코스 개요
1일차
네트워크 분석 개요
- OSI 참조 모델과 TCP/IP 네트워크 기본 개념.
- 트러블슈팅 도구, 방법론.
- Wireshark 소개
- Wireshark란? 휴대용 Wireshark. 자원.
- Wireshark GUI 구조: 패킷 목록, 세부 정보, 패킷 바이트, 상태 표시줄 등.
- 아키텍처 및 처리 흐름. Wireshark로 볼 수 없는 것과 그 이유.
- 지원되는 프로토콜. 분석기.
- 설정 및 구성; 전역 및 프로필별.
- 시간 값.
- 실습 문제.
2일차
트래픽 캡처
- 시작 전 고려 사항.
- 프로미스큐어스 모드.
- 캡처 필터.
- 자동 중단 기준.
- 원격 캡처.
- 실습 문제.
트래픽 분석: 도구와 접근 방식
- 분석 체크리스트.
- 기능 사용: 이름 해상, 색상화, 마킹, 무시, 주석, 시간 참조, 시간 이동 등.
- 전문가 시스템 이해.
- 오른쪽 클릭 기능을 통한 옵션 접근.
- 해석 (참조 패턴), OS/드라이버 오프로드 기능의 영향.
- 결과 저장.
- 실습 문제 및 사례 연구.
3일차
트래픽 분석: 도구와 접근 방식 (계속)
- 트래픽 필터링: 표시 필터 (인-플라이 필터 준비, 매크로), 스트림 추적.
-
정량적 분석.
- 기본 사전 정의된 설명 통계 및 요약: 캡처 속성, 프로토콜 계층 구조, 대화, 엔드포인트, 패킷 길이, IP별.
- 프로토콜별 분석 (예: TCP 스트림 그래프).
- 고급 사용자 정의 통계 I/O 그래프.
- 흐름 시각화.
4일차
트래픽 분석: 프로토콜
- 데이터 링크 계층: Ethernet II.
- 네트워크 계층: IPv4.
-
전송 계층: TCP, UDP.
- 패킷 손실 및 복구.
- 이전 세그먼트 손실 및 순서가 바뀐 세그먼트 이벤트.
- 중복 ACK 및 빠른 재전송.
- TCP 재전송.
- 제로 윈도우, 윈도우 변경 및 기타 윈도우 문제.
- 애플리케이션 계층: HTTP, FTP.
- 실습 문제 및 사례 연구.
5일차
트래픽 분석: 네트워크 성능 평가에서의 일반적인 문제
- 성능 문제의 원인.
- 패킷 손실.
- 대역폭 문제. 층별 측정 접근 방식.
- 지연: 엔드 투 엔드 지연 평가, 시각화.
- 실습 문제.
-
(Wireshark) 명령줄 도구:
- tshark (터미널 기반 Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
고급 주제
- 고급 필터, 그룹화된 iostats.
- 요약 및 Q&A.
요건
1. ISO OSI 참조 모델 - ITU-T X.200 및 TCP/IP 프로토콜 스택에 대한 이해
2. Unix/Linux OS에 대한 기본 지식: UNIX 터미널, 디렉터리 구조, 파일과 디렉터리 목록 보기, 디렉터리 만들기, 다른 디렉터리로 이동, 파일과 디렉터리 복사, 이동, 제거, 리다이렉션, 파이프, 프로세스 - 중단 및 백그라운드 프로세스 목록 보기
하드웨어 & 소프트웨어
1. HW: 최소 16GB RAM, 최소 60GB 이상의 여유 디스크 공간
2. OS: Ubuntu Linux OS를 권장합니다. 이 경우 다음 애플리케이션이 설치되어 있어야 합니다: ip, iperf, ipcalc.
3. SW: Wireshark 애플리케이션 (https://www.wireshark.org/download.html).
모든 항목은 최신 안정적인 버전으로 사용되어야 합니다.
회원 평가 (3)
프로그램 작동 설명의 질과 다양한 사례 분석.
Krzysztof - Centrum Informatyki Resortu Finansow
코스 - Network Troubleshooting with Wireshark
기계 번역됨
트레이너는 참가자들을 듣습니다
Bartosz - ATOS PGS sp. z o.o.
코스 - Advanced Network Troubleshooting Using Wireshark
기계 번역됨
트레이너는 우리를 이해시키는데 열심히 준비하고 헌신하였습니다. 잘 해주셨습니다.
Alan Lye - SBS Transit Ltd
코스 - Basic Network Troubleshooting Using Wireshark
기계 번역됨