Schița de curs
Ziua 1
Prezentare generală a analizei de rețea
- Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
- Unelte și metodologii pentru depistare.
- Introducere în Wireshark
- Ce este Wireshark? Wireshark portabil. Resurse.
- Structura GUI a Wireshark: Panou (Lista de pachete, Detalii, Octeți de pachet), Bara de stare, ... .
- Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
- Protocoale suportate. Dissectori.
- Preferințe și configurări; globale și specifice profilului.
- Valori de timp.
- Exerciții de laborator.
Ziua 2
Capturarea traficului
- Aspecte de luat în considerare înainte de început.
- Mod promiscuu.
- Filtre de captură.
- Criterii automat de oprire.
- Captură la distanță.
- Exerciții de laborator.
Analiza traficului: unelte și abordări
- Lista de control pentru analiză.
- Utilizarea caracteristicilor: rezolvare nume, colorizare, marchează, ignora, comentare, folosirea referințelor de timp, deplasări temporale, etc.
- Înțelegerea Sistemului Expert.
- Accesarea opțiunilor prin funcționalitatea Right-Click.
- Interpretarea (modele de referință), impactul caracteristicilor Offload ale sistemului operativ/driver.
- Salvarea rezultatelor.
- Exerciții de laborator și studii de caz.
Ziua 3
Analiza traficului: unelte și abordări (continuare)
- Filtrarea traficului: filtre de afișare (prepararea filtrelor "in-flight", macro-uri), urmărirea fluxului.
-
Analiză cuantitativă.
- Statistici și rezumat descriptive predefinite de bază: Proprietăți ale capturii, ierarhia protocolului, conversații, endpoint-uri, lungimi pachete, specific IP.
- Analiză specifică protocol (exemplu: Grafice de flux TCP).
- Statistici personalizate avansate cu I/O Graph.
- Vizualizarea fluxului.
Ziua 4
Analiza traficului: protocoale
- Stratul de legătură datelor: Ethernet II.
- Stratul rețelei: IPv4.
-
Stratul transportului: TCP, UDP.
- Pierderea pachetelor și recuperarea lor.
- Segment anterior pierdut și evenimente Out-of-Order Segments.
- ACK-uri duplicate și Retransmisii rapide.
- Retransmisii TCP.
- Fereastra zero, schimbări de fereastră și alte probleme legate de fereastră.
- Stratul aplicației: HTTP, FTP.
- Exerciții de laborator și studii de caz.
Ziua 5
Analiza traficului: probleme comune în evaluarea performanței rețelei
- Cauze ale problemelor de performanță.
- Pierderea pachetelor.
- Probleme legate de bandă largă. Abordare stratificată a măsurării.
- Latența: evaluarea latentei capăt la capăt, vizualizare.
- Exerciții de laborator.
-
(Wireshark) unelte de linie de comandă:
- tshark (Wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Subiecte avansate
- Filtre avansate, statistici grupate.
- Rezumat și întrebări-răspunsuri.
Cerințe
1. Cunoștințe de bază despre modelul de referință ISO OSI - ITU-T X.200 și stiva de protocoale TCP/IP.
2. Cunoștințe de bază ale sistemului operativ Unix/Linux: terminalul UNIX, structura directorilor, listarea fișierelor și directoarelor, crearea directorilor, schimbarea către un alt director, copierea, mutarea și ștergerea fișierelor și a directoarelor, redirecționarea, pipe-uri, procese - listarea proceselor suspendate și de fundal.
Hardware & Software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disk disponibil.
2. OS: se preferă sistemul operativ Ubuntu Linux. În acest caz, următoarele aplicații ar trebui instalate: ip, iperf, ipcalc.
3. SW: aplicația Wireshark (https://www.wireshark.org/download.html).
Toate ar trebui să fie în ultimele versiuni stabilizate și disponibile.
Mărturii (3)
Calitatea explicației modului de funcționare al programului și analiza unor situații diverse.
Krzysztof - Centrum Informatyki Resortu Finansow
Curs - Network Troubleshooting with Wireshark
Tradus de catre o masina
instrctor ascultă participanții
Bartosz - ATOS PGS sp. z o.o.
Curs - Advanced Network Troubleshooting Using Wireshark
Tradus de catre o masina
Formatorul este bine pregătit și dedicat în a ne ajuta să înțelegem. Bravo.
Alan Lye - SBS Transit Ltd
Curs - Basic Network Troubleshooting Using Wireshark
Tradus de catre o masina