Kontakt aufnehmen

Schulungsübersicht

Überblick zur Netzwerkanalyse

  1. OSI-Referenzmodell und Grundlagen der TCP/IP-Netzwerke.
  2. Fehlerbehebungstools, -methodiken.
  3. Einführung in Wireshark
  4. Was ist Wireshark? Portables Wireshark. Ressourcen.
  5. Wireshark-GUI-Struktur: Fenster (Paketliste, Details, Paketbytes), Statusleiste, ... .
  6. Architektur und Verarbeitungsfluss. Was kann mit Wireshark nicht und warum nicht gesehen werden?
  7. Unterstützte Protokolle. Dissektoren.
  8. Einstellungen und Konfigurationen; global und profil-spezifisch.
  9. Zeitwerte.
  10. Laborexzerzier.

Verkehr aufnehmen

  1. Aspekte, die vor Beginn zu berücksichtigen sind.
  2. Promiskuous-Modus.
  3. Aufnahmefilter.
  4. Automatische Stoppkriterien.
  5. Remote-Aufnahme.
  6. Laborexzerzier.

Verkehrsanalyse: Tools und Ansätze

  1. Prüfliste für die Analyse.
  2. Nutzung von Funktionen: Namensauflösung, Farbgebung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitverschiebungen usw.
  3. Verstehen des Expertensystems.
  4. Zugriff auf Optionen über die Kontextmenü-Funktion (Rechtsklick).
  5. Interpretation (Referenzmuster), Auswirkungen von OS-/Treiber-Offload-Funktionen.
  6. Speichern der Ergebnisse.
  7. Laborexzerzier und Fallstudien.


Verkehrsanalyse: Tools und Ansätze (Fortsetzung)

  1. Verkehr filtern: Anzeigefilter (Vorbereitung von „in-flight“-Filtern, Makros), Stream verfolgen.
  2. Quantitative Analyse.
    1. Grundlegende vordefinierte Deskriptivstatistiken und Zusammenfassungen: Aufnahmeeigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
    2. Protokoll-spezifische Analyse (z. B.: TCP-Stream-Graphen).
    3. Fortgeschrittene benutzerdefinierte Statistiken mit I/O Graph.
    4. Visualisierung von Flows.

Verkehrsanalyse: Protokolle

  1. Verbindungsschicht: Ethernet II.
  2. Netzwerkschicht: IPv4.
  3. Transportschicht: TCP, UDP.
    1. Paketverlust und Wiederherstellung.
    2. Ereignisse: Vorheriges Segment verloren und Segmente außerhalb der Reihenfolge.
    3. Doppelte ACKs und schnelle Wiederholungen.
    4. TCP-Wiederholungen.
    5. Zero Window, Fensteränderungen und andere Fensterprobleme.
  4. Anwendungsschicht: HTTP, FTP.
  5. Laborexzerzier und Fallstudien.

Verkehrsanalyse: Gemeinsame Probleme bei der Bewertung der Netzwerkperformance

  1. Ursachen von Leistungsproblemen.
  2. Paketverlust.
  3. Breitenbandprobleme. Geschichteter Ansatz zur Messung.
  4. Latenz: Bewertung der End-zu-End-Latenz, Visualisierung.
  5. Laborexzerzier.
  6. (Wireshark) Command-Line-Tools:
    1. tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Fortgeschrittene Themen

  1. Fortgeschrittene Filter, gruppierte iostats.
  2. Zusammenfassung und Q&A.

Voraussetzungen

1. Vertrautheit mit dem ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstack.

2. Grundkenntnisse im Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Anlegen von Verzeichnissen, Wechsel zu einem anderen Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse – Auflistung angehaltener und Hintergrundprozesse. Hardware & Software 1. HW: mind. 16 GB RAM, mind. 60 GB freier Speicherplatz. 2. OS: Ubuntu Linux OS wird bevorzugt. In diesem Fall sollten folgende Anwendungen installiert sein: ip, iperf, ipcalc. 3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html). Alle Komponenten sollten die jeweils aktuellsten stabilen Versionen sein.

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien