Programa do Curso
Dia 1
Visão geral da análise de rede
- Modelo de referência OSI e essenciais das redes TCP/IP.
- Ferramentas e metodologias de solução de problemas.
- Introdução ao Wireshark
- O que é o Wireshark? Wireshark portátil. Recursos.
- Estrutura da GUI do Wireshark: painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, ... .
- Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
- Protocolos suportados. Dissectors.
- Preferências e configurações; globais e específicas do perfil.
- Valores de tempo.
- Exercícios práticos.
Dia 2
Captura de tráfego
- Considerações antes de começar.
- Modo promíscuo.
- Filtros de captura.
- Critérios de parada automáticos.
- Captura remota.
- Exercícios práticos.
Análise de tráfego: ferramentas e abordagens
- Checklist de análise.
- Usando recursos: resolução de nomes, colorização, marcação, ignorar, comentar, usar referências de tempo, deslocamentos de tempo, etc.
- Entendendo o Sistema Expert.
- Acessando opções através da funcionalidade de clique direito.
- Interpretação (padrões de referência), impacto das características de offload do OS/driver.
- Salvando resultados.
- Exercícios práticos e estudos de caso.
Dia 3
Análise de tráfego: ferramentas e abordagens (cont.)
- Filtragem de tráfego: Filtros de exibição (preparando filtros "in-flight", macros), seguindo fluxo.
-
Análise quantitativa.
- Estatísticas descritivas e resumos pré-definidos básicos: Propriedades da Captura, Hierarquia de Protocolo, Conversas, Pontos Finais, Comprimentos dos Pacotes, específico do IP.
- Análise específica de protocolo (ex.: Gráficos de Fluxo TCP).
- Estatísticas personalizadas avançadas com o I/O Graph.
- Visualização de fluxo.
Dia 4
Análise de tráfego: protocolos
- Camada de Dados: Ethernet II.
- Camada de Rede: IPv4.
-
Camada de Transporte: TCP, UDP.
- Perda de pacotes e recuperação.
- Segmento anterior perdido e eventos de segmentos fora de ordem.
- ACKs duplicados e Retransmissões Rápidas.
- Retransmissões TCP.
- Janela Zero, alterações de janela e outros problemas de janela.
- Camada de Aplicação: HTTP, FTP.
- Exercícios práticos e estudos de caso.
Dia 5
Análise de tráfego: problemas comuns na avaliação do desempenho da rede
- Causas dos problemas de desempenho.
- Perda de pacotes.
- Problemas de largura de banda. Abordagem em camadas para medição.
- Latência: avaliação da latência de ponta a ponta, visualização.
- Exercícios práticos.
-
Ferramentas de linha de comando (Wireshark):
- tshark (versão baseada em terminal do Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avançados
- Filtros avançados, iostats agrupados.
- Resumo e Q&A.
Requisitos
1. Familiaridade com o Modelo de Referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.
2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware & Software
1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre em disco disponível.
2. OS: preferencialmente o sistema operacional Ubuntu Linux. Neste caso, os seguintes aplicativos devem ser instalados: ip,
iperf, ipcalc.
3. SW: aplicativo Wireshark (https://www.wireshark.org/download.html).
Todos devem estar nas versões estáveis e disponíveis mais recentes.
Declaração de Clientes (3)
Qualidade da explicação do funcionamento do programa e análise de diversos casos.
Krzysztof - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Máquina Traduzida
treinador ouve os participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Máquina Traduzida
O instrutor está bem preparado e dedicado a nos fazer entender. Muito bom.
Alan Lye - SBS Transit Ltd
Curso - Basic Network Troubleshooting Using Wireshark
Máquina Traduzida