Entrar em Contato

Programa do Curso

Dia 1

Visão geral da análise de rede

  1. Modelo de referência OSI e aspectos essenciais das redes TCP/IP.
  2. Ferramentas e metodologias de troubleshooting.
  3. Introdução ao Wireshark
  4. O que é o Wireshark? Wireshark portátil. Recursos.
  5. Estrutura da GUI do Wireshark: Painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
  6. Arquitetura e fluxo de processamento. O que não pode ser visto com o Wireshark e por quê?
  7. Protocolos suportados. Dissectores.
  8. Preferências e configurações; globais e específicas de perfil.
  9. Valores de tempo.
  10. Exercícios de laboratório.

Dia 2

Captura de tráfego

  1. Aspectos a considerar antes de começar.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de parada automática.
  5. Captura remota.
  6. Exercícios de laboratório.

Análise de tráfego: ferramentas e abordagens

  1. Lista de verificação para análise.
  2. Uso de recursos: resolução de nomes, colorização, marcação, ignorando, comentários, uso de referências temporais, deslocamentos de tempo, etc.
  3. Compreensão do Sistema de Expertise.
  4. Acesso às opções através da funcionalidade de botão direito.
  5. Interpretação (padrões de referência), impacto dos recursos de offload de SO/driver.
  6. Salvando os resultados.
  7. Exercícios de laboratório e estudos de caso.

Dia 3

Análise de tráfego: ferramentas e abordagens (cont.)

  1. Filtragem de tráfego: Filtros de exibição (preparação de filtros "em trânsito", macros), acompanhamento do fluxo.
  2. Análise quantitativa.
    1. Estatísticas descritivas básicas pré-definidas e resumos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Pontos Finais, Comprimentos dos Pacotes, Específico para IP.
    2. Análise específica de protocolo (por exemplo: Gráficos de Fluxo TCP).
    3. Estatísticas personalizadas avançadas com Gráfico de E/S.
    4. Visualização do fluxo.

Dia 4

Análise de tráfego: protocolos

  1. Camada de Enlace de Dados: Ethernet II.
  2. Camada de Rede: IPv4.
  3. Camada de Transporte: TCP, UDP.
    1. Perda e recuperação de pacotes.
    2. Eventos de segmentos anteriores perdidos e segmentos fora de ordem.
    3. ACKs duplicados e Retransmissões Rápidas.
    4. Retransmissões TCP.
    5. Janela Zero, alterações de janela e outros problemas relacionados à janela.
  4. Camada de Aplicação: HTTP, FTP.
  5. Exercícios de laboratório e estudos de caso.

Dia 5

Análise de tráfego: problemas comuns na avaliação do desempenho da rede

  1. Causa dos problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliando a latência de ponta a ponta, visualização.
  5. Exercícios de laboratório.
  6. Ferramentas de linha de comando (Wireshark):
    1. tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, estatísticas agrupadas por entrada/saída.
  2. Resumo e perguntas e respostas.

Requisitos

1. Conhecimento do Modelo de Referência OSI - ITU-T X.200 e da pilha de protocolos TCP/IP.

2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e direto-
rios, criação de diretórios, alteração para outro diretório, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.

Hardware & Software 1. HW: mínimo de 16 GB de RAM e 60 GB livres de espaço em disco.
2. SO: O sistema operacional Ubuntu Linux é o preferido. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).

Todas as versões devem ser as releases estáveis mais recentes disponíveis.

 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas