Programa do Curso
Noções básicas de análise de rede
- Modelo de referência OSI e fundamentos de redes TCP/IP.
- Ferramentas e metodologias de troubleshooting.
- Introdução ao Wireshark
- O que é o Wireshark? Versão portátil do Wireshark. Recursos.
- Estrutura da interface gráfica (GUI) do Wireshark: painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
- Arquitetura e fluxo de processamento. O que não pode ser visto com o Wireshark e por quê?
- Protocolos suportados. Dissectors.
- Preferências e configurações: globais e específicas de perfil.
- Valores de tempo.
- Exercícios laboratoriais.
Captura de tráfego
- O que considerar antes de iniciar.
- Modo promíscuo.
- Filtros de captura.
- Critérios de parada automática.
- Captura remota.
- Exercícios laboratoriais.
Análise de tráfego: ferramentas e abordagens
- Checklist de análise.
- Uso de recursos: resolução de nomes, colorização, marcação, ignorância, comentários, uso de referências temporais, deslocamentos de tempo, etc.
- Compreensão do Sistema de Expertise (Expert System).
- Acesso às opções por meio da funcionalidade de clique direito.
- Interpretação (padrões de referência), impacto dos recursos de offload do SO/driver.
- Salvar resultados.
- Exercícios laboratoriais e estudos de caso.
Análise de tráfego: ferramentas e abordagens (continuação)
- Filtragem de tráfego: filtros de exibição (preparação de filtros "em trânsito", macros), acompanhamento de fluxo.
- Análise quantitativa.
- Estatísticas descritivas e resumos básicos predefinidos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Endpoints, Comprimentos dos Pacotes, Específico de IP.
- Análise específica do protocolo (por exemplo: Gráficos de Stream TCP).
- Estatísticas avançadas personalizadas com o gráfico de E/S (I/O Graph).
- Visualização de fluxo.
Análise de tráfego: protocolos
- Camada de Enlace de Dados: Ethernet II.
- Camada de Rede: IPv4.
- Camada de Transporte: TCP, UDP.
- Perda e recuperação de pacotes.
- Eventos de segmento anterior perdido e segmentos fora de ordem.
- ACKs duplicados e Retransmissões Rápidas.
- Retransmissões TCP.
- Janela Zero, alterações de janela e outros problemas relacionados à janela.
- Camada de Aplicação: HTTP, FTP.
- Exercícios laboratoriais e estudos de caso.
Análise de tráfego: problemas comuns na avaliação de desempenho da rede
- Causa dos problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliação da latência de ponta a ponta, visualização.
- Exercícios laboratoriais.
- Ferramentas de linha de comando (Wireshark):
- tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, estatísticas de E/S agrupadas.
- Resumo e Perguntas & Respostas.
Requisitos
1. Familiaridade com o Modelo de Referência OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.
2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para outro diretório, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware & Software
1. HW: no mínimo 16 GB de RAM e 60 GB livres de espaço em disco disponíveis.
2. SO: o Ubuntu Linux é o preferencial. Neste caso, as seguintes aplicações devem ser instaladas: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).
Tudo deve estar nas versões estáveis mais recentes disponíveis.
Testemunhos de Clientes (3)
estudos de caso práticos
Kamil - P4 Sp. z o.o.
Curso - Basic Network Troubleshooting Using Wireshark
Máquina Traduzida
conhecimento do instrutor
Grzegorz - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
Muitos exercícios, bom conhecimento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Máquina Traduzida