Kontakt aufnehmen

Schulungsübersicht

Tag 1

Übersicht über die Netzwerkanalyse

  1. OSI-Referenzmodell und TCP/IP-Netzwerkgrundlagen.
  2. Fehlersuchtools und Methoden.
  3. Einführung in Wireshark
  4. Was ist Wireshark? Portable Wireshark. Ressourcen.
  5. Struktur der Wireshark-GUI: Bereiche (Paketliste, Details, Paketbytes), Statusleiste, ... .
  6. Architektur und Verarbeitungsablauf. Was kann mit Wireshark nicht gesehen werden? Warum?
  7. Unterstützte Protokolle. Dissectors.
  8. Einstellungen und Konfigurationen; global und profilspezifisch.
  9. Zeitwerte.
  10. Laborübungen.

Tag 2

Traffic-Erfassung

  1. Zu beachtende Aspekte vor dem Start.
  2. Promiscuous Mode (Mischmodus).
  3. Erfassungsfilter.
  4. Automatische Stoppkriterien.
  5. Remote Capture.
  6. Laborübungen.

Traffic-Analyse: Tools und Ansätze

  1. Analyse-Checkliste.
  2. Nutzung der Funktionen: Namensauflösung, Einfärbung (Colorization), Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitschiebungen usw.
  3. Verständnis des Expert System.
  4. Zugriff auf Optionen über die Rechtsklick-Funktion.
  5. Interpretation (Referenzmuster), Auswirkungen von Offload-Funktionen im Betriebssystem und Treiber.
  6. Speichern der Ergebnisse.
  7. Laborübungen und Fallstudien.

Tag 3

Traffic-Analyse: Tools und Ansätze (Fortsetzung)

  1. Filtern des Traffics: Anzeige-Filter (Vorbereiten von "in-flight"-Filtern, Makros), Verfolgen des Streams.
  2. Quantitative Analyse.
    1. Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Erfassungseigenschaften, Protokollhierarchie, Gespräche (Conversations), Endpunkte, Paketlängen, IP-spezifisch.
    2. Protokollspezifische Analyse (z. B. TCP-Stream-Diagramme).
    3. Fortgeschrittene benutzerdefinierte Statistiken mit I/O-Diagramm.
    4. Flussvisualisierung.

Tag 4

Traffic-Analyse: Protokolle

  1. Sicherungsschicht (Data-Link Layer): Ethernet II.
  2. Vermittlungsschicht (Network Layer): IPv4.
  3. Transportschicht (Transport Layer): TCP, UDP.
    1. Paketverlust und Wiederherstellung.
    2. Ereignisse: vorheriges Segment verloren und Out-of-Order-Segmente.
    3. Duplizierte ACKs und Fast Retransmissions (Schnelle Neuübertragungen).
    4. TCP-Neuübertragungen.
    5. Zero Window, Fensteränderungen und andere Fensterprobleme.
  4. Anwendungsschicht: HTTP, FTP.
  5. Laborübungen und Fallstudien.

Tag 5

Traffic-Analyse: häufige Probleme bei der Netzwerkleistungsbeurteilung

  1. Ursachen von Leistungsproblemen.
  2. Paketverlust.
  3. Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
  4. Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
  5. Laborübungen.
  6. Wireshark-Befehlszeilenwerkzeuge:
    1. tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Fortgeschrittene Themen

  1. Erweiterte Filter, gruppierte I/O-Statistiken.
  2. Zusammenfassung und Q&A.

Voraussetzungen

1. Vertrautheit mit dem ISO-OSI-Referenzmodell - ITU-T X.200 und TCP/IP-Protokollstapel.

2. Grundkenntnisse im Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse - Auflistung angehaltener und im Hintergrund laufender Prozesse.

Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB freier Festplattenspeicher verfügbar.
2. OS: Ubuntu Linux wird empfohlen. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).

Alle Komponenten sollten in der neuesten stabilen Version vorliegen.

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien