Kontakt aufnehmen
 Dauer 35 Stunden

Schulungsübersicht

Überblick zur Netzwerk-Analyse

  1. Wesentliches zum OSI-Referenzmodell und TCP/IP-Netzwerken.
  2. Fehlersuche-Tools und -Methoden.
  3. Einführung in Wireshark
  4. Was ist Wireshark? Portable Wireshark. Ressourcen.
  5. GUI-Struktur von Wireshark: Fenster (Paketliste, Details, Paketbytes), Statusleiste, ... .
  6. Architektur und Verarbeitungsfloss. Was und warum kann mit Wireshark nicht gesehen werden?
  7. Unterstützte Protokolle. Dissectors.
  8. Präferenzen und Konfigurationen; global und profilbezogen.
  9. Zeitwerte.
  10. Laborübungen.

Verkehr erfassen

  1. Besonderheiten vor Beginn.
  2. Promiscuous Mode.
  3. Erfassungsfilter.
  4. Automatische Stoppkriterien.
  5. Remote-Erfassung.
  6. Laborübungen.

Verkehrsanalyse: Tools und Ansätze

  1. Checkliste für die Analyse.
  2. Nutzung von Funktionen: Namensauflösung, Farbcodierung, Markierung, Ignorieren, Kommentieren, Nutzung von Zeitreferenzen, Zeitverschiebungen, usw.
  3. Verständnis des Expertensystems.
  4. Zugriff auf Optionen über die Rechtsklick-Funktionalität.
  5. Interpretation (Referenzmuster), Einfluss von OS-/Treiber-Offload-Funktionen.
  6. Speichern von Ergebnissen.
  7. Laborübungen und Fallstudien.


Verkehrsanalyse: Tools und Ansätze (Fortsetzung)

  1. Filtern des Verkehrs: Anzeigefilter (Vorbereiten von „in-flight“-Filtern, Makros), Stream-Verfolgung.
  2. Quantitative Analyse.
    1. Grundlegende vorgegebene deskriptive Statistiken und Zusammenfassungen: Erfassungs-Eigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
    2. Protokoll-spezifische Analyse (z. B.: TCP-Stream-Graphen).
    3. Fortschrittliche benutzerdefinierte Statistiken mit I/O Graph.
    4. Visualisierung des Flows.

Verkehrsanalyse: Protokolle

  1. Verbindungsschicht: Ethernet II.
  2. Netzwerkschicht: IPv4.
  3. Transportschicht: TCP, UDP.
    1. Paketverlust und Wiederherstellung.
    2. Verlorene vorherige Segmente und Out-of-Order-Segmente-Ereignisse.
    3. Doppelte ACKs und schnelle Neusendungen.
    4. TCP-Neusendungen.
    5. Nullfenster, Fensteränderungen und andere Fensterprobleme.
  4. Anwendungsschicht: HTTP, FTP.
  5. Laborübungen und Fallstudien.

Verkehrsanalyse: Häufige Probleme bei der Bewertung der Netzwerkperformance

  1. Ursachen von Leistungsproblemen.
  2. Paketverlust.
  3. Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
  4. Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
  5. Laborübungen.
  6. (Wireshark) Kommandozeilen-Tools:
    1. tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Fortschrittliche Themen

  1. Fortschrittliche Filter, gruppierete iostats.
  2. Zusammenfassung und Q&A.

Voraussetzungen

1. Vertrautheit mit dem ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstapel.

2. Grundlegende Kenntnisse des Unix/Linux-Betriebssystems: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Anlegen von Verzeichnissen, Wechsel in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse – Auflisten von ausgesetzten und Hintergrundprozessen.

Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB freier Speicherplatz.
2. OS: Ubuntu-Linux-Betriebssystem wird bevorzugt. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).

Alle Komponenten sollten in der jeweils letzten stabilen verfügbaren Version vorliegen.

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien