Schulungsübersicht
Tag 1
Überblick über die Netzwerkanalyse
- OSI-Referenzmodell und Grundlagen von TCP/IP-Netzwerken.
- Werkzeuge zur Fehlerbehebung, Methoden.
- Einführung in Wireshark
- Was ist Wireshark? Tragbares Wireshark. Ressourcen.
- Wireshark GUI-Struktur: Fenster (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Architektur und Verarbeitungsablauf. Was und warum kann man mit Wireshark nicht sehen?
- Unterstützte Protokolle. Dissektoren.
- Voreinstellungen und Konfigurationen; global und profilspezifisch.
- Zeitwerte.
- Laborübungen.
Tag 2
Erfassen von Verkehr
- Dinge, die vor dem Start zu beachten sind.
- Promiskuitiver Modus.
- Erfassungsfilter.
- Automatische Stoppkriterien.
- Fern-Erfassung.
- Laborübungen.
Verkehrsanalyse: Werkzeuge und Ansätze
- Checkliste zur Analyse.
- Verwendung von Funktionen: Namensauflösung, Einfärbung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitverschiebungen, etc.
- Verstehen des Expertensystems.
- Accessing Optionen durch Rechtsklick-Funktionalität.
- Interpretation (Referenzmuster), Auswirkung von OS/Treiber Offload-Funktionen.
- Speichern von Ergebnissen.
- Laborübungen und Fallstudien.
Tag 3
Verkehrsanalyse: Werkzeuge und Ansätze (Forts.)
- Filtern des Datenverkehrs: Anzeigefilter (Vorbereitung von "in-flight"-Filtern, Makros), Verfolgung des Datenstroms.
- Quantitative Analyse.
- Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Erfassungseigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokollspezifische Analyse (z.B.: TCP Stream Graphs).
- Erweiterte benutzerdefinierte Statistiken mit I/O Graph.
- Fluss-Visualisierung.
Tag 4
Verkehrsanalyse: Protokolle
- Datenübertragungsschicht: Ethernet II.
- Netzwerk-Schicht: IPv4.
- Transportschicht: TCP, UDP.
- Paketverlust und Wiederherstellung.
- Vorheriges Segment verloren und Out-of-Order-Segmente Ereignisse.
- Doppelte ACKs und schnelle Rückübertragungen.
- TCP-Wiederübertragungen.
- Nullfenster, Fensterwechsel und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborübungen und Fallstudien.
Tag 5
Verkehrsanalyse: allgemeine Probleme bei der Bewertung der Netzwerkleistung
- Ursache von Leistungsproblemen.
- Paketverluste.
- Bandbreitenprobleme. Mehrschichtiger Ansatz zur Messung.
- Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
- Laborübungen.
- (Wireshark) Kommandozeilen-Tools:
- tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Erweiterte Themen
- Erweiterte Filter, gruppierte iostats.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Vertrautheit mit dem ISO OSI-Referenzmodell - ITU-T X.200 und dem TCP/IP-Protokollstapel.
2. Grundkenntnisse des Betriebssystems Unix/Linux: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen
Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Entfernen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse - Auflisten von angehaltenen und Hintergrundprozessen.
Hardware und Software
1. HW: mindestens 16 GB RAM, mindestens 60 GB freier Festplattenspeicher verfügbar.
2. OS: Ubuntu Linux OS wird bevorzugt. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark Anwendung (https://www.wireshark.org/download.html).
Alle sollten in den letzten stabilen, verfügbaren Versionen vorliegen.
Erfahrungsberichte (3)
Qualität der Erläuterung der Funktionsweise des Programms und Analyse verschiedener Fälle.
Krzysztof - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.