Programa do Curso
Dia 1
Visão geral da análise de rede
- Modelo de referência OSI e fundamentos das redes TCP/IP.
- Ferramentas e metodologias para solução de problemas.
- Introdução ao Wireshark
- O que é o Wireshark? Wireshark portátil. Recursos.
- Estrutura da GUI do Wireshark: Painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
- Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
- Protocolos suportados. Dissectors.
- Preferências e configurações; globais e específicas de perfil.
- Valores de tempo.
- Exercícios práticos de laboratório.
Dia 2
Captura de tráfego
- Considerações antes de começar.
- Modo promíscuo.
- Filtros de captura.
- Critérios de parada automáticos.
- Captura remota.
- Exercícios práticos de laboratório.
Análise de tráfego: ferramentas e abordagens
- Lista de verificação para análise.
- Usando recursos: resolução de nomes, colorização, marcação, ignorar, comentar, usar referências de tempo, deslocamentos de tempo, etc.
- Compreendendo o Sistema Expert.
- Acessando opções através da funcionalidade de clique direito.
- Interpretação (padrões de referência), impacto dos recursos de offload do OS/driver.
- Salvando resultados.
- Exercícios práticos e estudos de caso.
Dia 3
Análise de tráfego: ferramentas e abordagens (continuação)
- Filtragem de tráfego: filtros de exibição (preparação de filtros "em voo", macros), seguir fluxo.
-
Análise quantitativa.
- Estatísticas e resumos descritivos pré-definidos básicos: Propriedades da Captura, Hierarquia de Protocolo, Conversas, Pontos Finais, Comprimentos de Pacotes, específico para IP.
- Análise específica de protocolo (por exemplo: Gráficos de Fluxo TCP).
- Estatísticas personalizadas avançadas com I/O Graph.
- Visualização de fluxos.
Dia 4
Análise de tráfego: protocolos
- Camada de Enlace de Dados: Ethernet II.
- Camada de Rede: IPv4.
-
Camada de Transporte: TCP, UDP.
- Perda de pacotes e recuperação.
- Segmento anterior perdido e eventos de segmentos fora de ordem.
- ACKs duplicados e Retransmissões Rápidas.
- Retransmissões TCP.
- Janela zero, mudanças de janela e outros problemas de janela.
- Camada de Aplicação: HTTP, FTP.
- Exercícios práticos e estudos de caso.
Dia 5
Análise de tráfego: problemas comuns na avaliação do desempenho da rede
- Causas dos problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliação da latência de ponta a ponta, visualização.
- Exercícios práticos.
-
Ferramentas de linha de comando (Wireshark):
- tshark (Wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, estatísticas agrupadas.
- Resumo e Q&A.
Requisitos
1. Familiaridade com o Modelo de Referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.
2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware & Software
1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre no disco disponível.
2. OS: O sistema operacional Ubuntu Linux é preferido. Nesse caso, as seguintes aplicações devem ser instaladas: ip,
iperf, ipcalc.
3. SW: Aplicação Wireshark (https://www.wireshark.org/download.html).
Tudo deve estar nas versões estáveis e disponíveis mais recentes.
Declaração de Clientes (3)
Qualidade da explicação do funcionamento do programa e análise de vários casos.
Krzysztof - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
instrutor ouvir os participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Máquina Traduzida
O instrutor está bem preparado e dedicado em nos ajudar a entender. Muito bem.
Alan Lye - SBS Transit Ltd
Curso - Basic Network Troubleshooting Using Wireshark
Máquina Traduzida