Programa do Curso

Dia 1

Visão geral da análise de redes

  1. Modelo de referência OSI e fundamentos de redes TCP/IP.
  2. Ferramentas e metodologias de resolução de problemas.
  3. Introdução a Wireshark
  4. O que é Wireshark? Portátil Wireshark. Recursos.
  5. Estrutura da GUI Wireshark: Painéis (Packet List, Details, Packet Bytes), Barra de estado, ... .
  6. Arquitetura e fluxo de processamento. O que e por que não pode ser visto com Wireshark?
  7. Protocolos suportados. Dissectores.
  8. Preferências e configurações; globais e específicas do perfil.
  9. Valores de tempo.
  10. Exercícios de laboratório.

Dia 2

Capturar tráfego

  1. Coisas a considerar antes de começar.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de paragem automática.
  5. Captura remota.
  6. Exercícios de laboratório.

Análise de tráfego: ferramentas e abordagens

  1. Lista de verificação de análise.
  2. Utilização de funcionalidades: resolução de nomes, colorização, marcação, ignorar, comentar, utilização de referências temporais, deslocações temporais, etc.
  3. Compreensão do sistema pericial.
  4. [Opções através da funcionalidade de clique com o botão direito do rato.
  5. Interpretação (padrões de referência), impacto das funcionalidades de descarregamento do SO/driver.
  6. Guardar resultados.
  7. Exercícios de laboratório e estudos de caso.

Dia 3

Análise de tráfego: ferramentas e abordagens (cont.)

  1. Filtragem do tráfego: Filtros de visualização (preparação de filtros "in-flight", macros), following stream.
  2. Análise quantitativa.
    1. Estatísticas descritivas e resumos básicos predefinidos: Propriedades de captura, hierarquia de protocolos, conversas, pontos finais, comprimentos de pacotes, específicos de IP.
    2. Análise específica de protocolo (por exemplo: gráficos de fluxo TCP).
    3. Estatísticas personalizadas avançadas com I/O Graph.
    4. Visualização de fluxo.

Dia 4

Análise de tráfego: protocolos

  1. Camada de ligação de dados: Ethernet II.
  2. Camada de rede: IPv4.
  3. Camada de transporte: TCP, UDP.
    1. Perda e recuperação de pacotes.
    2. Eventos de perda de segmento anterior e segmentos fora de ordem.
    3. ACKs duplicados e Retransmissões rápidas.
    4. Retransmissões TCP.
    5. Janela zero, alterações de janela e outros problemas de janela.
  4. Camada de aplicação: HTTP, FTP.
  5. Exercícios de laboratório e estudos de caso.

Dia 5

Análise de tráfego: problemas comuns na avaliação do desempenho da rede

  1. Causas de problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliação da latência de ponta a ponta, visualização.
  5. Exercícios de laboratório.
  6. (Wireshark) ferramentas de linha de comando:
    1. tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, iostats agrupados.
  2. Resumo e perguntas e respostas.

Requisitos

1. Familiaridade com o modelo de referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.

2. Conhecimentos básicos do sistema operativo Unix/Linux: Terminal UNIX, estrutura de diretórios, listagem de ficheiros e diretórios, criação de diretórios, mudança para um sistema diferente, etc.
rias, criação de diretórios, mudança para um diretório diferente, cópia, deslocação e remoção de ficheiros e diretórios, redireccionamento, pipes, processos - listagem de processos suspensos e em segundo plano.

Hardware e software
1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre em disco disponível.
2. SO: Ubuntu Linux O SO é preferido. Neste caso, devem ser instaladas as seguintes aplicações: ip,
iperf, ipcalc.
3. SW: Wireshark aplicação (https://www.wireshark.org/download.html).

Todas as aplicações devem estar nas últimas versões estáveis e disponíveis.

 35 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas