Eğitim İçeriği
1. Gün
Ağ analizi genel bakış
- OSI referans modeli ve TCP/IP ağları temelleri.
- Sorun giderme araçları, metodolojiler.
- Wireshark'e giriş
- Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
- Wireshark GUI yapısı: Pencereler (Paket Listesi, Ayrıntılar, Paket Baytları), Durum Çubuğu, ... .
- Mimari ve işlem akışı. Wireshark ile ne görülebilir ne de görünemeyeceğine dair ne olduğu.
- Desteklenen protokoller. Ayırıcılar (Dissectors).
- Tercihler ve yapılandırmalar; genel ve profil spesifik.
- Zaman değerleri.
- Laboratuvar alıştırmaları.
2. Gün
Trafik yakalama
- Başlamadan önce dikkat edilmesi gerekenler.
- Kasıtlı mod (Promiscuous mode).
- Yakalama filtreleri.
- Otomatik durma kriterleri.
- Uzaktan yakalama.
- Laboratuvar alıştırmaları.
Trafik analizi: araçlar ve yaklaşımlar
- Analiz kontrol listesi.
- Özelliklerin kullanımı: ad çözümleme, renklendirme, işaretlemek, yoksaymak, yorumlamak, zaman referansları kullanma, zaman kaymaları, vb.
- Uzman Sistemi anlama.
- Sağ tıklama fonksiyonu aracılığıyla seçeneklere erişim.
- Yorum (referans desenleri), işletim sistemi/driver Offload özellikleri etkisi.
- Sonuçları kaydetme.
- Laboratuvar alıştırmaları ve durum analizleri.
3. Gün
Trafik analizi: araçlar ve yaklaşımlar (devam)
- Trafik filtreleme: Görünüm filtreleri ("havada" filtreler hazırlama, makrolar), akışı izleme.
-
Nicel analiz.
- Temel önceden tanımlanmış betimleyici istatistikler ve özeti: Yakalama Özellikleri, Protokol Hiyerarşisi, Konuşmalar, Noktalar, Paket Uzunlukları, IP-spesifik.
- Protokol spesifik analiz (örn.: TCP Akış Grafları).
- Gelişmiş özel istatistikler I/O Grafiği ile.
- Akış görselleştirme.
4. Gün
Trafik analizi: protokoller
- Veri Bağlantı Katmanı: Ethernet II.
- Ağ Katmanı: IPv4.
-
Taşıma Katmanı: TCP, UDP.
- Paket kaybı ve kurtarma.
- Önceki segment kaybı ve Sırasız Segment olayları.
- Tekrarlanan ACK'ler ve Hızlı Yeniden Gönderimler.
- TCP Yeniden Gönderimleri.
- Sıfır Pencere, Pencere değişiklikleri ve diğer pencere sorunları.
- Uygulama Katmanı: HTTP, FTP.
- Laboratuvar alıştırmaları ve durum analizleri.
5. Gün
Trafik analizi: ağ performans değerlendirmesinde yaygın sorunlar
- Performans sorunlarının nedenleri.
- Paket kaybı.
- Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
- Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
- Laboratuvar alıştırmaları.
-
(Wireshark) komut satırı araçları:
- tshark (terminal bazlı wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Gelişmiş konular
- Gelişmiş filtreler, gruplandırılmış iostats.
- Özeti ve Soru-Cevap.
Kurs İçin Gerekli Önbilgiler
1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığınına aşina olmak.
2. Unix/Linux işletim sistemi temel bilgisi: UNIX terminal, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizin kopyalama, taşıma ve silme, yönlendirme, boru hattı (pipes), süreçler - askıya alınan ve arka planda çalışan süreçleri listeleme.
Donanım & Yazılım
1. HW: en az 16GB RAM, en az 60GB boş disk alanı.
2. OS: Ubuntu Linux işletim sistemi tercih edilir. Bu durumda aşağıdaki uygulamaların yüklü olması gerekmektedir: ip,
iperf, ipcalc.
3. SW: Wireshark uygulaması (https://www.wireshark.org/download.html).
Bütün yazılımlar en son stabil, mevcut sürümlerde olmalıdır.
Danışanlarımızın Yorumları (3)
Programın çalışması ve çeşitli durumların analizinin açıklığını gösterme kalitesi.
Krzysztof - Centrum Informatyki Resortu Finansow
Eğitim - Network Troubleshooting with Wireshark
Yapay Zeka Çevirisi
eğitmen katılımcıların konuşmasını dinler
Bartosz - ATOS PGS sp. z o.o.
Eğitim - Advanced Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi
Eğitmen, bizi anlatmaya çok iyi hazırlanmış ve adanmış. İyi iş.
Alan Lye - SBS Transit Ltd
Eğitim - Basic Network Troubleshooting Using Wireshark
Yapay Zeka Çevirisi