Schița de curs
Prezentare generală a analizei de rețea
- Elemente esențiale ale modelului de referință OSI și ale rețelelor TCP/IP.
- Instrumente și metodologii de depanare.
- Introducere în Wireshark
- Ce este Wireshark? Wireshark portabil. Resurse.
- Structura interfeței grafice Wireshark: Panouri (Lista de pachete, Detalii, Octeți pachet), Bara de stare, ... .
- Arhitectură și fluxul de procesare. Ce nu poate fi vizualizat cu Wireshark și de ce?
- Protocoale suportate. Dissectoare.
- Preferințe și configurații; globale și specifice profilului.
- Valori temporale.
- Exerciții de laborator.
Captarea traficului
- Aspecte de luat în considerare înainte de început.
- Mod promiscuu.
- Filtre de captură.
- Criterii de oprire automată.
- Capacitatea de capturare la distanță (remote capture).
- Exerciții de laborator.
Analisă trafic: instrumente și abordări
- Lista de verificare pentru analiză.
- Folosirea caracteristicilor: rezolvarea numelor, colorarea, marcarea, ignorarea, adăugarea de comentarii, utilizarea referințelor temporale, deplasărilor temporale etc.
- Înțelegerea Sistemului Expert.
- Accesarea opțiunilor prin funcția Click-dreapta.
- Interpretare (modele de referință), impactul caracteristicilor de offload ale SO/driverelelor.
- Salvarea rezultatelor.
- Exerciții de laborator și studii de caz.
Analisă trafic: instrumente și abordări (continuare)
- Filtrarea traficului: Filtre de afișare (pregătirea filtrelor „în tranzit”, macro-uri), urmărirea fluxului.
- Analiză cantitativă.
- Statistici descriptive predefinite și rezumate de bază: Proprietățile capturii, Ierarhia protocoalelor, Conversații, Endpoint-uri, Lungimi pachete, Specifice pentru IP.
- Analisă specifică protocolului (de exemplu: Grafice flux TCP).
- Statistici avansate personalizate cu Graficul I/O.
- Vizualizarea fluxurilor.
Analisă trafic: protocoale
- Stratul Legăturii de Date: Ethernet II.
- Stratul Rețea: IPv4.
- Stratul Transport: TCP, UDP.
- Pierderea pachetelor și recuperarea lor.
- Evenimente ale segmentului anterior pierdut și ale segmentelor în afara ordinii.
- ACK-uri duplicate și Retransmisii rapide.
- Retransmisii TCP.
- Fereastra zero, modificările ferestrei și alte probleme legate de fereastră.
- Stratul Aplicație: HTTP, FTP.
- Exerciții de laborator și studii de caz.
Analisă trafic: probleme comune în evaluarea performanței rețelei
- Cauzele problemelor de performanță.
- Pierderea pachetelor.
- Probleme legate de lățimea de bandă. Abordare stratificată pentru măsurare.
- Latența: evaluarea latenței end-to-end, vizualizare.
- Exerciții de laborator.
- (Wireshark) instrumente din linia de comandă:
- tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tematici avansate
- Filtre avansate, statistici de I/O grupate.
- Rezumat și Întrebări & Răspunsuri.
Cerințe
1. Familiaritate cu Modelul de Referință OSI ISO - ITU-T X.200 și stiva de protocoale TCP/IP.
2. Cunoștințe de bază despre sistemul de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și directoarelor, crearea directorului, trecerea într-un alt director, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționarea, pipe-urile, procesele - listarea proceselor suspendate și din fundal.
Hardware & Software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disc.
2. OS: Se preferă sistemul de operare Ubuntu Linux. În acest caz, următoarele aplicații trebuie instalate: ip,
iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).
Toate componentele trebuie să fie în cele mai recente versiuni stabile disponibile.
Mărturii (3)
studii de caz practici
Kamil - P4 Sp. z o.o.
Curs - Basic Network Troubleshooting Using Wireshark
Tradus de catre o masina
cunoașterea instrucționarului
Grzegorz - Centrum Informatyki Resortu Finansow
Curs - Network Troubleshooting with Wireshark
Tradus de catre o masina
Multe exerciții, cunoștințe bune
Piotr Kucharski
Curs - Advanced Network Troubleshooting Using Wireshark
Tradus de catre o masina