技术培训
课程简介 返回
课程名称: 流量和协议分析实践
主讲讲师: 李老师 举办机构: 广州安创信息科技有限公司
培训费用: 1200元/人 优惠价格: 公费1000元/人,自费900元/人
课程天数: 2天 课程深度: 初级到中级,或根据需求定制
联系人: 方先生,李先生 咨询电话: 020-85565856
报名事宜: 发邮件到 service@chinascit.com ,我们将有专人与您联系报名事宜。
课程环境: 软件: Windows,协议分析软件,攻击测试软件,辅助工具软件……
硬件: 酷睿双核/内存1G,双千兆网卡,每人两套系统,可以独立完成实验操作。
课程证书: 完成相关实操,并考试合格后颁发“流量和协议分析实践”证书。
上课地点: 广州市中山大道89号华景软件园(团体包班可上门培训,外地学员代办食宿)
讲师资质:       李老师 资深网络工程师/CISP(国家注册信息安全工程师) 具有6年计算机网络从业经验,参与过众多网络安全项目的售前和售后实施工作,参加过多个大型项目的网络和安全设备测评,完成多个大型企业的网络改造安全评估和网络健康状况评估,多家内外资企业特约网络与信息安全顾问。独立编写的一些技术文档,深受广大客户和学员的好评。给近百人提供过技术和职业发展咨询,目前专注于网络应用与管理、网络安全、信息安全意识和职业技能提升课程。
教学风格:       丰富的项目实践案例,结合深入的技术理论剖析,让深涩的技术知识变得轻松易懂。课堂中不仅带给学员系统连贯的知识体系,同时融入众多项目实践的技能,让培训学员获得双重价值。主讲过十多次大型技术会议(100人以上)及数十次网络技术和信息安全培训。
课程描述:        通过流量和协议分析,可以更好地掌控网络的应用性能和运行状况,并能够做到事前分析预防与事后分析故障定位,现在越来越多的大型网络开始部署协议分析软件或高端协议分析设备,因此掌握协议分析和相关软件的应用有着良好的应用前景,这也成为衡量网络工程师技术级别的一项重要指标。 根据这一需求,我们推出了“流量和协议分析实践”课程。课程中既有网络协议分析相关的理论讲授,也有协议分析软件的操作和实际应用。课程侧重的是通过操作与实际应用加深学员对相关理论的理解提高学员的学习兴趣,并通过贴近真实应用的实验操作环境让学员课后能够应用于实践, 同时还通过安全攻击和蠕虫病毒数据流的协议分析实践让学员掌握网络安全技术。
内容大纲:

1. OSI参考模型和TCP/IP协议栈
1.1 OSI七层参考模型和TCP/IP协议栈
1.2 数据链路层协议和EthernetII
1.3 网络层IP协议和IP寻址
1.4 传输层和TCP、UDP协议
2. 网络协议分析软件的安装和部署
2.1 网络协议分析在网络管理中的重要性
2.2 安装配置网络协议分析软件
2.3 配置交换机镜像端口进行本地数据捕捉
2.4 物理层数据捕捉和TAP应用方式
2.5 远程数据侦听和两种实现方法
2.6 案例讲解:在大型企业网中部署高端协议分析软件和设备
3. 网络协议分析操作实践(一)
3.1 捕捉和分析ARP数据包,掌握以太网传输机制
3.2 捕捉和分析ICMP数据包,掌握IP封包机制
3.3 捕捉和分析HTTP数据包,掌握TCP传输机制
3.4 捕捉和分析DNS数据包,掌握UDP传输机制
3.5 捕捉和分析动态路由数据包,了解IP路由机制
4. 网络协议分析操作实践(二)
4.2 过滤器应用(一):进行数据包过滤
4.3 过滤器应用(二):按需捕捉数据包
4.4 过滤器应用(三):过滤器高级设置
4.5 按需进行数据包筛选和保存
4.6 发包器应用:一次路由协议攻击实践
5. 应用性能和网络流量分析
5.1 使用专家系统分析应用性能
5.2 可视化图形工具应用
5.3 在监控模式下进行性能和流量监控
5.4 利用统计数据掌控网络运行情况
6. 网络攻击和网络异常应用分析
6.1 DOS攻击数据流分析
6.2 ARP病毒和ARP异常数据分析
6.3 网络蠕虫和网络异常数据流分析
6.4 P2P(BT,电驴)应用和P2P数据流分析
扩充操作实践:
7. 使用常见插件辅助进行网络分析