Entrar em Contato
 Duração 35 horas

Programa do Curso

Visão geral da análise de rede

  1. Modelo de referência OSI e fundamentos de redes TCP/IP.
  2. Ferramentas e metodologias de solução de problemas.
  3. Introdução ao Wireshark
  4. O que é o Wireshark? Wireshark portátil. Recursos.
  5. Estrutura da GUI do Wireshark: Pains (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, ... .
  6. Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
  7. Protocolos suportados. Dissectores.
  8. Preferências e configurações; globais e específicas de perfil.
  9. Valores de tempo.
  10. Exercícios de laboratório.

Captura de tráfego

  1. Considerações antes do início.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de parada automática.
  5. Captura remota.
  6. Exercícios de laboratório.

Análise de tráfego: ferramentas e abordagens

  1. Checklist de análise.
  2. Uso de recursos: resolução de nomes, coloração, marcação, ignora, comentários, uso de referências de tempo, deslocamentos de tempo, etc.
  3. Entendendo o Expert System.
  4. Acesso a opções por meio da funcionalidade de Botão Direito.
  5. Interpretação (padrões de referência), impacto dos recursos de Offload de SO/driver.
  6. Salvamento de resultados.
  7. Exercícios de laboratório e estudos de caso.


Análise de tráfego: ferramentas e abordagens (cont.)

  1. Filtrando tráfego: Filtros de exibição (preparando filtros "in-flight", macros), seguindo o stream.
  2. Análise quantitativa.
    1. Estatísticas descritivas e resumos predefinidos básicos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Pontos de Extremidade, Comprimentos de Pacotes, Específicos de IP.
    2. Análise específica de protocolo (ex.: Gráficos de Stream TCP).
    3. Estatísticas avançadas personalizadas com I/O Graph.
    4. Visualização de fluxo.

Análise de tráfego: protocolos

  1. Camada de Enlace de Dados: Ethernet II.
  2. Camada de Rede: IPv4.
  3. Camada de Transporte: TCP, UDP.
    1. Perda de pacotes e recuperação.
    2. Eventos de segmento anterior perdido e segmentos fora de ordem.
    3. ACKs duplicados e retransmissões rápidas.
    4. Retransmissões TCP.
    5. Janela Zero, mudanças de janela e outros problemas de janela.
  4. Camada de Aplicação: HTTP, FTP.
  5. Exercícios de laboratório e estudos de caso.

Análise de tráfego: problemas comuns na avaliação de desempenho de rede

  1. Causa de problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliação da latência ponta a ponta, visualização.
  5. Exercícios de laboratório.
  6. Ferramentas de linha de comando (Wireshark):
    1. tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, iostats agrupados.
  2. Resumo e Perguntas e Respostas.

Requisitos

1. Familiaridade com o Modelo de Referência OSI da ISO - ITU-T X.200 e a pilha de protocolos TCP/IP.

2. Conhecimentos básicos do SO Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.

Hardware e Software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espaço livre em disco.
2. OS: O SO Ubuntu Linux é preferível. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).

Tudo deve estar nas versões estáveis e disponíveis mais recentes.

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas