Programa do Curso
Dia 1
Visão geral da análise de redes
- Modelo de referência OSI e fundamentos de redes TCP/IP.
- Ferramentas e metodologias de resolução de problemas.
- Introdução a Wireshark
- O que é Wireshark? Portátil Wireshark. Recursos.
- Estrutura da GUI Wireshark: Painéis (Packet List, Details, Packet Bytes), Barra de estado, ... .
- Arquitetura e fluxo de processamento. O que e por que não pode ser visto com Wireshark?
- Protocolos suportados. Dissectores.
- Preferências e configurações; globais e específicas do perfil.
- Valores de tempo.
- Exercícios de laboratório.
Dia 2
Capturar tráfego
- Coisas a considerar antes de começar.
- Modo promíscuo.
- Filtros de captura.
- Critérios de paragem automática.
- Captura remota.
- Exercícios de laboratório.
Análise de tráfego: ferramentas e abordagens
- Lista de verificação de análise.
- Utilização de funcionalidades: resolução de nomes, colorização, marcação, ignorar, comentar, utilização de referências temporais, deslocações temporais, etc.
- Compreensão do sistema pericial.
- [Opções através da funcionalidade de clique com o botão direito do rato.
- Interpretação (padrões de referência), impacto das funcionalidades de descarregamento do SO/driver.
- Guardar resultados.
- Exercícios de laboratório e estudos de caso.
Dia 3
Análise de tráfego: ferramentas e abordagens (cont.)
- Filtragem do tráfego: Filtros de visualização (preparação de filtros "in-flight", macros), following stream.
- Análise quantitativa.
- Estatísticas descritivas e resumos básicos predefinidos: Propriedades de captura, hierarquia de protocolos, conversas, pontos finais, comprimentos de pacotes, específicos de IP.
- Análise específica de protocolo (por exemplo: gráficos de fluxo TCP).
- Estatísticas personalizadas avançadas com I/O Graph.
- Visualização de fluxo.
Dia 4
Análise de tráfego: protocolos
- Camada de ligação de dados: Ethernet II.
- Camada de rede: IPv4.
- Camada de transporte: TCP, UDP.
- Perda e recuperação de pacotes.
- Eventos de perda de segmento anterior e segmentos fora de ordem.
- ACKs duplicados e Retransmissões rápidas.
- Retransmissões TCP.
- Janela zero, alterações de janela e outros problemas de janela.
- Camada de aplicação: HTTP, FTP.
- Exercícios de laboratório e estudos de caso.
Dia 5
Análise de tráfego: problemas comuns na avaliação do desempenho da rede
- Causas de problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliação da latência de ponta a ponta, visualização.
- Exercícios de laboratório.
- (Wireshark) ferramentas de linha de comando:
- tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, iostats agrupados.
- Resumo e perguntas e respostas.
Requisitos
1. Familiaridade com o modelo de referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.
2. Conhecimentos básicos do sistema operativo Unix/Linux: Terminal UNIX, estrutura de diretórios, listagem de ficheiros e diretórios, criação de diretórios, mudança para um sistema diferente, etc.
rias, criação de diretórios, mudança para um diretório diferente, cópia, deslocação e remoção de ficheiros e diretórios, redireccionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware e software
1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre em disco disponível.
2. SO: Ubuntu Linux O SO é preferido. Neste caso, devem ser instaladas as seguintes aplicações: ip,
iperf, ipcalc.
3. SW: Wireshark aplicação (https://www.wireshark.org/download.html).
Todas as aplicações devem estar nas últimas versões estáveis e disponíveis.
Declaração de Clientes (3)
Qualidade da explicação do funcionamento do programa e análise de vários casos.
Krzysztof - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.