Schulungsübersicht
Überblick zur Netzwerkanalyse
- OSI-Referenzmodell und Grundlagen von TCP/IP-Netzwerken.
- Fehlerbehebungstools, Methoden.
- Einführung in Wireshark
- Was ist Wireshark? Portables Wireshark. Ressourcen.
- GUI-Struktur von Wireshark: Flächen (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Achitektur und Verarbeitungsfluss. Was und warum kann mit Wireshark nicht gesehen werden?
- Unterstützte Protokolle. Dissektoren.
- Präferenzen und Konfigurationen; global und profilspezifisch.
- Zeitwerte.
- Übungen im Labor.
Verkehrsaufzeichnung
- Dinge, die man vor Beginn beachten sollte.
- Promiskuous-Modus.
- Aufzeichnungsfilter.
- Automatische Stop-Kriterien.
- Fernaufzeichnung.
- Übungen im Labor.
Verkehrsanalyse: Tools und Ansätze
- Prüfliste für die Analyse.
- Nutzung von Funktionen: Namensauflösung, Färbung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitverschiebungen usw.
- Verständnis des Expertensystems.
- Zugriff auf Optionen über die Rechtsklick-Funktionalität.
- Interpretation (Referenzmuster), Auswirkungen von OS-/Treiber-Offload-Funktionen.
- Speichern von Ergebnissen.
- Übungen im Labor und Fallstudien.
Verkehrsanalyse: Tools und Ansätze (Fortsetzung)
- Filterung des Verkehrs: Anzeigefilter (Vorbereitung von „in-flight“-Filtern, Makros), Nachverfolgen von Streams.
- Quantitative Analyse.
- Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Aufzeichnungseigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokollspezifische Analyse (z. B.: TCP-Stream-Graphen).
- Fortgeschrittene benutzerdefinierte Statistiken mit I/O-Graph.
- Visualisierung von Flows.
Verkehrsanalyse: Protokolle
- Datenschicht: Ethernet II.
- Netzwerkschicht: IPv4.
- Transportschicht: TCP, UDP.
- Paketverlust und Wiederherstellung.
- Verlust des vorherigen Segments und Out-of-Order-Segment-Ereignisse.
- Doppelte ACKs und schnelle Übertragungen.
- TCP-Neuübertragungen.
- Nullfenster, Fensteränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Übungen im Labor und Fallstudien.
Verkehrsanalyse: Häufige Probleme bei der Bewertung der Netzwerkleistung
- Ursache von Leistungsproblemen.
- Paketverlust.
- Breiteband-Probleme. Schichtiger Ansatz zur Messung.
- Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
- Übungen im Labor.
- (Wireshark) Kommandozeilentools:
- tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortgeschrittene Themen
- Fortgeschrittene Filter, gruppierte iostats.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Vertrautheit mit dem ISO-OSI-Referenzmodell - ITU-T X.200 und dem TCP/IP-Protokollstapel.
2. Grundkenntnisse im Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Anlegen von Verzeichnissen, Wechsel in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse - Auflisten angehaltener und Hintergrundprozesse.
Hardware & Software
1. HW: mind. 16 GB RAM, mind. 60 GB freier Speicherplatz verfügbar.
2. OS: Ubuntu Linux OS ist bevorzugt. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alles sollte in den neuesten stabil verfügbaren Versionen vorliegen.
Erfahrungsberichte (3)
praktische Fallstudien
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Kenntnisse des Dozenten
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung