联系我们

课程大纲

网络分析概述

  1. OSI参考模型与TCP/IP网络基础。
  2. 故障排查工具与方法论。
  3. Wireshark简介
  4. 什么是Wireshark?便携版Wireshark。相关资源。
  5. Wireshark图形界面结构:各面板(数据包列表、详细信息、数据包字节)、状态栏等。
  6. 架构与处理流程。Wireshark能看到什么、看不到什么以及原因?
  7. 支持的协议。解析器。
  8. 偏好设置与配置;全局设置与配置文件特定设置。
  9. 时间值。
  10. 实验练习。

捕获流量

  1. 开始前需要考虑的事项。
  2. 混杂模式。
  3. 捕获过滤器。
  4. 自动停止条件。
  5. 远程捕获。
  6. 实验练习。

流量分析:工具与方法

  1. 分析检查清单。
  2. 使用各项功能:名称解析、着色、标记、忽略、注释、时间参考、时间偏移等。
  3. 理解专家系统。
  4. 通过右键功能访问选项。
  5. 解读(参考模式),操作系统/驱动卸载功能的影响。
  6. 保存结果。
  7. 实验练习与案例分析。


流量分析:工具与方法(续)

  1. 过滤流量:显示过滤器(准备实时过滤器、宏),跟踪数据流。
  2. 定量分析。
    1. 基本预定义描述性统计与摘要:捕获属性、协议层次、会话、端点、数据包长度、IP特定信息。
    2. 协议特定分析(例如:TCP流图)。
    3. 使用I/O图进行高级自定义统计。
    4. 流量可视化。

流量分析:协议

  1. 数据链路层:以太网II。
  2. 网络层:IPv4。
  3. 传输层:TCP、UDP。
    1. 丢包与恢复。
    2. 前一段丢失和乱序段事件。
    3. 重复ACK与快速重传。
    4. TCP重传。
    5. 零窗口、窗口变化及其他窗口问题。
  4. 应用层:HTTP、FTP。
  5. 实验练习与案例分析。

流量分析:网络性能评估中的常见问题

  1. 性能问题的原因。
  2. 丢包。
  3. 带宽问题。分层测量方法。
  4. 延迟:评估端到端延迟,可视化。
  5. 实验练习。
  6. (Wireshark)命令行工具:
    1. tshark(基于终端的Wireshark)/ dumpcap / rawshark、tcpdump
    2. editcap、mergecap、capinfos、text2pcap。

高级主题

  1. 高级过滤器,分组IO统计。
  2. 总结与问答。

要求

1. 熟悉ISO OSI参考模型(ITU-T X.200)和TCP/IP协议栈。

2. 具备Unix/Linux操作系统基础知识:UNIX终端、目录结构、列出文件和目录、创建目录、切换目录、复制、移动和删除文件及目录、重定向、管道、进程管理(包括列出挂起和后台进程)。

硬件与软件
1. 硬件:至少16GB内存,至少60GB可用磁盘空间。
2. 操作系统:推荐使用Ubuntu Linux。需安装以下应用:ip、iperf、ipcalc。
3. 软件:Wireshark应用(https://www.wireshark.org/download.html)。

所有软件应使用最新稳定版本。

 35 小时

客户评论 (3)

即将举行的公开课程

课程分类