Schulungsübersicht
Überblick zur Netzwerkanalyse
- OSI-Referenzmodell und Grundlagen der TCP/IP-Netzwerke.
- Fehlerbehebungstools, -methodiken.
- Einführung in Wireshark
- Was ist Wireshark? Portables Wireshark. Ressourcen.
- Wireshark-GUI-Struktur: Fenster (Paketliste, Details, Paketbytes), Statusleiste, ... .
- Architektur und Verarbeitungsfluss. Was kann mit Wireshark nicht und warum nicht gesehen werden?
- Unterstützte Protokolle. Dissektoren.
- Einstellungen und Konfigurationen; global und profil-spezifisch.
- Zeitwerte.
- Laborexzerzier.
Verkehr aufnehmen
- Aspekte, die vor Beginn zu berücksichtigen sind.
- Promiskuous-Modus.
- Aufnahmefilter.
- Automatische Stoppkriterien.
- Remote-Aufnahme.
- Laborexzerzier.
Verkehrsanalyse: Tools und Ansätze
- Prüfliste für die Analyse.
- Nutzung von Funktionen: Namensauflösung, Farbgebung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitverschiebungen usw.
- Verstehen des Expertensystems.
- Zugriff auf Optionen über die Kontextmenü-Funktion (Rechtsklick).
- Interpretation (Referenzmuster), Auswirkungen von OS-/Treiber-Offload-Funktionen.
- Speichern der Ergebnisse.
- Laborexzerzier und Fallstudien.
Verkehrsanalyse: Tools und Ansätze (Fortsetzung)
- Verkehr filtern: Anzeigefilter (Vorbereitung von „in-flight“-Filtern, Makros), Stream verfolgen.
- Quantitative Analyse.
- Grundlegende vordefinierte Deskriptivstatistiken und Zusammenfassungen: Aufnahmeeigenschaften, Protokollhierarchie, Konversationen, Endpunkte, Paketlängen, IP-spezifisch.
- Protokoll-spezifische Analyse (z. B.: TCP-Stream-Graphen).
- Fortgeschrittene benutzerdefinierte Statistiken mit I/O Graph.
- Visualisierung von Flows.
Verkehrsanalyse: Protokolle
- Verbindungsschicht: Ethernet II.
- Netzwerkschicht: IPv4.
- Transportschicht: TCP, UDP.
- Paketverlust und Wiederherstellung.
- Ereignisse: Vorheriges Segment verloren und Segmente außerhalb der Reihenfolge.
- Doppelte ACKs und schnelle Wiederholungen.
- TCP-Wiederholungen.
- Zero Window, Fensteränderungen und andere Fensterprobleme.
- Anwendungsschicht: HTTP, FTP.
- Laborexzerzier und Fallstudien.
Verkehrsanalyse: Gemeinsame Probleme bei der Bewertung der Netzwerkperformance
- Ursachen von Leistungsproblemen.
- Paketverlust.
- Breitenbandprobleme. Geschichteter Ansatz zur Messung.
- Latenz: Bewertung der End-zu-End-Latenz, Visualisierung.
- Laborexzerzier.
- (Wireshark) Command-Line-Tools:
- tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Fortgeschrittene Themen
- Fortgeschrittene Filter, gruppierte iostats.
- Zusammenfassung und Q&A.
Voraussetzungen
1. Vertrautheit mit dem ISO-OSI-Referenzmodell (ITU-T X.200) und dem TCP/IP-Protokollstack.
2. Grundkenntnisse im Unix/Linux-Betriebssystem: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Anlegen von Verzeichnissen, Wechsel zu einem anderen Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse – Auflistung angehaltener und Hintergrundprozesse. Hardware & Software 1. HW: mind. 16 GB RAM, mind. 60 GB freier Speicherplatz. 2. OS: Ubuntu Linux OS wird bevorzugt. In diesem Fall sollten folgende Anwendungen installiert sein: ip, iperf, ipcalc. 3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html). Alle Komponenten sollten die jeweils aktuellsten stabilen Versionen sein.
Erfahrungsberichte (3)
praktische Fallstudien
Kamil - P4 Sp. z o.o.
Kurs - Basic Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Kenntnisse des Dozenten
Grzegorz - Centrum Informatyki Resortu Finansow
Kurs - Network Troubleshooting with Wireshark
Maschinelle Übersetzung
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung