Schulungsübersicht
Übersicht über die Netzwerkanalyse
- ISO-OSI-Referenzmodell und wesentliche Aspekte von TCP/IP-Netzwerken.
- Fehlerbehebungstools und Methodologien.
- Einführung in Wireshark
- Was ist Wireshark? Portable Version von Wireshark. Ressourcen.
- GUI-Struktur von Wireshark: Fensterbereiche (Packet List, Details, Packet Bytes), Statusleiste, ...
- Aufbau und Verarbeitungsfluss. Was kann mit Wireshark nicht gesehen werden und warum?
- Unterstützte Protokolle und Dissectors.
- Einstellungen und Konfigurationen: global und profilspezifisch.
- Zeitwerte.
- Laborübungen.
Netzwerkverkehr aufzeichnen
- Zu berücksichtigende Faktoren vor Beginn.
- Promiscuous-Modus (Mitmischen).
- AufzeichnungsfILTER.
- Automatische Stopkkriterien.
- Remote-Aufzeichnung.
- Laborübungen.
Traffic-Analyse: Werkzeuge und Ansätze
- Analyse-Checkliste.
- Nutzung von Funktionen: Namensauflösung, Einfärben, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitschiebungen usw.
- Verständnis des Expertensystems.
- Zugriff auf Optionen über die Rechtsklick-Funktionalität.
- Interpretation (Referenzmuster), Auswirkungen von OS/Driver-Offloading-Funktionen.
- Speichern der Ergebnisse.
- Laborübungen und Fallstudien.
Traffic-Analyse: Werkzeuge und Ansätze (Fortsetzung)
- Filtern des Verkehrs: Anzeige-Filter (Vorbereitung von „in-flight“-Filtern, Makros), Verfolgen des Streams.
- Quantitative Analyse.
- Basisvordefinierte deskriptive Statistiken und Zusammenfassungen: Aufzeichnungseigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokollspezifische Analyse (z. B.: TCP-Stream-Diagramme).
- Fortschrittliche benutzerdefinierte Statistiken mit I/O-Graph.
- Darstellung von Flows.
Traffic-Analyse: Protokolle
- Daten-link-Schicht: Ethernet II.
- Netzwerkschicht: IPv4.
- Transportschicht: TCP, UDP.
- Paketverlust und -wiederherstellung.
- Ereignisse: vorheriges Segment verloren und aus der Reihenfolge geratene Segmente.
- Duplizierte ACKs und Fast Retransmissions.
- TCP-Retransmissionen.
- Null-Fenster, Fensteränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborübungen und Fallstudien.
Traffic-Analyse: häufige Probleme bei der Beurteilung der Netzwerkleistung
- Ursachen von Leistungsproblemen.
- Paketverlust.
- Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
- Latenz: Beurteilung der Ende-zu-Ende-Latenz, Visualisierung.
- Laborübungen.
- (Wireshark-)Befehlszeilentools:
- tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortgeschrittene Themen
- Erweiterte Filter, gruppierte I/O-Statistiken.
- Zusammenfassung und Fragen & Antworten.
Voraussetzungen
1. Kenntnisse im ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstapel.
2. Grundkenntnisse des Unix/Linux-Betriebssystems: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitungen, Pipes, Prozesse – Auflisten angehaltener und Hintergrundprozesse.
Hardware & Software
1. HW: Mindestens 16 GB RAM, mindestens 60 GB freier Festplattenspeicher.
2. BS: Ubuntu Linux wird bevorzugt. In diesem Fall müssen folgende Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alle Komponenten sollten die neuesten stabilen, verfügbaren Versionen sein.
Erfahrungsberichte (3)
praktische Fallstudien
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Kenntnisse des Dozenten
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung