Programa do Curso
Visão geral da análise de rede
- Modelo de referência OSI e fundamentos de redes TCP/IP.
- Ferramentas e metodologias de solução de problemas.
- Introdução ao Wireshark
- O que é o Wireshark? Wireshark portátil. Recursos.
- Estrutura da GUI do Wireshark: Pains (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, ... .
- Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
- Protocolos suportados. Dissectores.
- Preferências e configurações; globais e específicas de perfil.
- Valores de tempo.
- Exercícios de laboratório.
Captura de tráfego
- Considerações antes do início.
- Modo promíscuo.
- Filtros de captura.
- Critérios de parada automática.
- Captura remota.
- Exercícios de laboratório.
Análise de tráfego: ferramentas e abordagens
- Checklist de análise.
- Uso de recursos: resolução de nomes, coloração, marcação, ignora, comentários, uso de referências de tempo, deslocamentos de tempo, etc.
- Entendendo o Expert System.
- Acesso a opções por meio da funcionalidade de Botão Direito.
- Interpretação (padrões de referência), impacto dos recursos de Offload de SO/driver.
- Salvamento de resultados.
- Exercícios de laboratório e estudos de caso.
Análise de tráfego: ferramentas e abordagens (cont.)
- Filtrando tráfego: Filtros de exibição (preparando filtros "in-flight", macros), seguindo o stream.
- Análise quantitativa.
- Estatísticas descritivas e resumos predefinidos básicos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Pontos de Extremidade, Comprimentos de Pacotes, Específicos de IP.
- Análise específica de protocolo (ex.: Gráficos de Stream TCP).
- Estatísticas avançadas personalizadas com I/O Graph.
- Visualização de fluxo.
Análise de tráfego: protocolos
- Camada de Enlace de Dados: Ethernet II.
- Camada de Rede: IPv4.
- Camada de Transporte: TCP, UDP.
- Perda de pacotes e recuperação.
- Eventos de segmento anterior perdido e segmentos fora de ordem.
- ACKs duplicados e retransmissões rápidas.
- Retransmissões TCP.
- Janela Zero, mudanças de janela e outros problemas de janela.
- Camada de Aplicação: HTTP, FTP.
- Exercícios de laboratório e estudos de caso.
Análise de tráfego: problemas comuns na avaliação de desempenho de rede
- Causa de problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliação da latência ponta a ponta, visualização.
- Exercícios de laboratório.
- Ferramentas de linha de comando (Wireshark):
- tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, iostats agrupados.
- Resumo e Perguntas e Respostas.
Requisitos
1. Familiaridade com o Modelo de Referência OSI da ISO - ITU-T X.200 e a pilha de protocolos TCP/IP.
2. Conhecimentos básicos do SO Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware e Software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espaço livre em disco.
2. OS: O SO Ubuntu Linux é preferível. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).
Tudo deve estar nas versões estáveis e disponíveis mais recentes.
Testemunhos de Clientes (3)
estudos de caso práticos
Kamil - P4 Sp. z o.o.
Curso - Basic Network Troubleshooting Using Wireshark
Máquina Traduzida
conhecimento do instrutor
Grzegorz - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
Muitos exercícios, bom conhecimento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Máquina Traduzida