Eğitim İçeriği

1. Gün

Ağ analizi genel bakış

  1. OSI referans modeli ve TCP/IP ağ temelleri.
  2. Sorun giderme araçları, metodolojileri.
  3. Wireshark’ye giriş
  4. Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
  5. Wireshark GUI yapısı: Paneller (Paket Listesi, Detaylar, Paket Baytları), Durum Çubuğu, ... .
  6. Mimari ve işleme akışı. Wireshark ile nelerin görülemediği ve nedenleri?
  7. Desteklenen protokoller. Ayrıştırıcılar (Dissectors).
  8. Tercihler ve yapılandırmalar; genel ve profile özel.
  9. Zaman değerleri.
  10. Laboratuvar egzersizleri.

2. Gün

Trafik yakalama

  1. Başlamadan önce dikkat edilmesi gerekenler.
  2. Promiscuous mod.
  3. Yakalama filtreleri.
  4. Otomatik durdurma kriterleri.
  5. Uzak yakalama.
  6. Laboratuvar egzersizleri.

Trafik analizi: araçlar ve yaklaşımlar

  1. Analiz kontrol listesi.
  2. Özelliklerin kullanımı: ad çözümleme, renklendirme, işaretleme, yoksayma, yorumlama, zaman referansları kullanma, zaman kaydırmaları vb.
  3. Uzman Sistemi’ni anlama.
  4. Sağ Tık işlevselliği aracılığıyla Access seçenekleri.
  5. Yorumlama (referans kalıpları), OS/sürücü Offload özelliklerinin etkisi.
  6. Sonuçları kaydetme.
  7. Laboratuvar egzersizleri ve vaka çalışmaları.

3. Gün

Trafik analizi: araçlar ve yaklaşımlar (devam)

  1. Trafiği filtreleme: Görüntü filtreleri ("uçuşta" filtreler hazırlama, makrolar), akışı takip etme.
  2. Nicel analiz.
    1. Temel önceden tanımlanmış tanımlayıcı istatistikler ve özetler: Yakalama Özellikleri, Protokol Hiyerarşisi, Konuşmalar, Uç Noktalar, Paket Uzunlukları, IP’ye özel.
    2. Protokol özel analizi (örneğin: TCP Akış Grafikleri).
    3. I/O Grafiği ile gelişmiş özel istatistikler.
    4. Akış görselleştirmesi.

4. Gün

Trafik analizi: protokoller

  1. Veri Bağlantı Katmanı: Ethernet II.
  2. Ağ Katmanı: IPv4.
  3. Taşıma Katmanı: TCP, UDP.
    1. Paket kaybı ve kurtarma.
    2. Önceki segment kaybı ve Sıra Dışı Segmentler olayları.
    3. Çift ACKs ve Hızlı Yeniden İletimler.
    4. TCP Yeniden İletimleri.
    5. Sıfır Pencere, Pencere değişiklikleri ve diğer pencere sorunları.
  4. Uygulama katmanı: HTTP, FTP.
  5. Laboratuvar egzersizleri ve vaka çalışmaları.

5. Gün

Trafik analizi: ağ performansı değerlendirmesinde yaygın sorunlar

  1. Performans sorunlarının nedenleri.
  2. Paket kaybı.
  3. Bant genişliği sorunları. Ölçüm için katmanlı yaklaşım.
  4. Gecikme süresi: uçtan uca gecikme süresini değerlendirme, görselleştirme.
  5. Laboratuvar egzersizleri.
  6. (Wireshark) komut satırı araçları:
    1. tshark (terminal tabanlı wireshark) / dumpcap / rawshark, tcpdump
    2. editcap,mergecap,capinfos, text2pcap.

İleri konular

  1. İleri filtreler,gruplandırılmış iostats.
  2. Özet ve Soru-Cevap.

Kurs İçin Gerekli Önbilgiler

1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığınına aşinalık.

2. Unix/Linux İşletim Sisteminin temel bilgisi: UNIX terminali, dizin yapısı, dosyaları ve dizinleri listeleme, dizinler oluşturma, farklı bir dizine geçme, dosyaları ve dizinleri kopyalama, taşıma ve silme, yönlendirme, borular, süreçler - askıya alınmış ve arka plan süreçlerini listeleme.

Donanım & Yazılım

1. DW: minimum 16GB RAM, minimum 60GB boş disk alanı mevcut olmalıdır.

2. İşletim Sistemi: Ubuntu Linux İşletim Sistemi tercih edilir. Bu durumda aşağıdaki uygulamalar yüklü olmalıdır: ip, iperf, ipcalc.

3. YZ: Wireshark uygulaması (https://www.wireshark.org/download.html).

Hepsi en son kararlı, mevcut sürümlerde olmalıdır.

 35 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler