Programa do Curso
Dia 1
Visão geral da análise de rede
- Modelo de referência OSI e aspectos essenciais das redes TCP/IP.
- Ferramentas e metodologias de troubleshooting.
- Introdução ao Wireshark
- O que é o Wireshark? Wireshark portátil. Recursos.
- Estrutura da GUI do Wireshark: Painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
- Arquitetura e fluxo de processamento. O que não pode ser visto com o Wireshark e por quê?
- Protocolos suportados. Dissectores.
- Preferências e configurações; globais e específicas de perfil.
- Valores de tempo.
- Exercícios de laboratório.
Dia 2
Captura de tráfego
- Aspectos a considerar antes de começar.
- Modo promíscuo.
- Filtros de captura.
- Critérios de parada automática.
- Captura remota.
- Exercícios de laboratório.
Análise de tráfego: ferramentas e abordagens
- Lista de verificação para análise.
- Uso de recursos: resolução de nomes, colorização, marcação, ignorando, comentários, uso de referências temporais, deslocamentos de tempo, etc.
- Compreensão do Sistema de Expertise.
- Acesso às opções através da funcionalidade de botão direito.
- Interpretação (padrões de referência), impacto dos recursos de offload de SO/driver.
- Salvando os resultados.
- Exercícios de laboratório e estudos de caso.
Dia 3
Análise de tráfego: ferramentas e abordagens (cont.)
- Filtragem de tráfego: Filtros de exibição (preparação de filtros "em trânsito", macros), acompanhamento do fluxo.
-
Análise quantitativa.
- Estatísticas descritivas básicas pré-definidas e resumos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Pontos Finais, Comprimentos dos Pacotes, Específico para IP.
- Análise específica de protocolo (por exemplo: Gráficos de Fluxo TCP).
- Estatísticas personalizadas avançadas com Gráfico de E/S.
- Visualização do fluxo.
Dia 4
Análise de tráfego: protocolos
- Camada de Enlace de Dados: Ethernet II.
- Camada de Rede: IPv4.
-
Camada de Transporte: TCP, UDP.
- Perda e recuperação de pacotes.
- Eventos de segmentos anteriores perdidos e segmentos fora de ordem.
- ACKs duplicados e Retransmissões Rápidas.
- Retransmissões TCP.
- Janela Zero, alterações de janela e outros problemas relacionados à janela.
- Camada de Aplicação: HTTP, FTP.
- Exercícios de laboratório e estudos de caso.
Dia 5
Análise de tráfego: problemas comuns na avaliação do desempenho da rede
- Causa dos problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliando a latência de ponta a ponta, visualização.
- Exercícios de laboratório.
-
Ferramentas de linha de comando (Wireshark):
- tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, estatísticas agrupadas por entrada/saída.
- Resumo e perguntas e respostas.
Requisitos
1. Conhecimento do Modelo de Referência OSI - ITU-T X.200 e da pilha de protocolos TCP/IP.
2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e direto-
rios, criação de diretórios, alteração para outro diretório, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware & Software
1. HW: mínimo de 16 GB de RAM e 60 GB livres de espaço em disco.
2. SO: O sistema operacional Ubuntu Linux é o preferido. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).
Todas as versões devem ser as releases estáveis mais recentes disponíveis.
Testemunhos de Clientes (3)
estudos de caso práticos
Kamil - P4 Sp. z o.o.
Curso - Basic Network Troubleshooting Using Wireshark
Máquina Traduzida
conhecimento do instrutor
Grzegorz - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
Muitos exercícios, bom conhecimento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Máquina Traduzida