Schulungsübersicht
Tag 1
Übersicht über die Netzwerkanalyse
- OSI-Referenzmodell und TCP/IP-Netzwerkgrundlagen.
- Fehlersuchtools und Methoden.
- Einführung in Wireshark
- Was ist Wireshark? Portable Wireshark. Ressourcen.
- Struktur der Wireshark-GUI: Bereiche (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Architektur und Verarbeitungsablauf. Was kann mit Wireshark nicht gesehen werden? Warum?
- Unterstützte Protokolle. Dissectors.
- Einstellungen und Konfigurationen; global und profilspezifisch.
- Zeitwerte.
- Laborübungen.
Tag 2
Traffic-Erfassung
- Zu beachtende Aspekte vor dem Start.
- Promiscuous Mode (Mischmodus).
- Erfassungsfilter.
- Automatische Stoppkriterien.
- Remote Capture.
- Laborübungen.
Traffic-Analyse: Tools und Ansätze
- Analyse-Checkliste.
- Nutzung der Funktionen: Namensauflösung, Einfärbung (Colorization), Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitschiebungen usw.
- Verständnis des Expert System.
- Zugriff auf Optionen über die Rechtsklick-Funktion.
- Interpretation (Referenzmuster), Auswirkungen von Offload-Funktionen im Betriebssystem und Treiber.
- Speichern der Ergebnisse.
- Laborübungen und Fallstudien.
Tag 3
Traffic-Analyse: Tools und Ansätze (Fortsetzung)
- Filtern des Traffics: Anzeige-Filter (Vorbereiten von "in-flight"-Filtern, Makros), Verfolgen des Streams.
-
Quantitative Analyse.
- Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Erfassungseigenschaften, Protokollhierarchie, Gespräche (Conversations), Endpunkte, Paketlängen, IP-spezifisch.
- Protokollspezifische Analyse (z. B. TCP-Stream-Diagramme).
- Fortgeschrittene benutzerdefinierte Statistiken mit I/O-Diagramm.
- Flussvisualisierung.
Tag 4
Traffic-Analyse: Protokolle
- Sicherungsschicht (Data-Link Layer): Ethernet II.
- Vermittlungsschicht (Network Layer): IPv4.
-
Transportschicht (Transport Layer): TCP, UDP.
- Paketverlust und Wiederherstellung.
- Ereignisse: vorheriges Segment verloren und Out-of-Order-Segmente.
- Duplizierte ACKs und Fast Retransmissions (Schnelle Neuübertragungen).
- TCP-Neuübertragungen.
- Zero Window, Fensteränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborübungen und Fallstudien.
Tag 5
Traffic-Analyse: häufige Probleme bei der Netzwerkleistungsbeurteilung
- Ursachen von Leistungsproblemen.
- Paketverlust.
- Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
- Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
- Laborübungen.
-
Wireshark-Befehlszeilenwerkzeuge:
- tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortgeschrittene Themen
- Erweiterte Filter, gruppierte I/O-Statistiken.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Vertrautheit mit dem ISO-OSI-Referenzmodell - ITU-T X.200 und TCP/IP-Protokollstapel.
2. Grundkenntnisse im Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse - Auflistung angehaltener und im Hintergrund laufender Prozesse.
Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB freier Festplattenspeicher verfügbar.
2. OS: Ubuntu Linux wird empfohlen. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alle Komponenten sollten in der neuesten stabilen Version vorliegen.
Erfahrungsberichte (3)
praktische Fallstudien
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Kenntnisse des Dozenten
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung