Kontakt aufnehmen

Schulungsübersicht

Übersicht über die Netzwerkanalyse

  1. ISO-OSI-Referenzmodell und wesentliche Aspekte von TCP/IP-Netzwerken.
  2. Fehlerbehebungstools und Methodologien.
  3. Einführung in Wireshark
  4. Was ist Wireshark? Portable Version von Wireshark. Ressourcen.
  5. GUI-Struktur von Wireshark: Fensterbereiche (Packet List, Details, Packet Bytes), Statusleiste, ...
  6. Aufbau und Verarbeitungsfluss. Was kann mit Wireshark nicht gesehen werden und warum?
  7. Unterstützte Protokolle und Dissectors.
  8. Einstellungen und Konfigurationen: global und profilspezifisch.
  9. Zeitwerte.
  10. Laborübungen.

Netzwerkverkehr aufzeichnen

  1. Zu berücksichtigende Faktoren vor Beginn.
  2. Promiscuous-Modus (Mitmischen).
  3. AufzeichnungsfILTER.
  4. Automatische Stopkkriterien.
  5. Remote-Aufzeichnung.
  6. Laborübungen.

Traffic-Analyse: Werkzeuge und Ansätze

  1. Analyse-Checkliste.
  2. Nutzung von Funktionen: Namensauflösung, Einfärben, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitschiebungen usw.
  3. Verständnis des Expertensystems.
  4. Zugriff auf Optionen über die Rechtsklick-Funktionalität.
  5. Interpretation (Referenzmuster), Auswirkungen von OS/Driver-Offloading-Funktionen.
  6. Speichern der Ergebnisse.
  7. Laborübungen und Fallstudien.


Traffic-Analyse: Werkzeuge und Ansätze (Fortsetzung)

  1. Filtern des Verkehrs: Anzeige-Filter (Vorbereitung von „in-flight“-Filtern, Makros), Verfolgen des Streams.
  2. Quantitative Analyse.
    1. Basisvordefinierte deskriptive Statistiken und Zusammenfassungen: Aufzeichnungseigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
    2. Protokollspezifische Analyse (z. B.: TCP-Stream-Diagramme).
    3. Fortschrittliche benutzerdefinierte Statistiken mit I/O-Graph.
    4. Darstellung von Flows.

Traffic-Analyse: Protokolle

  1. Daten-link-Schicht: Ethernet II.
  2. Netzwerkschicht: IPv4.
  3. Transportschicht: TCP, UDP.
    1. Paketverlust und -wiederherstellung.
    2. Ereignisse: vorheriges Segment verloren und aus der Reihenfolge geratene Segmente.
    3. Duplizierte ACKs und Fast Retransmissions.
    4. TCP-Retransmissionen.
    5. Null-Fenster, Fensteränderungen und andere Fensterprobleme.
  4. Anwendungsschicht: HTTP, FTP.
  5. Laborübungen und Fallstudien.

Traffic-Analyse: häufige Probleme bei der Beurteilung der Netzwerkleistung

  1. Ursachen von Leistungsproblemen.
  2. Paketverlust.
  3. Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
  4. Latenz: Beurteilung der Ende-zu-Ende-Latenz, Visualisierung.
  5. Laborübungen.
  6. (Wireshark-)Befehlszeilentools:
    1. tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Fortgeschrittene Themen

  1. Erweiterte Filter, gruppierte I/O-Statistiken.
  2. Zusammenfassung und Fragen & Antworten.

Voraussetzungen

1. Kenntnisse im ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstapel.

2. Grundkenntnisse des Unix/Linux-Betriebssystems: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitungen, Pipes, Prozesse – Auflisten angehaltener und Hintergrundprozesse.

Hardware & Software
1. HW: Mindestens 16 GB RAM, mindestens 60 GB freier Festplattenspeicher.
2. BS: Ubuntu Linux wird bevorzugt. In diesem Fall müssen folgende Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).

Alle Komponenten sollten die neuesten stabilen, verfügbaren Versionen sein.

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien