Entrar em Contato

Programa do Curso

Noções básicas de análise de rede

  1. Modelo de referência OSI e fundamentos de redes TCP/IP.
  2. Ferramentas e metodologias de troubleshooting.
  3. Introdução ao Wireshark
  4. O que é o Wireshark? Versão portátil do Wireshark. Recursos.
  5. Estrutura da interface gráfica (GUI) do Wireshark: painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
  6. Arquitetura e fluxo de processamento. O que não pode ser visto com o Wireshark e por quê?
  7. Protocolos suportados. Dissectors.
  8. Preferências e configurações: globais e específicas de perfil.
  9. Valores de tempo.
  10. Exercícios laboratoriais.

Captura de tráfego

  1. O que considerar antes de iniciar.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de parada automática.
  5. Captura remota.
  6. Exercícios laboratoriais.

Análise de tráfego: ferramentas e abordagens

  1. Checklist de análise.
  2. Uso de recursos: resolução de nomes, colorização, marcação, ignorância, comentários, uso de referências temporais, deslocamentos de tempo, etc.
  3. Compreensão do Sistema de Expertise (Expert System).
  4. Acesso às opções por meio da funcionalidade de clique direito.
  5. Interpretação (padrões de referência), impacto dos recursos de offload do SO/driver.
  6. Salvar resultados.
  7. Exercícios laboratoriais e estudos de caso.


Análise de tráfego: ferramentas e abordagens (continuação)

  1. Filtragem de tráfego: filtros de exibição (preparação de filtros "em trânsito", macros), acompanhamento de fluxo.
  2. Análise quantitativa.
    1. Estatísticas descritivas e resumos básicos predefinidos: Propriedades da Captura, Hierarquia de Protocolos, Conversas, Endpoints, Comprimentos dos Pacotes, Específico de IP.
    2. Análise específica do protocolo (por exemplo: Gráficos de Stream TCP).
    3. Estatísticas avançadas personalizadas com o gráfico de E/S (I/O Graph).
    4. Visualização de fluxo.

Análise de tráfego: protocolos

  1. Camada de Enlace de Dados: Ethernet II.
  2. Camada de Rede: IPv4.
  3. Camada de Transporte: TCP, UDP.
    1. Perda e recuperação de pacotes.
    2. Eventos de segmento anterior perdido e segmentos fora de ordem.
    3. ACKs duplicados e Retransmissões Rápidas.
    4. Retransmissões TCP.
    5. Janela Zero, alterações de janela e outros problemas relacionados à janela.
  4. Camada de Aplicação: HTTP, FTP.
  5. Exercícios laboratoriais e estudos de caso.

Análise de tráfego: problemas comuns na avaliação de desempenho da rede

  1. Causa dos problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliação da latência de ponta a ponta, visualização.
  5. Exercícios laboratoriais.
  6. Ferramentas de linha de comando (Wireshark):
    1. tshark (wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, estatísticas de E/S agrupadas.
  2. Resumo e Perguntas & Respostas.

Requisitos

1. Familiaridade com o Modelo de Referência OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.

2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para outro diretório, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.

Hardware & Software
1. HW: no mínimo 16 GB de RAM e 60 GB livres de espaço em disco disponíveis.
2. SO: o Ubuntu Linux é o preferencial. Neste caso, as seguintes aplicações devem ser instaladas: ip,
iperf, ipcalc.
3. SW: Aplicativo Wireshark (https://www.wireshark.org/download.html).

Tudo deve estar nas versões estáveis mais recentes disponíveis.

 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas