Kerangka Materi
Ikhtisar analisis jaringan
- Model referensi OSI dan hal-hal esensial jaringan TCP/IP.
- Alat dan metodologi pemecahan masalah.
- Pengenalan Wireshark
- Apa itu Wireshark? Wireshark portabel. Sumber daya.
- Struktur GUI Wireshark: Pane (Daftar Paket, Detail, Byte Paket), Bilah Status, ... .
- Arsitektur dan alur pemrosesan. Apa dan mengapa tidak dapat dilihat dengan Wireshark?
- Protokol yang didukung. Dissector.
- Preferensi dan konfigurasi; global dan spesifik profil.
- Nilai waktu.
- Latihan lab.
Menangkap lalu lintas
- Hal-hal yang perlu dipertimbangkan sebelum memulai.
- Mode promiskuous.
- Filter tangkapan.
- Kriteria penghentian otomatis.
- Tangkapan jarak jauh.
- Latihan lab.
Analisis lalu lintas: alat dan pendekatan
- Daftar periksa analisis.
- Menggunakan fitur: resolusi nama, pewarnaan, penandaan, pengabaian, komentar, menggunakan referensi waktu, pergeseran waktu, dll.
- Memahami Sistem Pakar.
- Akses opsi melalui fungsi Klik-Kanan.
- Interpretasi (pola referensi), dampak fitur Offload OS/driver.
- Menyimpan hasil.
- Latihan lab dan studi kasus.
Analisis lalu lintas: alat dan pendekatan (lanj.)
- Memfilter lalu lintas: Filter tampilan (menyiapkan filter "in-flight", makro), mengikuti aliran.
- Analisis kuantitatif.
- Statistik deskriptif dan ringkasan pra-tetapkan dasar: Properti Tangkapan, Hierarki Protokol, Percakapan, Titik Akhir, Panjang Paket, Spesifik IP.
- Analisis spesifik protokol (mis.: Grafik Aliran TCP).
- Statistik kustom lanjutan dengan I/O Graph.
- Visualisasi aliran.
Analisis lalu lintas: protokol
- Layer Tautan Data: Ethernet II.
- Layer Jaringan: IPv4.
- Layer Transportasi: TCP, UDP.
- Kehilangan paket dan pemulihan.
- Peristiwa segmen sebelumnya hilang dan Segmen Urutan (Out-of-Order Segments).
- ACK Duplikat dan Transmisi Cepat (Fast Retransmissions).
- Transmisi Ulang TCP (TCP Retransmissions).
- Jendela Nol (Zero Window), perubahan jendela, dan masalah jendela lainnya.
- Layer Aplikasi: HTTP, FTP.
- Latihan lab dan studi kasus.
Analisis lalu lintas: masalah umum dalam penilaian kinerja jaringan
- Penyebab masalah kinerja.
- Kehilangan paket.
- Isu bandwidth. Pendekatan bertingkat untuk pengukuran.
- Latenasi: menilai latensi ujung ke ujung, visualisasi.
- Latihan lab.
- (Wireshark) alat baris perintah:
- tshark (wireshark berbasis terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Topik lanjutan
- Filter lanjutan, iostat berkelompok.
- Ringkasan dan Sesi Tanya Jawab.
Persyaratan
1. Penguasaan Model Referensi ISO OSI - ITU-T X.200 dan tumpukan protokol TCP/IP.
2. Pengetahuan dasar sistem operasi Unix/Linux: terminal UNIX, struktur direktori, mencantumkan file dan direktori, membuat direktori, pindah ke direktori lain, menyalin, memindahkan dan menghapus file dan direktori, redireksi, pipa, proses - mencantumkan proses yang ditangguhkan dan proses latar belakang.
Perangkat Keras & Perangkat Lunak
1. HW: minimal 16GB RAM, minimal 60GB ruang disk tersedia.
2. OS: Sistem operasi Ubuntu Linux dianjurkan. Dalam kasus ini, aplikasi berikut harus diinstal: ip,
iperf, ipcalc.
3. SW: Aplikasi Wireshark (https://www.wireshark.org/download.html).
Semua harus menggunakan rilis stabil terbaru yang tersedia.
Testimoni (3)
studi kasus praktis
Kamil - P4 Sp. z o.o.
Kursus - Basic Network Troubleshooting Using Wireshark
Diterjemahkan Mesin
pengetahuan instruktur
Grzegorz - Centrum Informatyki Resortu Finansow
Kursus - Network Troubleshooting with Wireshark
Diterjemahkan Mesin
Banyak latihan, pengetahuan yang baik
Piotr Kucharski
Kursus - Advanced Network Troubleshooting Using Wireshark
Diterjemahkan Mesin