Schulungsübersicht
Überblick zur Netzwerk-Analyse
- Wesentliches zum OSI-Referenzmodell und TCP/IP-Netzwerken.
- Fehlersuche-Tools und -Methoden.
- Einführung in Wireshark
- Was ist Wireshark? Portable Wireshark. Ressourcen.
- GUI-Struktur von Wireshark: Fenster (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Architektur und Verarbeitungsfloss. Was und warum kann mit Wireshark nicht gesehen werden?
- Unterstützte Protokolle. Dissectors.
- Präferenzen und Konfigurationen; global und profilbezogen.
- Zeitwerte.
- Laborübungen.
Verkehr erfassen
- Besonderheiten vor Beginn.
- Promiscuous Mode.
- Erfassungsfilter.
- Automatische Stoppkriterien.
- Remote-Erfassung.
- Laborübungen.
Verkehrsanalyse: Tools und Ansätze
- Checkliste für die Analyse.
- Nutzung von Funktionen: Namensauflösung, Farbcodierung, Markierung, Ignorieren, Kommentieren, Nutzung von Zeitreferenzen, Zeitverschiebungen, usw.
- Verständnis des Expertensystems.
- Zugriff auf Optionen über die Rechtsklick-Funktionalität.
- Interpretation (Referenzmuster), Einfluss von OS-/Treiber-Offload-Funktionen.
- Speichern von Ergebnissen.
- Laborübungen und Fallstudien.
Verkehrsanalyse: Tools und Ansätze (Fortsetzung)
- Filtern des Verkehrs: Anzeigefilter (Vorbereiten von „in-flight“-Filtern, Makros), Stream-Verfolgung.
- Quantitative Analyse.
- Grundlegende vorgegebene deskriptive Statistiken und Zusammenfassungen: Erfassungs-Eigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokoll-spezifische Analyse (z. B.: TCP-Stream-Graphen).
- Fortschrittliche benutzerdefinierte Statistiken mit I/O Graph.
- Visualisierung des Flows.
Verkehrsanalyse: Protokolle
- Verbindungsschicht: Ethernet II.
- Netzwerkschicht: IPv4.
- Transportschicht: TCP, UDP.
- Paketverlust und Wiederherstellung.
- Verlorene vorherige Segmente und Out-of-Order-Segmente-Ereignisse.
- Doppelte ACKs und schnelle Neusendungen.
- TCP-Neusendungen.
- Nullfenster, Fensteränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborübungen und Fallstudien.
Verkehrsanalyse: Häufige Probleme bei der Bewertung der Netzwerkperformance
- Ursachen von Leistungsproblemen.
- Paketverlust.
- Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
- Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
- Laborübungen.
- (Wireshark) Kommandozeilen-Tools:
- tshark (Terminal-basiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortschrittliche Themen
- Fortschrittliche Filter, gruppierete iostats.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Vertrautheit mit dem ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstapel.
2. Grundlegende Kenntnisse des Unix/Linux-Betriebssystems: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Anlegen von Verzeichnissen, Wechsel in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse – Auflisten von ausgesetzten und Hintergrundprozessen.
Hardware & Software
1. HW: min. 16 GB RAM, min. 60 GB freier Speicherplatz.
2. OS: Ubuntu-Linux-Betriebssystem wird bevorzugt. In diesem Fall sollten die folgenden Anwendungen installiert sein: ip,
iperf, ipcalc.
3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alle Komponenten sollten in der jeweils letzten stabilen verfügbaren Version vorliegen.
Erfahrungsberichte (3)
praktische Fallstudien
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Kenntnisse des Dozenten
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung