Bize Ulaşın

Eğitim İçeriği

Ağ analizi genel bakış

  1. OSI referans modeli ve TCP/IP ağları temelleri.
  2. Sorun giderme araçları ve metodolojileri.
  3. Wireshark'a giriş
  4. Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
  5. Wireshark GUI yapısı: Paneller (Packet List, Details, Packet Bytes), Durum Çubuğu, ... .
  6. Mimari ve işleme akışı. Wireshark ile neyin ve neden görülemeyeceği?
  7. Desteklenen protokoller. Ayrıştırıcılar (Dissectors).
  8. Tercihler ve yapılandırmalar; global ve profil bazlı.
  9. Zaman değerleri.
  10. Laboratuvar alıştırmaları.

Trafik yakalama

  1. Yapılmadan önce göz önünde bulundurulacaklar.
  2. Promiscuous mod.
  3. Yakalama filtreleri.
  4. Otomatik durdurma kriterleri.
  5. Uzak yakalama.
  6. Laboratuvar alıştırmaları.

Trafik analizi: araçlar ve yaklaşımlar

  1. Analiz kontrol listesi.
  2. Özellikleri kullanma: ad çözümleme, renklendirme, işaretleme, yoksayma, yorum ekleme, zaman referansları kullanma, zaman kaymaları vb.
  3. Uzman Sistemi'ni (Expert System) anlama.
  4. Sağ Tıklama işlevi aracılığıyla seçeneklere erişim.
  5. Yorumlama (referans desenler), İşletim Sistemi/Sürücü Offload özelliklerinin etkisi.
  6. Sonuçları kaydetme.
  7. Laboratuvar alıştırmaları ve vaka çalışmaları.


Trafik analizi: araçlar ve yaklaşımlar (devamı)

  1. Trafik filtreleme: Görüntüleme filtreleri ("uçuşta" filtreler hazırlama, makrolar), akışı takip etme.
  2. Nicel analiz.
    1. Temel önceden tanımlı betimleyici istatistikler ve özetler: Yakalama Özellikleri (Capture Properties), Protokol Hiyerarşisi, Konuşmalar (Conversations), Uç Noktalar (Endpoints), Paket Uzunlukları, IP-özgü.
    2. Protokol özelinde analiz (ör.: TCP Stream Grafiği).
    3. I/O Grafiği ile gelişmiş özel istatistikler.
    4. Akış görselleştirme.

Trafik analizi: protokoller

  1. Veri-Link Katmanı: Ethernet II.
  2. Ağ Katmanı: IPv4.
  3. Taşıma Katmanı: TCP, UDP.
    1. Paket kaybı ve kurtarma.
    2. Önceki segment kaybı ve Sırası Dışı Segment (Out-of-Order Segments) olayları.
    3. Yinelenen ACK'ler ve Hızlı Yinelemeler (Fast Retransmissions).
    4. TCP Yinelemeleri (TCP Retransmissions).
    5. Sıfır Pencere (Zero Window), Pencere değişiklikleri ve diğer pencere sorunları.
  4. Uygulama katmanı: HTTP, FTP.
  5. Laboratuvar alıştırmaları ve vaka çalışmaları.

Trafik analizi: ağ performans değerlendirmesinde sık görülen sorunlar

  1. Performans sorunlarının nedeni.
  2. Paket kaybı.
  3. Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
  4. Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
  5. Laboratuvar alıştırmaları.
  6. (Wireshark) komut satırı araçları:
    1. tshark (terminal tabanlı wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Gelişmiş konular

  1. Gelişmiş filtreler, gruplu iostat'lar.
  2. Özet ve SSS (Sorular ve Cevaplar).

Kurs İçin Gerekli Önbilgiler

1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığını hakkında bilgi sahibi olunması.

2. Unix/Linux işletim sistemi hakkında temel bilgi: UNIX terminali, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizinleri kopyalama, taşıma ve silme, yönlendirme (redirection), borular (pipes), süreçler - askıya alınan ve arka plan süreçlerini listeleme.

Donanım & Yazılım
1. DW: Min. 16GB RAM, min. 60GB boş disk alanı.
2. IS: Ubuntu Linux işletim sistemi tercih edilmektedir. Bu durumda aşağıdaki uygulamaların kurulu olması gerekir: ip,
iperf, ipcalc.
3. YZ: Wireshark uygulaması (https://www.wireshark.org/download.html).

Tümünün en güncel kararlı sürümlerde olması beklenmektedir.

 35 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler