코스 개요
1일차
네트워크 분석 개요
- OSI 참조 모델 및 TCP/IP 네트워크 기초.
- 문제 해결 도구, 방법론.
- Wireshark 소개
- Wireshark란? 휴대용 Wireshark. 리소스.
- Wireshark GUI 구조: 창 (패킷 목록, 세부 정보, 패킷 바이트), 상태 표시줄 등.
- 아키텍처 및 처리 흐름. Wireshark로 보지 못하는 것과 그 이유는?
- 지원되는 프로토콜. 디스세터.
- 설정 및 구성; 전역 및 프로필별.
- 시간 값.
- 실험실 연습.
2일차
트래픽 캡처
- 시작하기 전에 고려할 사항.
- 프로미스큐어스 모드.
- 캡처 필터.
- 자동 중지 기준.
- 원격 캡처.
- 실험실 연습.
트래픽 분석: 도구 및 접근 방식
- 분석 체크리스트.
- 기능 사용: 이름 해상, 색상화, 표시, 무시, 주석, 시간 참조 사용, 시간 이동 등.
- 전문가 시스템 이해.
- 마우스 오른쪽 클릭 기능을 통한 옵션 접근.
- 해석 (참조 패턴), OS/드라이버 오피로드 기능의 영향.
- 결과 저장.
- 실험실 연습 및 사례 연구.
3일차
트래픽 분석: 도구 및 접근 방식 (계속)
- 트래픽 필터링: 디스플레이 필터 (비행 중 필터 준비, 매크로), 스트림 추적.
-
정량 분석.
- 기본 사전 정의 설명 통계 및 요약: 캡처 속성, 프로토콜 계층, 대화, 엔드포인트, 패킷 길이, IP 특성별.
- 프로토콜별 분석 (예: TCP 스트림 그래프).
- I/O 그래프를 사용한 고급 사용자 정의 통계.
- 흐름 시각화.
4일차
트래픽 분석: 프로토콜
- 데이터 링크 레이어: Ethernet II.
- 네트워크 레이어: IPv4.
-
전송 레이어: TCP, UDP.
- 패킷 손실 및 복구.
- 이전 세그먼트 손실 및 순서 오류 세그먼트 이벤트.
- 중복 ACKs 및 빠른 재전송.
- TCP 재전송.
- 제로 윈도우, 윈도우 변경 및 기타 윈도우 문제.
- 애플리케이션 레이어: HTTP, FTP.
- 실험실 연습 및 사례 연구.
5일차
트래픽 분석: 네트워크 성능 평가에서 일반적인 문제
- 성능 문제의 원인.
- 패킷 손실.
- 대역폭 문제. 계층적 측정 접근법.
- 지연: end-to-end 지연 평가, 시각화.
- 실험실 연습.
-
(Wireshark) 명령줄 도구:
- tshark (터미널 기반 wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
고급 주제
- 고급 필터, 그룹화된 iostats.
- 요약 및 Q&A.
요건
1. ISO OSI 참조 모델 - ITU-T X.200 및 TCP/IP 프로토콜 스택에 대한 이해.
2. Unix/Linux OS에 대한 기본 지식: UNIX 터미널, 디렉터리 구조, 파일 및 디렉터리 목록 표시, 디렉터리 생성, 다른 디렉터리로 이동, 파일 및 디렉터리 복사, 이동, 제거, 리다이렉션, 파이프, 프로세스 - 중단 및 백그라운드 프로세스 목록 표시.
하드웨어 & 소프트웨어
1. HW: 최소 16GB RAM, 최소 60GB 사용 가능한 디스크 공간.
2. OS: Ubuntu Linux OS가 선호됩니다. 이 경우 다음 애플리케이션이 설치되어야 합니다: ip,
iperf, ipcalc.
3. SW: Wireshark 애플리케이션 (https://www.wireshark.org/download.html).
모든 것이 최신 안정적인 버전으로 제공되어야 합니다.
회원 평가 (3)
프로그램 작동 설명의 질과 다양한 사례 분석.
Krzysztof - Centrum Informatyki Resortu Finansow
코스 - Network Troubleshooting with Wireshark
기계 번역됨
트레이너는 참가자들을 듣습니다
Bartosz - ATOS PGS sp. z o.o.
코스 - Advanced Network Troubleshooting Using Wireshark
기계 번역됨
트레이너는 우리를 이해시키는데 열심히 준비하고 헌신하였습니다. 잘 해주셨습니다.
Alan Lye - SBS Transit Ltd
코스 - Basic Network Troubleshooting Using Wireshark
기계 번역됨