Schulungsübersicht
Tag 1
Überblick über die Netzwerkanalyse
- OSI-Referenzmodell und Grundlagen von TCP/IP-Netzwerken.
- Behebungsmethoden, -methodiken.
- Einführung in Wireshark
- Was ist Wireshark? Portabler Wireshark. Ressourcen.
- Struktur der Wireshark-GUI: Bereiche (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Architektur und Verarbeitungsablauf. Was und warum kann mit Wireshark nicht angezeigt werden?
- Unterstützte Protokolle. Dissectoren.
- Einstellungen und Konfigurationen; globale und profilbezogene.
- Zeitwerte.
- Laborübungen.
Tag 2
Verkehrs Erfassung
- Dinge, die vor dem Start berücksichtigt werden sollten.
- Promiscuous-Modus.
- Erfassungsfilter.
- Automatische Stopkriterien.
- Remote-Erfassung.
- Laborübungen.
Verkehrsanalyse: Tools und Ansätze
- Checkliste für die Analyse.
- Nutzung von Funktionen: Namensauflösung, Farbgebung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitschiebungen usw.
- Verstehen des Expert Systems.
- Zugriff auf Optionen durch Rechtsklick-Funktionalität.
- Interpretation (Referenzmuster), Auswirkungen von Betriebssystem-/Treiber-Offload-Funktionen.
- Speichern der Ergebnisse.
- Laborübungen und Fallstudien.
Tag 3
Verkehrsanalyse: Tools und Ansätze (Fortsetzung)
- Filtern des Verkehrs: Anzeigefilter (Vorbereitung von "in-Flug"-Filtern, Makros), Streamverfolgung.
-
Quantitative Analyse.
- Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Erfassungseigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokollspezifische Analyse (z. B.: TCP-Stream-Graphen).
- Erweiterte benutzerdefinierte Statistiken mit I/O-Graph.
- Flussvisualisierung.
Tag 4
Verkehrsanalyse: Protokolle
- Datenlink-Schicht: Ethernet II.
- Netzwerk-Schicht: IPv4.
-
Transport-Schicht: TCP, UDP.
- Paketverlust und -wiederherstellung.
- Vorheriger Segmentverlust und Out-of-Order Segments-Ereignisse.
- Duplikate ACKs und schnelle Wiederholungen.
- TCP-Wiederholungen.
- Null-Fenster, Fensterveränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborübungen und Fallstudien.
Tag 5
Verkehrsanalyse: gängige Probleme bei der Leistungsbewertung des Netzwerks
- Ursachen von Leistungsproblemen.
- Paketverlust.
- Bandbreitenprobleme. Schichtierter Ansatz zur Messung.
- Latenz: Bewertung der Gesamtlatenz, Visualisierung.
- Laborübungen.
-
(Wireshark) Befehlszeilen-Tools:
- tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortgeschrittene Themen
- Fortgeschrittene Filter, gruppierte iostats.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Grundkenntnisse des ISO OSI-Referenzmodells - ITU-T X.200 und TCP/IP-Protokollstapel.
2. Grundlegendes Wissen über Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechsel in ein anderes Verzeichnis, Kopieren, Verschieben und Entfernen von Dateien und Verzeichnissen, Umleitung, Piping, Prozesse - Auflisten von angehaltenen und Hintergrundprozessen.
Hardware & Software
1. HW: Mindestens 16 GB RAM, mindestens 60 GB freier Festplattenspeicher verfügbar.
2. OS: Ubuntu Linux OS ist vorzuziehen. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alles sollte in der neuesten stabilen, verfügbaren Version sein.
Erfahrungsberichte (3)
Qualität der Erläuterung der Funktionsweise des Programms und Analyse verschiedener Fälle.
Krzysztof - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Trainer hören auf die Teilnehmer
Bartosz - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Der Trainer ist gut vorbereitet und engagiert darin, dass wir alles verstehen. Gut gemacht.
Alan Lye - SBS Transit Ltd
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung