Programa do Curso

Dia 1

Visão geral da análise de rede

  1. Modelo de referência OSI e essenciais das redes TCP/IP.
  2. Ferramentas e metodologias de solução de problemas.
  3. Introdução ao Wireshark
  4. O que é o Wireshark? Wireshark portátil. Recursos.
  5. Estrutura da GUI do Wireshark: painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, ... .
  6. Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
  7. Protocolos suportados. Dissectors.
  8. Preferências e configurações; globais e específicas do perfil.
  9. Valores de tempo.
  10. Exercícios práticos.

Dia 2

Captura de tráfego

  1. Considerações antes de começar.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de parada automáticos.
  5. Captura remota.
  6. Exercícios práticos.

Análise de tráfego: ferramentas e abordagens

  1. Checklist de análise.
  2. Usando recursos: resolução de nomes, colorização, marcação, ignorar, comentar, usar referências de tempo, deslocamentos de tempo, etc.
  3. Entendendo o Sistema Expert.
  4. Acessando opções através da funcionalidade de clique direito.
  5. Interpretação (padrões de referência), impacto das características de offload do OS/driver.
  6. Salvando resultados.
  7. Exercícios práticos e estudos de caso.

Dia 3

Análise de tráfego: ferramentas e abordagens (cont.)

  1. Filtragem de tráfego: Filtros de exibição (preparando filtros "in-flight", macros), seguindo fluxo.
  2. Análise quantitativa.
    1. Estatísticas descritivas e resumos pré-definidos básicos: Propriedades da Captura, Hierarquia de Protocolo, Conversas, Pontos Finais, Comprimentos dos Pacotes, específico do IP.
    2. Análise específica de protocolo (ex.: Gráficos de Fluxo TCP).
    3. Estatísticas personalizadas avançadas com o I/O Graph.
    4. Visualização de fluxo.

Dia 4

Análise de tráfego: protocolos

  1. Camada de Dados: Ethernet II.
  2. Camada de Rede: IPv4.
  3. Camada de Transporte: TCP, UDP.
    1. Perda de pacotes e recuperação.
    2. Segmento anterior perdido e eventos de segmentos fora de ordem.
    3. ACKs duplicados e Retransmissões Rápidas.
    4. Retransmissões TCP.
    5. Janela Zero, alterações de janela e outros problemas de janela.
  4. Camada de Aplicação: HTTP, FTP.
  5. Exercícios práticos e estudos de caso.

Dia 5

Análise de tráfego: problemas comuns na avaliação do desempenho da rede

  1. Causas dos problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliação da latência de ponta a ponta, visualização.
  5. Exercícios práticos.
  6. Ferramentas de linha de comando (Wireshark):
    1. tshark (versão baseada em terminal do Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, iostats agrupados.
  2. Resumo e Q&A.

Requisitos

1. Familiaridade com o Modelo de Referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.

2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.

Hardware & Software
1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre em disco disponível.
2. OS: preferencialmente o sistema operacional Ubuntu Linux. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: aplicativo Wireshark (https://www.wireshark.org/download.html).

Todos devem estar nas versões estáveis e disponíveis mais recentes.

 35 Horas

Número de participantes


Preço por participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas