Schița de curs
Ziua 1
Prezentare generală a analizei rețelei
- Modelul de referință OSI și elementele esențiale ale rețelelor TCP/IP.
- Instrumente și metodologii de depanare.
- Introducere în Wireshark
- Ce este Wireshark? Wireshark portabil. Resurse.
- Structura GUI Wireshark: Panouri (Listă de pachete, Detalii, Bytes de pachete), Bară de stare, ... .
- Arhitectura și fluxul de procesare. Ce și de ce nu poate fi văzut cu Wireshark?
- Protocoale suportate. Disectori.
- Preferințe și configurații; globale și specifice profilului.
- Valori de timp.
- Exerciții practice.
Ziua 2
Capturarea traficului
- Aspecte de luat în considerare înainte de a începe.
- Modul promiscuu.
- Filtre de captură.
- Criterii de oprire automată.
- Captură la distanță.
- Exerciții practice.
Analiza traficului: instrumente și abordări
- Listă de verificare pentru analiză.
- Utilizarea caracteristicilor: rezoluție de nume, colorare, marcare, ignorare, comentarii, utilizarea referințelor de timp, schimbări de timp, etc.
- Înțelegerea Sistemului Expert.
- Accesarea opțiunilor prin funcționalitatea Click Dreapta.
- Interpretare (modele de referință), impactul caracteristicilor Offload ale OS/driver.
- Salvarea rezultatelor.
- Exerciții practice și studii de caz.
Ziua 3
Analiza traficului: instrumente și abordări (continuare)
- Filtrarea traficului: Filtre de afișare (pregătirea filtrelor „în zbor”, macro-uri), urmărirea fluxului.
-
Analiză cantitativă.
- Statistici descriptive și sumare predefinite de bază: Proprietăți de captură, Ierarhia protocolului, Conversații, Endpoint-uri, Lungimi de pachete, specific IP.
- Analiză specifică protocolului (de exemplu: Grafice de flux TCP).
- Statistici personalizate avansate cu Graficul I/O.
- Vizualizarea fluxului.
Ziua 4
Analiza traficului: protocoale
- Stratul Data-Link: Ethernet II.
- Stratul Network: IPv4.
-
Stratul Transport: TCP, UDP.
- Pierdere de pachete și recuperare.
- Evenimente „Segment anterior pierdut” și „Segmente în ordine greșită”.
- ACK-uri duplicate și Retransmisii Rapide.
- Retransmisii TCP.
- Fereastră Zero, Schimbări de fereastră și alte probleme de fereastră.
- Stratul Aplicație: HTTP, FTP.
- Exerciții practice și studii de caz.
Ziua 5
Analiza traficului: probleme comune în evaluarea performanței rețelei
- Cauze ale problemelor de performanță.
- Pierdere de pachete.
- Probleme de bandă largă. Abordare stratificată a măsurătorilor.
- Latency: evaluarea latenței de la un capăt la altul, vizualizare.
- Exerciții practice.
-
Instrumente de linie de comandă (Wireshark):
- tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Subiecte avansate
- Filtre avansate, iostats grupate.
- Rezumat și Întrebări & Răspunsuri.
Cerințe
1. Familiaritate cu Modelul de Referință ISO OSI - ITU-T X.200 și stiva de protocoale TCP/IP.
2. Cunoștințe de bază despre sistemul de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și directoarelor, crearea de directoare, schimbarea între directoare, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționare, pipe-uri, procese - listarea proceselor suspendate și în fundal.
Hardware & Software
1. HW: minim 16GB de RAM, minim 60GB spațiu liber pe disc.
2. OS: este preferat sistemul de operare Ubuntu Linux. În acest caz, următoarele aplicații ar trebui să fie instalate: ip, iperf, ipcalc.
3. SW: aplicația Wireshark (https://www.wireshark.org/download.html).
Toate ar trebui să fie în cele mai recente versiuni stabile disponibile.
Mărturii (3)
Calitatea explicației modului de funcționare al programului și analiza unor situații diverse.
Krzysztof - Centrum Informatyki Resortu Finansow
Curs - Network Troubleshooting with Wireshark
Tradus de catre o masina
instrctor ascultă participanții
Bartosz - ATOS PGS sp. z o.o.
Curs - Advanced Network Troubleshooting Using Wireshark
Tradus de catre o masina
Formatorul este bine pregătit și dedicat în a ne ajuta să înțelegem. Bravo.
Alan Lye - SBS Transit Ltd
Curs - Basic Network Troubleshooting Using Wireshark
Tradus de catre o masina