Schița de curs
Ziua 1
Prezentare generală a analizei rețelelor
- Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
- Instrumente și metodologii de soluționare a problemelor.
- Introducere în Wireshark
- Ce este Wireshark? Portabilitatea Wireshark. Resurse.
- Wireshark Structura GUI: Panouri (Packet List, Details, Packet Bytes), Bara de stare, ... .
- Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
- Protocoale acceptate. Disectoare.
- Preferințe și configurații; globale și specifice profilului.
- Valori de timp.
- Exerciții de laborator.
Ziua 2
Captarea traficului
- Lucruri de luat în considerare înainte de a începe.
- Modul promiscuu.
- Filtre de captură.
- Criterii de oprire automată.
- Captura la distanță.
- Exerciții de laborator.
Analiza traficului: instrumente și abordări
- Lista de verificare a analizei.
- Utilizarea caracteristicilor: rezolvarea numelor, colorarea, marcarea, ignorarea, comentariile, utilizarea referințelor temporale, decalările temporale etc.
- Înțelegerea sistemului expert.
- Opțiuni Accessing prin funcționalitatea clic-dreapta.
- Interpretare (modele de referință), impactul funcțiilor Offload ale sistemului de operare/driverului.
- Salvarea rezultatelor.
- Exerciții de laborator și studii de caz.
Ziua 3
Analiza traficului: instrumente și abordări (cont.)
- Filtrarea traficului: Filtre de afișare (pregătirea filtrelor "in-flight", macro-uri), urmărirea fluxului.
- Analiza cantitativă.
- Statistici descriptive de bază predefinite și rezumate: Proprietăți de captură, ierarhie de protocoale, conversații, puncte terminale, lungimi de pachete, specifice IP.
- Analiză specifică protocolului (de exemplu: TCP Stream Graphs).
- Statistici personalizate avansate cu I/O Graph.
- Vizualizarea fluxului.
Ziua 4
Analiza traficului: protocoale
- Stratul de legătură de date: Ethernet II.
- Stratul de rețea: IPv4.
- Nivelul de transport: TCP, UDP.
- Pierderea și recuperarea pachetelor.
- Segment anterior pierdut și evenimente de segmente în afara ordinii.
- ACK-uri duplicate și Retransmisii rapide.
- Retransmisii TCP.
- Fereastra zero, modificări ale ferestrei și alte probleme ale ferestrei.
- Stratul aplicație: HTTP, FTP.
- Exerciții de laborator și studii de caz.
Ziua 5
Analiza traficului: probleme comune în evaluarea performanței rețelei
- Cauza problemelor de performanță.
- Pierderea pachetelor.
- Probleme legate de lățimea de bandă. Abordarea stratificată a măsurării.
- Latență: evaluarea latenței de la un capăt la altul, vizualizare.
- Exerciții de laborator.
- (Wireshark) instrumente de linie de comandă:
- tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Subiecte avansate
- Filtre avansate, iostats grupate.
- Rezumat și întrebări și răspunsuri.
Cerințe
1. Familiaritate cu modelul de referință ISO OSI - ITU-T X.200 și stiva de protocoale TCP/IP.
2. Cunoștințe de bază ale sistemului de operare Unix/Linux: Terminalul UNIX, structura directoarelor, listarea fișierelor și directoarelor
directoare, crearea de directoare, trecerea la un alt director, copierea, mutarea și eliminarea fișierelor și directoarelor, redirecționarea, conductele, procesele - listarea proceselor suspendate și în fundal.
Hardware și software
1. HW: minim 16 GB de RAM, minim 60 GB spațiu liber pe disc.
2. SISTEM DE OPERARE: Ubuntu Linux Sistemul de operare este preferat. În acest caz trebuie instalate următoarele aplicații: ip,
iperf, ipcalc.
3. SW: Wireshark aplicație (https://www.wireshark.org/download.html).
Toate ar trebui să fie în ultimele versiuni stabile, disponibile.
Mărturii (3)
Calitatea explicațiilor privind funcționarea programului și analiza diferitelor cazuri.
Krzysztof - Centrum Informatyki Resortu Finansow
Curs - Network Troubleshooting with Wireshark
Tradus de catre o masina
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Curs - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.