2. Nicel analiz.
    1. Temel önceden tanımlanmış betimsel istatistikler ve özeti: Yakalama Özellikleri, Protokol Hiyerarşisi, Konuşmalar, Uç Noktalar, Paket Uzunlukları, IP-spesifik.
    2. Protokol spesifik analiz (örn.: TCP Akış Grafikleri).
    3. Gelişmiş özel istatistikler I/O Grafiği ile.
    4. Akış görselleştirmesi.

4. Gün

Trafik analizi: protokoller

  1. Veri Bağlantı Katmanı: Ethernet II.
  2. Ağ Katmanı: IPv4.
  3. Taşıma Katmanı: TCP, UDP.
    1. Paket kaybı ve kurtarma.
    2. Önceki segment kaybı ve Sırasız Segment olayları.
    3. Çift ACK'lar ve Hızlı Yeniden Gönderimler.
    4. TCP Yeniden Gönderimleri.
    5. Sıfır Pencere, pencere değişiklikleri ve diğer pencere sorunları.
  4. Uygulama katmanı: HTTP, FTP.
  5. Laboratuvar egzersizleri ve vaka çalışmaları.

5. Gün

Trafik analizi: ağ performans değerlendirme genel sorunlar

  1. Performans sorunlarının nedenleri.
  2. Paket kaybı.
  3. Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
  4. Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
  5. Laboratuvar egzersizleri.
  6. (Wireshark) komut satırı araçları:
    1. tshark (terminal tabanlı wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Gelişmiş konular

  1. Gelişmiş filtreler, gruplandırılmış iostats.
  2. Özeti ve Q&A.

Kurs İçin Gerekli Önbilgiler

1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığınına aşina olmak.

2. Unix/Linux işletim sistemi hakkında temel bilgi: UNIX terminal, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizin kopyalama, taşıma ve silme, yönlendirme, ardışık işlemler, süreçler - askıda ve arka planda işlem listesi.
Donanım & Yazılım 1. HW: en az 16GB RAM, en az 60GB boş disk alanı. 2. OS: Ubuntu Linux işletim sistemi tercih edilir. Bu durumda aşağıdaki uygulamaların yüklü olması gerekir: ip, iperf, ipcalc. 3. SW: Wireshark uygulaması (https://www.wireshark.org/download.html).
Hepsi en son stabil ve mevcut sürümlerde olmalıdır.

 35 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler